Di recente abbiamo riscontrato questo problema e lo abbiamo limitato a verificarsi SOLO sui dispositivi con Android v5 e versioni successive. Android v4 e tutti gli altri sistemi operativi non hanno alcun problema.
Con questa informazione, abbiamo stabilito che Android v5 e le versioni successive insistono sull'uso di IPv6 per la risoluzione dei nomi DNS. (Dal momento che abbiamo completamente disabilitato IPv6 sulla nostra rete, questo si snoda con il problema.) Se Android v5 (+) non può ottenere una risposta IPv6 dal DNS locale, raggiunge l'host di nomi pubblici di Google (8.8.8.8) . Quindi, nessun DNS interno, solo esterno.
Abbiamo risolto il problema creando record DNS sui nostri server DNS rivolti al pubblico per selezionare nomi e IP interni. Fatto ciò, il DNS pubblico di Google potrebbe risolvere questi nomi interni con IP interni e i dispositivi potrebbero quindi raggiungere i nostri host interni.
Stiamo procedendo con l'abilitazione completa di IPv6 sui nostri server DNS interni (controller di dominio) come soluzione permanente.
=========================================
AGGIORNAMENTO-- Beh, si scopre che potrebbe essere un'aringa rossa totale ... o no. La mia rete domestica è Win2008R2, dominio singolo con DHCP e DNS e nessun binding IPv6. Testato un dispositivo Android v5 da lì e non ha avuto problemi. La rete di Office con problema è Win2012 (non R2), dominio singolo.
Bypassato l'attuale WAP dell'ufficio con Linksys autonomo WAP e SSID separato per i test, il problema persiste.
Differenze tra reti domestiche e di ufficio (che mi viene in mente): - Versione di Windows - 2012 vs 2008 R2 - Modello di router (Cisco vs. Linksys) - Modello WAP (Aruba Networks con marchio Dell vs. Linksys)
Procedendo con qualsiasi ulteriore test mi venga in mente per restringere il problema. Qualsiasi suggerimento o input è estremamente apprezzato!
=========================================
PROBLEMA ANDATO (?!)
Il nostro problema sembrava scomparire da solo a seguito di una modifica della topologia di rete che non pensavo fosse correlata, ma ecco le informazioni nel caso.
(ENORMI APOLOGIE per questa lunga storia elaborata, ma è qui che sono scomparsi i nostri problemi con Android, quindi prova questo se puoi. Probabilmente sto fornendo troppi dettagli qui, ma poiché non riesco a vedere una connessione diretta, Sto spiegando tutto esattamente come è successo.)
Il nostro ISP è Comcast Business Class, un modem via cavo con un blocco IP statico di cinque indirizzi (numero strano ma è così che Comcast li vende). Il modem via cavo di Comcast è essenzialmente una combinazione modem / firewall / router / switch, con il nostro blocco IP statico programmato da remoto in esso.
Per oltre 10 anni e quasi altrettanti datori di lavoro, ho sempre costruito reti di uffici allo stesso modo:
configura un IP LAN per il modem / router ISP, che il traffico NAT da Internet. Non potrebbe essere più semplice, ed è così che la mia attuale rete dell'ufficio è stata configurata per quattro anni.
Recentemente il nostro servizio Internet dell'ufficio è andato in fumo. Di solito un riavvio del modem lo corregge, ma quando non lo facevamo abbiamo chiamato Comcast che ha inviato un tecnico, che ha sostituito il modem via cavo per ripristinare il servizio.
Pochi giorni dopo, è successa la stessa cosa. Abbiamo chiamato di nuovo e la tecnologia in loco (tecnologia diversa da prima) ha tentato di sostituire nuovamente il modem, questa volta con un modello più recente. Sorprendentemente, il modem via cavo più recente non supportava la modifica dell'indirizzo della sottorete LAN. La sottorete predefinita è 10.1.10.0/24 e non può essere modificata. (Solo il 4 ° ottetto era configurabile.) Dato che la nostra sottorete dell'ufficio è 192.168.100.0/24, ho fatto sapere alla tecnologia che non potevamo usarla senza poter cambiare la sottorete LAN. Ha capito, ma non aveva informazioni sul perché il modem via cavo avrebbe impedito il cambiamento. Quindi ha installato un modem sostitutivo dello stesso modello di prima, che abbiamo configurato in modo identico, e l'accesso a Internet è stato ripristinato.
Passano un altro giorno o due e il servizio si interrompe nuovamente. Questa volta, quando ho chiamato Comcast, la tecnologia iniziale con cui ho parlato ha posto domande dettagliate e ben informate sulla nostra configurazione di rete. Quando ho spiegato che il modem via cavo era configurato con un IP LAN sulla nostra sottorete, mi sembrava perplesso. Ha affermato che la maggior parte dei clienti di Comcast collega un router NAT tra il modem via cavo e la LAN anziché utilizzare il NAT del modem via cavo. In realtà, ha detto di non essere a conoscenza del fatto che il modem via cavo supportasse NAT'ing.
Comcast ha inviato un'altra tecnologia con un modem via cavo nuovo di zecca (ultimo modello che non supporta la modifica della sottorete LAN). Ha effettuato test approfonditi sul modem esistente e alla fine ha stabilito che stava solo passando il traffico IPv6, nessun IPv4. Ha anche confermato ciò che aveva detto la tecnologia del telefono: che si consiglia di utilizzare un router separato per NAT e di non modificare la sottorete LAN sul modem via cavo (cosa che ora non possiamo fare con i modem più recenti).
E ora finalmente arriviamo al cambiamento di rete che abbiamo fatto. Ho installato un semplice router LinkSys tra il modem via cavo e il nostro router principale, configurato con il nostro IP statico sul lato modem e un IP LAN all'interno. Il servizio Internet è stato quindi ripristinato ed è rimasto stabile da qualche tempo.
Dopo il ripristino del servizio Internet, ho pensato alla stranezza del problema IPv6 con il modem via cavo, che a sua volta mi ha ricordato il problema di Android v5. Ho quindi testato i nostri dispositivi Android in ufficio e sono rimasto sbalordito nel vedere che il problema DNS non si verificava più.
L'aggiunta del router LinkSys per NAT è l'UNICO CAMBIO DI RETE CHE ABBIAMO EFFETTUATO. Coincidenza?? Forse, ma sembrava un po 'strano che entrambi fossero correlati a IPv6.
Comunque, scusami ancora per la lunga storia, ma il nostro problema con Android è sparito. Crea ciò che puoi da esso.
Dimarc67