Forum Turris
Fórum Turris Nápověda

Milí majitelé routerů Turris,

toto fórum bylo 9. 12. 2016 zmrazeno a nahrazeno naším novým Turris fórem. Ještě chvíli bude dostupné k prohlížení, ale již zde není možné přispívat. Více informací naleznete v oznámení o uzavření fóra.


Dear Turris routers users,

this forum has been frozen on Dec 9th, 2016 and replaced by our new Turris forum. It will be read-only accessible for some time after. For more information, read the announcement about closing the forum.

Nahoru Téma Majitelé routerů / Technická podpora / Nelze registrovat a chyba DNS
- - Od silebis Dne 2014-04-11 15:06
Snažím se zprovoznit turrise, ale potýkám se od prvního zapnutí s problémy DNS serveru:
Při první konfiguraci jsem dostal hlášku, že jsem sice připojen k internetu, ale:
nelze stahovat aktualizace,
Nelze vygenerovat registrační kód,
Chyba synchronizace s ntp serverem,
DNS chyba

Na koncových zařízení internet funguje v pořádku. Zkoušel jsem vypnout/zapnout dns forwardování, ale bez změny. Restart do továrního nastavení nepomohl.

Konektivita IPv4 OK
Dostupnost IPv4 brány OK
Konektivita IPv6 OK
Dostupnost IPv6 brány Chyba
DNS Chyba
DNSSEC OK

WAN je evidována jako dhcp klient od ISP. Klientské stanice obdrží prostřednictvím DHCP serveru přidělené IP adresy i adresy DNS server.

Nějaká rada jak vše úspěšně zprovoznit?
Nadřazený - - Od sofr.mojeid.cz/ Dne 2014-04-12 08:28
zdravím
není to náhodou UPC? mě totéž dělal router při připojení k UPC modemu. Musel jsem zrušit zatrhávátko "použít forwardování" v konfigurační stránce DNS

Zdeněk
Nadřazený - - Od silebis Dne 2014-04-12 08:33
UPC to není a odškrtnutí forwardování nepomáhá. Už jsem zkoušel.
Nadřazený - Od silebis Dne 2014-04-12 08:37
Dle kontroly jsem nyní ve stavu, kdy i brána ipv4 je v chybě. O tom, že nemám rozchozenou IPV6, kterou mám nativně od operátora se raději ani nezmiňuji.
Sranda je, že internet na klientech po vnucení DNS serverů operátora funguje.

Konektivita IPv4 OK
Dostupnost IPv4 brány chyba
Konektivita IPv6 OK
Dostupnost IPv6 brány Chyba
DNS Chyba
DNSSEC OK
Nadřazený - - Od silebis Dne 2014-04-13 05:51
Prozatím jsem našel jediné řešení a to vnucení turrisu DNS server skrze funkci Vlastní DNS server na WAN rozhraní. Paradox je, že jsem použil stejný DNS, který router obdrží skrz DHCP.:eek:
Nadřazený - - Od silebis Dne 2014-04-13 06:18
Oprava, zůstal mi ještě na testovacím notebooku googlovský dns server. Bohužel s dns providera nejsem schopen router zprovoznit bez ohledu na zapnuté/vypnuté forwardování.

Problém jsem tedy identifikoval v dns poskytovatele. Co absolutně netuším, jak mu popsat problém. Když použiji jeho dns na klientských stanicích, dns funguje.

Jsem rád že se mi alespoň podařila registrace routeru a získal jsem i celý balík večerních aktualizací.
Nadřazený - - Od gotzinger Dne 2014-04-13 19:46
Můžete mi napsat, kde zjistím ten registrační kód routeru k zaregistrování? Musel jsem průvodce nastavením proklikat bez připojení, tam ten krok byl.
Nadřazený - Od NONES (>>>) Dne 2014-04-13 19:59
Registraci modemu najdeš ve Foris administračním rozhraní pod záložkou "O routeru"
Nadřazený - Od komarek Dne 2014-04-14 14:43
Mám úplně stejný problém. Test připojení ukáže totéž a zapnutí či vypnutí dns forwardování nemá žádný vliv. Turris se mi nedokáže připojit k internetu a ani klienti za ním. Problém je evidentně v DNS. Komunikace přímo po IP adresách funguje.
Nadřazený - - Od Michal Vaner (>>) Dne 2014-04-15 11:35
Dobrý den

Myslíte, že byste byl ochotný poslat dump komunikace? Když se připojíte na router přes ssh, pustíte:

  opkg install tcpdump
  tcpdump -i eth2 -w /tmp/dump

Poté zkuste ten test připojení. Nakonec pomocí CTRL+C ukončete ten tcpdump.

