Inleiding
In dit document wordt beschreven hoe u het probleem "Niet alle DNS-bestanden zijn ok" kunt oplossen bij het configureren van virtuele apparaten (VA) in Cisco Umbrella.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Cisco Umbrella.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiƫle impact van elke opdracht begrijpt.
Probleem
U hebt uw virtuele apparaten met succes ingesteld en uw lokale DNS-resolvers gerangschikt en alles lijkt operationeel. U ziet echter een gele waarschuwing "Niet alle DNS OK" of een rode waarschuwing "Alle DNS-fouten" die wordt weergegeven in de Virtual Appliance-console:
360002644046
Oplossing
1. Controleer welke van de vier overkoepelende oplossers niet wordt bereikt. Controleer uw firewall om te zien of dat IP-adres is toegestaan.
2. Controleer de vereisten voor virtuele apparaten en zorg ervoor dat aan alle vereisten wordt voldaan.
Als u alle vereisten hebt gecontroleerd die in de overkoepelende documentatie zijn vermeld, de ontbrekende IP-adressen hebt toegevoegd (indien aanwezig) en u dit probleem nog steeds ziet, opent u de On Demand Support Tunnel op de VA in kwestie en neemt u contact op met Umbrella Support.
Oorzaak
"Niet alle DNS ok" wordt normaal veroorzaakt door iets dat de communicatie van de VA naar Umbrella blokkeert. De blokkering wordt vaak veroorzaakt doordat een firewall of een beveiligingstoestel de DNS-query op poort 53 blokkeert om naar een van de vier vereiste IP-adressen van Umbrella's resolvers te gaan:
- 208.67.220.220
- 208.67.222.222
- 208.67.220.222
- 208.67.222.220
Als u wilt zien welke van deze wordt geblokkeerd, tikt u op de foutmelding. Dit opent het uitgebreide bericht met aanvullende details:
360002644066
In dit geval kan UDP lookup op poort 53 geen verbinding maken met 208.67.220.222 en 208.67.222.220.