Ситуация следующая: некоторое время назад у сетевых устройств, подключенных к маршрутизатору Mikrotik CCR1009-8G-1S-PC были выявлены проблемы с разрешением доменных имен. Эксперименты показали, что время от времени маршрутизатор Mikrotik получает от вышестоящего DNS-сервера не все DNS-записи типа A, а только часть или вообще ни одной. При этом прямое обращение клиента к указанному DNS-серверу возвращает правильный результат. Другие маршрутизаторы, обращающиеся к указанному DNS-серверу, такой проблемы не имеют. На картинках схема сети и пример этого безобразия: в nslookup разрешение адреса yandex.ru через вышестоящий DNS (192.168.10.1) возвращает верный результат, а через Mikrotik (192.168.117.1) - только запись типа AAAA. В DNS-кэше микротика нужные DNS-записи не появляются также. Проблема плавающая, проявляется случайно, использовались прошивки 6.36.4 и 6.37.1. В чем может быть причина, что можно предпринять ?
ipv6 выключен, не было надобности включать. Конфигурация роутера сбрасывалась, последний раз 6.36.4 устанавливался через netinstall. В файрволе ничего причудливого нет: по сути настроена конфигурация, аналогичная дефолтной для линейки MIPSBE