SNTP Synchronisierung mit Dualstack

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
equaL
Beiträge: 31
Registriert: 04 Nov 2010, 10:05
Wohnort: Essen

SNTP Synchronisierung mit Dualstack

Beitrag von equaL »

Guten Morgen,

mir ist aufgefallen dass bei Verwendung von Dualstack die SNTP Synchronisierung mit "pool.ntp.org" fehlschlägt. Grund ist wohl, dass keine AAAA Records sondern nur A Records definiert sind. Mit dem FQDN "2.pool.ntp.org" ist die Synchronisierung erfolgreich. Dieser hat AAAA und A Records. Wenn nur A Records vorhanden sind, macht der SNTP Client keinen Rückfall auf IPv4.

Ist das eine erwartete Einschränkung oder ein Bug?

Gruß ... Erik aus Essen


1781VAW -> 10.40RU3
1722 -> 9.00SU8 (als SIP PBX)
backslash
Moderator
Moderator
Beiträge: 7011
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: SNTP Synchronisierung mit Dualstack

Beitrag von backslash »

Hi equaL

dann solltest du mal auf die Antwort des DNS-Servers deines Providers schauen, ob er auf die AAAA Anfrage auch ein korrektes SOA (Start Of Authority) als Antwort schickt und ggf. einen anderen DNS-Server verwenden.
Desweiteren verstümmeln diverse Telekom-Speedports SOA-Antworten, so daß das LANCOM den Rückfall nicht machen kann, wenn es hinter so einem Router steht. In einer aktuellen 10.40 sollte das LANCOM aber auch auf die verstümmelten SOAs reagieren.

Gruß
Backslash
equaL
Beiträge: 31
Registriert: 04 Nov 2010, 10:05
Wohnort: Essen

Re: SNTP Synchronisierung mit Dualstack

Beitrag von equaL »

Hallo \,

ich habe mal einen Trace von dem Vorgang aufgezeichnet. Dem DNS Reply kann ich nicht viel entnehmen. Er hat keine Answer Section da für diesen FQDN keine AAAA Records vorhanden sind. Mit der Nutzung von "2.pool.ntp.org" habe ich zwar einen Workaround. Es hat mich nur gewundert dass der 1781 bei fehlenden AAAA Records nicht einfach nach A Records fragt. Ein Speedport kann hier nicht die Ursache sein da der 1781 direkt an einem Telekom VDSL2 hängt.

Gruß ... Erik
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
backslash
Moderator
Moderator
Beiträge: 7011
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: SNTP Synchronisierung mit Dualstack

Beitrag von backslash »

Hi equaL,
Er hat keine Answer Section da für diesen FQDN keine AAAA Records vorhanden sind
das ist korrekt, dafür hat er einen SOA-Record... Und der scheint auch korrekt zu sein. Daraufhin sollte das LANCOM eigentlich auf IPv4 zrückfallen.
Was passiert, wenn du vpm CLI aus pool.ntp.org anpingst?

das sollte dann ungefär so aussehen:

Code: Alles auswählen

> ping pool.ntp.org

[DNS] 2020/12/08 11:53:25,979
DNS Rx (intern): Src-IP 172.16.1.1, RtgTag 0
Transaction ID: 0x2a2d
Flags: 0x0100 (Standard query, No error)
Queries
  pool.ntp.org: type AAAA, class IN

STD AAAA for pool.ntp.org
DnsGetDest: Match found: forwarding pool.ntp.org to 8.8.8.8
Not found in local DNS database => forward to next server


[DNS] 2020/12/08 11:53:25,979 [info] :
create new source map entry for 172.16.1.1
using DNS server 8.8.8.8

[DNS] 2020/12/08 11:53:26,023 [info] :
DNS Rx (INTERNET): Src-IP 8.8.8.8, RtgTag 0
Transaction ID: 0x2a2d
Flags: 0x8180 (Standard query response, No error)
Queries
  pool.ntp.org: type AAAA, class IN
Authority records
  pool.ntp.org: type SOA, class IN, ttl 12 minutes, 27 seconds, mname d.ntpns.org

[DNS] 2020/12/08 11:53:26,024
DNS Rx (intern): Src-IP 172.16.1.1, RtgTag 0
Transaction ID: 0x1636
Flags: 0x0100 (Standard query, No error)
Queries
  pool.ntp.org: type A, class IN

STD A for pool.ntp.org
DnsGetDest: Match found: forwarding pool.ntp.org to 8.8.8.8
Not found in local DNS database => forward to next server


