Size: a a a

Mikrotik-Training

2020 September 23

KF

Kung Fury in Mikrotik-Training
Александр Архангельский
Есть маршрутизатор R1. У ей внутре сетка 172.31.250.0/24
R1 присвоен ip 172.31.250.1/21
255.0/24 - vpn s2s
254.0/24 - vpn c2s
vpn - l2tp/ipsec
В настройках dhcp локальным хостам раздаётся, в том числе, wins сервер.
Удалённым хостам через туннель прилетает настройка wins.
Есть маршрутизатор R2, за которым сеть 192.168.0.0/24. R2 в туннеле получает ip 255.2. как передать хостам в его сети настройки wins?
Helper
источник

MO

Maksim Okulov in Mikrotik-Training
Да, кстати. /21 с какой целью
источник

АА

Александр Архангельс... in Mikrotik-Training
Maksim Okulov
Нет . Т.е. прописать руками нужный, задача без косьылескриптов не решаема
Ну, я это и имел ввиду. wins-то на другой стороне туннеля.
источник

MO

Maksim Okulov in Mikrotik-Training
И вообще. Вы уверены что вам нужно именно это ?
источник

ГП

Геннадий Павлов... in Mikrotik-Training
представляю себе, как офигивает 255.0/24 сетка от броадкаста от /21, и туннель между ними
источник

АА

Александр Архангельс... in Mikrotik-Training
Maksim Okulov
Да, кстати. /21 с какой целью
172.31.248.0/21 моя сеть.
Планируется расширение - видеонаблюдение отдельно, сервера отдельно и т.д.
192.168.0.0/24 чужая.
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Maksim Okulov
И вообще. Вы уверены что вам нужно именно это ?
+1
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Александр Архангельский
172.31.248.0/21 моя сеть.
Планируется расширение - видеонаблюдение отдельно, сервера отдельно и т.д.
192.168.0.0/24 чужая.
такие вещи решаются вланами, агрегацией, а не броадкастом
источник

ГП

Геннадий Павлов... in Mikrotik-Training
тем более, нарезание такой сети на туннели
источник

MO

Maksim Okulov in Mikrotik-Training
По днс проще через split include c fwd записью
источник

АА

Александр Архангельс... in Mikrotik-Training
Maksim Okulov
И вообще. Вы уверены что вам нужно именно это ?
На данный момент, мне надо, что бы хосты из туннелей ходили по именам компов, а не по ip.
Домена пока нет.
А 255.0 это только для туннелей s2s... Или вывести в другой диапазон?
источник

MO

Maksim Okulov in Mikrotik-Training
Да,  внутри филлиала делите сети вланами.
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Александр Архангельский
На данный момент, мне надо, что бы хосты из туннелей ходили по именам компов, а не по ip.
Домена пока нет.
А 255.0 это только для туннелей s2s... Или вывести в другой диапазон?
срезать /21 до разумных размеров, оставшиеся маршруты в туннелях маршрутизировать, настроив оспф
источник

ГП

Геннадий Павлов... in Mikrotik-Training
на крайняк обойтись временно статикой
источник

ГП

Геннадий Павлов... in Mikrotik-Training
потому что то, что вы нагородили, то еще минное поле
источник

ГП

Геннадий Павлов... in Mikrotik-Training
для адресации внутри туннелей завести отдельную подсеть, на каждый офис допустим свою /24.
а для разрезания на подсети внутри центрального офиса лучше вланы
источник

ГП

Геннадий Павлов... in Mikrotik-Training
и все это намазать на оспф
источник

ГП

Геннадий Павлов... in Mikrotik-Training
и описать в вики, что бы следующий админ, и вы не терялись, кто где зачем и почему
источник

MO

Maksim Okulov in Mikrotik-Training
Александр Архангельский
На данный момент, мне надо, что бы хосты из туннелей ходили по именам компов, а не по ip.
Домена пока нет.
А 255.0 это только для туннелей s2s... Или вывести в другой диапазон?
Прям таки нужно между всеми компании по днс? Заведите пару статичных днс записей для ваших "серверов"
источник

ГП

Геннадий Павлов... in Mikrotik-Training
да, кстати, можно направить днс сервера филиалов на центральный, прописав его первым, а на основном запись ААА типа со статикой
источник