Poté můžete pomocí scp ten /tmp/dump stáhnout, případně si to v nějakém wiresharku napřed prohlédnout.

Nevím, jestli z toho budu schopný uhodnout, co je kde špatně, ale rozhodně by to bylo o něco jednodušší věštění, než takto. Pokud by to šlo, pošlete mi to, prosím, na michal.vaner@nic.cz.

Děkuji
Nadřazený - Od silebis Dne 2014-04-15 14:59
Dneska jsem dostal od ISP nové konfigurační údaje k připojení napřímo. Vyzkouším a kdyby problém přetrvával pošlu dump.
- - Od jirikubica Dne 2014-06-19 20:22
Dobry den,

mam porad stejny problem. Uz jsem byl urgovany abych si router registroval, ale stale se nedari. Podarilo se mi nastavit v /etc/resolv.conf na prvni misto googli 8.8.8.8, test pripojeni je pak OK
Typ testu  Stav
Konektivita IPv4  OK
Dostupnost IPv4 brány  OK
Konektivita IPv6  Chyba
Dostupnost IPv6 brány  Chyba
DNS  OK
DNSSEC  OK

Pro klienty nastavim taky 8.8.8.8 - zatim vse OK, ale problem je s registraci - neslo vygenerovat kod a navic ted kdyz jdu na O routeru, tak to vyhodi:

Při zpracování požadavku došlo k chybě

Omlouváme se, ale během zpracování Vašeho požadavku došlo k nečekané chybě. Detailní informace naleznete níže.

Pokud nám chcete pomoci s odstraněním chyby, stáhněte následující protokol o chybě a zašlete nám jej na adresu foris.podpora@turris.cz (protokol obsahuje pouze kopii informací uvedených na této stránce).

AttributeError("'NoneType' object has no attribute 'decimal'",)

Stack trace

Traceback (most recent call last):
  File "/www2/utils/reporting_middleware.py", line 71, in __call__
    return self.app(environ, start_response)
  File "/usr/lib/python2.7/site-packages/bottle_i18n.py", line 68, in __call__
    return self.app(e,h)
  File "/usr/lib/python2.7/site-packages/bottle.py", line 874, in __call__
    return self.wsgi(environ, start_response)
  File "/usr/lib/python2.7/site-packages/bottle.py", line 849, in wsgi
    out = self._cast(self._handle(environ))
  File "/usr/lib/python2.7/site-packages/bottle.py", line 764, in _handle
    return route.call(**args)
  File "/usr/lib/python2.7/site-packages/bottle.py", line 569, in mountpoint_wrapper
    body = app(request.environ, start_response)
  File "/usr/lib/python2.7/site-packages/bottle.py", line 874, in __call__
    return self.wsgi(environ, start_response)
  File "/usr/lib/python2.7/site-packages/bottle.py", line 849, in wsgi
    out = self._cast(self._handle(environ))
  File "/usr/lib/python2.7/site-packages/bottle.py", line 764, in _handle
    return route.call(**args)
  File "/usr/lib/python2.7/site-packages/bottle.py", line 1625, in wrapper
    rv = callback(*a, **ka)
  File "/usr/lib/python2.7/site-packages/bottle.py", line 1575, in wrapper
    rv = callback(*a, **ka)
  File "/www2/utils/__init__.py", line 49, in wrapper
    return func(*args, **kwargs)
  File "/www2/config.py", line 258, in config_page_get
    active_config_page_key=page_name)
  File "/www2/config.py", line 217, in render
    return self.default_template(stats=stats.data, serial=serial, **kwargs)
  File "/www2/config.py", line 67, in default_template
    return template(self.template, **kwargs)
  File "/usr/lib/python2.7/site-packages/bottle.py", line 3117, in template
    return TEMPLATES[tplid].render(kwargs)
  File "/usr/lib/python2.7/site-packages/bottle.py", line 3090, in render
    self.execute(stdout, kwargs)
  File "/usr/lib/python2.7/site-packages/bottle.py", line 3078, in execute
    eval(self.co, env)
  File "/www2/templates/config/about.tpl", line 30, in <module>
    <td>{{ serial.decimal }}</td>
AttributeError: 'NoneType' object has no attribute 'decimal'
Environment