[DNS] 2020/12/08 11:53:26,024 [info] :
create new source map entry for 172.16.1.1
using DNS server 8.8.8.8

[DNS] 2020/12/08 11:53:26,069 [info] :
DNS Rx (INTERNET): Src-IP 8.8.8.8, RtgTag 0
Transaction ID: 0x1636
Flags: 0x8180 (Standard query response, No error)
Queries
  pool.ntp.org: type A, class IN
Answers records
  pool.ntp.org: type A, class IN, ttl 4 seconds, addr 129.250.35.250
  pool.ntp.org: type A, class IN, ttl 4 seconds, addr 213.239.239.166
  pool.ntp.org: type A, class IN, ttl 4 seconds, addr 188.68.41.203
  pool.ntp.org: type A, class IN, ttl 4 seconds, addr 188.68.53.92

    56 Byte Packet from 129.250.35.250 seq.no=0 time=45.364 ms

 ---129.250.35.250 ping statistic---
 56 Bytes Data, 1 Packets transmitted, 1 Packets received, 0% loss

Gruß
Backslash
equaL
Beiträge: 31
Registriert: 04 Nov 2010, 10:05
Wohnort: Essen

Re: SNTP Synchronisierung mit Dualstack

Beitrag von equaL »

Hallo Backslash,

das ist spannend. Mit Ping funktioniert es wie ich es erwartet habe.

Gruß ... Erik


> ping pool.ntp.org

[DNS] 2020/12/08 16:29:28,340
DNS Rx (intern): Src-IP 127.0.0.1, RtgTag 0
Transaction ID: 0x7251
Flags: 0x0100 (Standard query, No error)
Queries
pool.ntp.org: type AAAA, class IN

STD AAAA for pool.ntp.org
Not found in local DNS database => forward to next server


[DNS] 2020/12/08 16:29:28,340 [info] :
create new source map entry for 127.0.0.1
using IPv6 DNS server 2003:180:2:5000::53 on T-ONLINE

[DNS] 2020/12/08 16:29:28,351 [info] :
DNS Rx (T-ONLINE): Src-IP 2003:180:2:5000::53, RtgTag 0
Transaction ID: 0x7251
Flags: 0x8180 (Standard query response, No error)
Queries
pool.ntp.org: type AAAA, class IN
Authority records
pool.ntp.org: type SOA, class IN, ttl 17 minutes, 25 seconds, mname h.ntpns.org

[DNS] 2020/12/08 16:29:28,351
DNS Rx (intern): Src-IP 127.0.0.1, RtgTag 0
Transaction ID: 0x879b
Flags: 0x0100 (Standard query, No error)
Queries
pool.ntp.org: type A, class IN

STD A for pool.ntp.org
Not found in local DNS database => forward to next server


[DNS] 2020/12/08 16:29:28,351 [info] :
create new source map entry for 127.0.0.1
using IPv6 DNS server 2003:180:2:5000::53 on T-ONLINE

[DNS] 2020/12/08 16:29:28,362 [info] :
DNS Rx (T-ONLINE): Src-IP 2003:180:2:5000::53, RtgTag 0
Transaction ID: 0x879b
Flags: 0x8180 (Standard query response, No error)
Queries
pool.ntp.org: type A, class IN
Answers records
pool.ntp.org: type A, class IN, ttl 1 minute, 32 seconds, addr 193.141.27.1
pool.ntp.org: type A, class IN, ttl 1 minute, 32 seconds, addr 116.203.151.74
pool.ntp.org: type A, class IN, ttl 1 minute, 32 seconds, addr 138.201.16.225
pool.ntp.org: type A, class IN, ttl 1 minute, 32 seconds, addr 3.121.254.221

56 Byte Packet from 193.141.27.1 seq.no=0 time=18.821 ms
backslash
Moderator
Moderator
Beiträge: 7011
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: SNTP Synchronisierung mit Dualstack

Beitrag von backslash »

Hi equaL

ich hab's mal als Bug eingetragen...

Gruß
Guido
equaL
Beiträge: 31
Registriert: 04 Nov 2010, 10:05
Wohnort: Essen

Re: SNTP Synchronisierung mit Dualstack

Beitrag von equaL »

Ich habe nun LCOS 10.42RU2 im Einsatz und das Problem nochmal nachgestellt.

Ergebnis: Der Fehler wurde erfolgreich beseitigt! Vielen Dank!

Gruß ... Erik
Antworten