Облачная платформаEvolution

DNS-сервер в одной подсети не доступен из другой в той же VPC


Ниже описана проблема недоступности DNS-сервера из разных подсетей и способы ее решения.

Описание проблемы

  • DNS-запросы на адрес внутреннего DNS-сервера Evolution DNS из соседних подсетей не отправляется: отсутствует отклик на UDP-/ TCP-порт 53.

  • Проверка утилитой, например, nslookup или dig, с виртуальной машины в другой подсети выдает ошибки типа «Connection timeout» или «No response from server».

  • Трассировка traceroute/tracert показывает, что маршрут до DNS-сервера обрывается внутри VPC, либо не доходит до нужной подсети.

  • В сервисе Evolution VPC не настроены маршруты или правила групп безопасности на межподсетевой трафик, отсутствует разрешение на доступ к порту 53 между подсетями.

Решение

Внутренний DNS-сервер Evolution DNS по умолчанию доступен только в подсети, где он размещен. Чтобы обеспечить доступ из других подсетей выберите один из сценариев.

Сценарий 1:

  1. Убедитесь, что группы безопасности разрешают трафик по UDP-/TCP-порту 53 между подсетями.

  2. Настройте ручную маршрутизацию или создайте соединение Magic Router для межподсетевого взаимодействия.

Сценарий 2:

  1. Разверните DNS-сервер в каждой зоне доступности или используйте внешние DNS-резолверы, например, 8.8.8.8.

  2. Если вышеописанные действия не помогли, обратитесь в техническую поддержку.