Introdução
Este documento descreve como resolver o problema "Nem todos os DNS estão OK" ao configurar dispositivos virtuais (VA) no Cisco Umbrella.
Pré-requisitos
Requisitos
Não existem requisitos específicos para este documento.
Componentes Utilizados
As informações neste documento são baseadas no Cisco Umbrella.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Problema
Você configurou com êxito os dispositivos virtuais e organizou os resolvedores DNS locais, e tudo parece estar operacional. No entanto, você perceberá um alerta amarelo "Not All DNS ok" (Nem todos os DNS estão OK) ou um alerta vermelho "All DNS Fail" (Todas as falhas de DNS) exibido no console do Virtual Appliance:
360002644046
Solução
1. Verifique quais dos quatro Umbrella Resolvers não estão sendo alcançados. Verifique seu firewall para ver se esse endereço IP foi permitido.
2. Verifique os pré-requisitos do Virtual Appliance e certifique-se de que todos estejam sendo atendidos.
Se você verificou todos os pré-requisitos listados na documentação do Umbrella, adicionou os endereços IP ausentes (se houver) e ainda está tendo esse problema, abra o Túnel de suporte sob demanda no VA em questão e entre em contato com o Suporte do Umbrella.
Causa
"Nem todos os DNS estão OK" é normalmente causado por algo que bloqueia a comunicação que vai do VA para o Umbrella. O bloqueio é frequentemente causado por um firewall ou dispositivo de segurança que impede que a consulta DNS na porta 53 chegue a um dos quatro endereços IP necessários dos resolvedores do Umbrella:
- 208.67.220.220
- 208.67.222.222
- 208.67.220.222
- 208.67.222.220
Para ver qual deles está sendo bloqueado, use a tecla Tab sobre a mensagem de erro. Isso abre a mensagem expandida com detalhes adicionais:
360002644066
Nesse caso, a pesquisa de UDP na porta 53 falhou ao se conectar a 208.67.220.222 e 208.67.222.220.