無線LAN経由で名前解決ができたりできなかったりする原因を知りたい。
AWS VPC と社内ルーターとで拠点間のVPN接続を構築しています。
社内ルーターから有線LANで接続した端末では、VPN接続の疎通確認が正しくできるのですが、
社内ルーター→無線LANルーターからwifi接続した端末では、疎通確認ができたりできなかったりと安定しません。
(疎通確認:VPC内に構築したActive Directoryのドメイン名がnslookupで名前解決できる)
・無線LAN経由でも通常のインターネット接続は常に可能。(yahoo.co.jp, google.com等は常に問題なく名前解決できる)
・無線LAN経由で名前解決できない時間帯でも、Active Directory内に構築したDNSサーバーのIPへのpingは問題なく通る。
・有線LAN経由では問題なく、Active Directoryのドメイン名が名前解決できる。
・AWSサポートへ問い合わせたが、AWS側の設定(VPN接続、トンネル等)は問題ないので、ルーターまたは無線LANルーターの問題と思われるとの回答だった。
名前解決できる時とできない時の
こちらの考えられる原因を教えて頂きたいです。
説明不足な点もあるかと存じますが、宜しくお願い致します。
名前解決できないとき
$ nslookup [ドメイン名] Server: [Active Directory内に構築したDNSサーバーのIP] Address: [Active Directory内に構築したDNSサーバーのIP]#53 ** server can't find [ドメイン名]: NXDOMAIN
$ nslookup [ドメイン名] Server: [Active Directory内に構築したDNSサーバーのIP] Address: [Active Directory内に構築したDNSサーバーのIP]#53 Non-authoritative answer: *** Can't find [ドメイン名]: No answer
名前解決できるとき
$ nslookup [ドメイン名] Server: [Active Directory内に構築したDNSサーバーのIP] Address: [Active Directory内に構築したDNSサーバーのIP]#53 Name: [ドメイン名] Address: [Active Directory内に構築したDNSサーバーのIP1] Name: [ドメイン名] Address: [Active Directory内に構築したDNSサーバーのIP2]
試したこと
・DNSのキャッシュクリア
$ sudo killall -HUP mDNSResponder
・digコマンドでネームサーバを指定
$ dig [ドメイン名] @[Active Directory内に構築したDNSサーバーのIP]
上記、コマンドを実行した後に、digコマンドを実行すると以下の2通りの結果がランダムに返ってきます。
$ dig [ドメイン名] ; <<>> DiG 9.10.6 <<>> [ドメイン名] ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 7182 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 1280 ;; QUESTION SECTION: ;[ドメイン名]. IN A ;; Query time: 167 msec ;; SERVER: [Active Directory内に構築したDNSサーバーのIP]#53([Active Directory内に構築したDNSサーバーのIP]) ;; WHEN: Thu Jan 07 13:07:31 JST 2021 ;; MSG SIZE rcvd: 52
$ dig [ドメイン名] ; <<>> DiG 9.10.6 <<>> [ドメイン名] ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 42764 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 1280 ;; QUESTION SECTION: ;[ドメイン名]. IN A ;; ANSWER SECTION: [ドメイン名]. 600 IN A [Active Directory内に構築したDNSサーバーのIP1] [ドメイン名]. 600 IN A [Active Directory内に構築したDNSサーバーのIP2] ;; Query time: 147 msec ;; SERVER: [Active Directory内に構築したDNSサーバーのIP1]#53([Active Directory内に構築したDNSサーバーのIP1]) ;; WHEN: Thu Jan 07 13:04:57 JST 2021 ;; MSG SIZE rcvd: 84
補足情報
・有線LANルーター:YAMAHA RTX830
・無線LANルーター:ASUS AC2600
あなたの回答
tips
プレビュー