{'DOCUMENT_ROOT': '/www2/',
'GATEWAY_INTERFACE': 'CGI/1.1',
'HTTP_ACCEPT': 'text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8',
'HTTP_ACCEPT_ENCODING': 'gzip,deflate',
'HTTP_ACCEPT_LANGUAGE': 'cs-CZ,cs;q=0.8,sk;q=0.6,en;q=0.4',
'HTTP_CONNECTION': 'keep-alive',
'HTTP_COOKIE': 'beaker.session.id=c3022baf465943e4b6ebf0ba55051d64',
'HTTP_HOST': '192.168.1.1',
'HTTP_REFERER': 'http://192.168.1.1/config/wifi/',
'HTTP_USER_AGENT': 'Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.1916.153 Safari/537.36',
'PATH_INFO': '/config/about/',
'PATH_TRANSLATED': '/www2//config/about/',
'QUERY_STRING': '',
'REDIRECT_STATUS': '200',
'REMOTE_ADDR': '192.168.1.145',
'REMOTE_PORT': '49270',
'REQUEST_METHOD': 'GET',
'REQUEST_URI': '/config/about/',
'SCRIPT_FILENAME': '/www2/',
'SCRIPT_NAME': '/',
'SERVER_ADDR': '192.168.1.1',
'SERVER_NAME': '192.168.1.1',
'SERVER_PORT': '80',
'SERVER_PROTOCOL': 'HTTP/1.1',
'SERVER_SOFTWARE': 'lighttpd',
'beaker.get_session': <bound method SessionMiddleware._get_session of <beaker.middleware.SessionMiddleware object at 0x485e5670>>,
'beaker.session': {'csrf_token': '5D7q31GEB6kO3DpgCL3pBbqDJAyReFx8', '_messages': [], '_accessed_time': 1403205699.0987319, 'allowed_step_max': '8', '_creation_time': 1403203823.3160838, 'user_authenticated': True},
'bottle.app': <bottle.Bottle object at 0x484279f0>,
'bottle.request': <LocalRequest: GET http://192.168.1.1/config/about/>,
'bottle.request.urlparts': SplitResult(scheme='http', netloc='192.168.1.1', path='/config/about/', query='', fragment=''),
'bottle.route': <GET '/<page_name:re:.+>/' <function config_page_get at 0x485cf6b0>>,
'route.handle': <GET '/<page_name:re:.+>/' <function config_page_get at 0x485cf6b0>>,
'route.url_args': {'page_name': 'about'},
'wsgi.errors': <flup.server.fcgi_base.OutputStream object at 0x4a1c7130>,
'wsgi.input': <flup.server.fcgi_base.InputStream object at 0x4a1c7190>,
'wsgi.multiprocess': False,
'wsgi.multithread': True,
'wsgi.run_once': False,
'wsgi.url_scheme': 'http',
'wsgi.version': (1, 0)}
Nadřazený - - Od Michal Vaner (>>) Dne 2014-06-20 08:55
Dobrý den

Tento „trik“ nefunguje. V rámci generování toho registračního kódu se pouští program, který si něco stahuje z DNS a trvá na tom, že si to sám i zvaliduje. No a google zřejmě nezvládá dodat ty informace pro tu validaci. Navíc jste tím vyřadil část zabezpečení routeru (tím způsobem, jak jste to udělal, jste vyřadil DNSSEC, jak na routeru, tak na klientech).

Zkoušel jste vypnout forwarding? (tedy, s originálním resolv.conf)
Nadřazený - Od jirikubica Dne 2014-06-21 11:06
Ano forwarding mam celou dobu vypnuty
po pokusu o registraci se pak vrati zpet i nastaveno resolv.conf

takze 0 bodu :-(
Nadřazený - Od jirikubica Dne 2014-06-21 11:07
Jinak s defaultnimi DNS od poskytovatele to neprojde vubec- ani se nepripojim na net (resp. neresolvuju)
s Googlima aspon jede pripojeni pro klienty
- Od Martin Sojka Dne 2014-06-23 11:38 Upraveno 2014-07-22 11:56 Hlasů 1
Je možné, že do komunikace na portu 53 zasahuje váš provider. Můžete zkusit použít náš DNS server na portu 443:

uci set unbound.server.forward_upstream=0 && uci commit
uci add_list unbound.includes.include_path='/etc/unbound/fixed_forward.conf' && uci commit
echo 'forward-zone:' > /etc/unbound/fixed_forward.conf
echo ' name: "."' >> /etc/unbound/fixed_forward.conf
echo ' forward-addr: 193.29.206.206@443' >> /etc/unbound/fixed_forward.conf
/etc/init.d/unbound restart

updater.sh -n


Jde pouze o provizorní řešení, náš DNS server není dimenzován na velký provoz. Můžete tak jen zkusit, jestli se tím problém vyřeší. Pokud to zafunguje, doporučuji donutit vašeho providera, ať s tím zasahováním do portu 53 přestane.
Nahoru Téma Majitelé routerů / Technická podpora / Nelze registrovat a chyba DNS

Powered by mwForum 2.29.3 © 1999-2013 Markus Wichitill