|
Можно ли обращаться по имени компа из другой подсети? | ☑ | ||
---|---|---|---|---|
0
zak555
23.09.22
✎
09:40
|
всем доброго времени суток!
есть две сети, соединены через l2tp маршрутизация настроена из одной сети виды компы другой сети и наоборот по IP а можно ли по именам обращаться к компам, которые находятся в текущий момент в другой подсети? |
|||
1
Asmody
23.09.22
✎
09:41
|
(0) в DNS пропиши и общайся
|
|||
2
zak555
23.09.22
✎
09:43
|
DNS-сервера нет
но есть микротики |
|||
3
zak555
23.09.22
✎
09:47
|
в микротике вижу, что можно прописать статику, но тут компы-ноуты гуляют из одной подсети в другую
конфликтов не будет? |
|||
4
NorthWind
23.09.22
✎
09:51
|
Вообще если обеспечить прохождение netbios между подсетями, то теоретически работать должно. Практически это сильно барахлит.
Лучше поднять DNS или хотя бы WINS. |
|||
5
NorthWind
23.09.22
✎
09:53
|
самый простой вариант - если в сети есть хоть один старый сервак вроде 2003 или 2008 (хотя тут уже не уверен) - поднять на нем WINS. Это минутное дело. И сразу все имена пашут.
Немного более сложный - то же самое, поднять, но DNS. |
|||
6
zak555
23.09.22
✎
09:55
|
(4) я вот читал, что netbios рассылает только в рамках одной подсети
интересно, можно ли его научить ещё отправлять в другую подсеть или же что-то микротике прописать, чтобы он транслировать это запрос в другую подсеть ? |
|||
7
zak555
23.09.22
✎
09:56
|
(5) вин сервер думаю, что лишний
хотелось бы без него |
|||
8
NorthWind
23.09.22
✎
09:57
|
(6) можно, и в некоторых роутерах, например в Zyxel USG 100, соответствующая настройка есть даже в веб-морде настроек VPN.
Но. Сразу говорю - работает это плохо. Имена то резольвятся, то нет. |
|||
9
NorthWind
23.09.22
✎
09:57
|
если не хотите мучиться - луче сразу (1),(4),(5).
|
|||
10
Asmody
23.09.22
✎
09:59
|
(6) NetBIOS широковещательный протокол. Пускать броадкаст между сетями очень плохая идея.
|
|||
11
zak555
23.09.22
✎
10:01
|
(10)
1. почему? 2. что тогда в правилах фаервола прописать, чтобы NetBIOS из одной подсети передал инфу в другую подсеть ? |
|||
12
NorthWind
23.09.22
✎
10:04
|
(10) Тем не менее так делают. Вот что написано в справке зухеля:
Select this check box if you the ZyWALL to send NetBIOS (Network Basic Input/Output System) packets through the IPSec SA. NetBIOS packets are TCP or UDP packets that enable a computer to connect to and communicate with a LAN. It may sometimes be necessary to allow NetBIOS packets to pass through IPSec SAs in order to allow local computers to find computers on the remote network and vice versa. |
|||
13
NorthWind
23.09.22
✎
10:08
|
Можно еще посмотреть в сторону EoIP. Этот протокол позволяет построить VPN без маршрутизации, т.е. сети в обоих точках могут быть в одной подсети.
|
|||
14
zak555
23.09.22
✎
10:19
|
(13) хочется решение максимально простое
|
|||
15
NorthWind
23.09.22
✎
11:51
|
(14) В маршрутизируемых сетях с именами хостов просто не получится. Штатный механизм для этих случаев - DNS, и он ... ну скажем так ... не совсем простой.
Все остальное либо криво, либо устарело. |
|||
16
NorthWind
23.09.22
✎
11:56
|
EoIP в данном случае хорош тем, что будет сетка из одного сегмента и не придется морочить голову как пропихивать Netbiosовские рассылки между сегментами.
|
|||
17
zak555
23.09.22
✎
12:08
|
(15) так вон Витя в (10) говорит, что нетбиос использовать рассылку по всем сетям
|
|||
18
NorthWind
23.09.22
✎
12:32
|
(17) это в категории "криво".
|
|||
19
NorthWind
23.09.22
✎
12:33
|
есть еще категория "устарело" - это сервер WINS. Но если удастся найти живой и поднять, то по крайней мере имена будут нормально резольвиться.
|
|||
20
NorthWind
23.09.22
✎
12:42
|
Можно еще почитать вот это - в принципе рекомендуют все то же, плюс предлагают дополнительный вариант: https://forum.0day.kiev.ua/index.php?showtopic=514668
|
|||
21
kittystark
23.09.22
✎
14:37
|
файлик hosts не предлагать?
|
|||
22
Garykom
гуру
23.09.22
✎
14:56
|
(0) кинетики штатно позволяют dns имена прописывать, что удобно
|
|||
23
zak555
23.09.22
✎
15:19
|
(18) почему ?
|
|||
24
Garykom
гуру
23.09.22
✎
15:22
|
(23) потому что netbios через l2tp это извращение
|
|||
25
zak555
23.09.22
✎
15:25
|
(20) openVPN ?
|
|||
26
Garykom
гуру
23.09.22
✎
15:25
|
(22)+ https://help.keenetic.com/hc/ru/articles/360011129420-Обращение-к-сетевому-устройству-по-hostname
удобная штук есть ли такое у микротиков хз |
|||
27
zak555
23.09.22
✎
15:25
|
(21) сменится IP -- дальше что ?
|
|||
28
zak555
23.09.22
✎
15:26
|
(22) сменится IP -- дальше что ?
|
|||
29
Garykom
гуру
23.09.22
✎
15:27
|
(28) почитай (26)
|
|||
30
zak555
23.09.22
✎
15:38
|
(26) в рамках одной сети микротик и так позволяет по имени обращаться
хотя тут в статье не написано тут для разных подсетей или для одной |
|||
31
zak555
23.09.22
✎
15:41
|
у микротика вот что нашёл
https://wiki.mikrotik.com/wiki/Setting_static_DNS_record_for_each_DHCP_lease |
|||
32
YFedor
23.09.22
✎
16:16
|
А ДНС-серверов-то внутри каждой подсети нету чтоли?
|
|||
33
NorthWind
23.09.22
✎
19:45
|
(25) да, но TAP. Вот что пишут про это на сайте: By bridging a physical ethernet NIC with an OpenVPN-driven TAP interface at two separate locations, it is possible to logically merge both ethernet networks, as if they were a single ethernet subnet.
|
|||
34
NorthWind
23.09.22
✎
20:56
|
(32) ну, очевидно, нет, иначе и вопроса не было бы. Кстати, на мой взгляд действительно странновато, что не придумали никакого менее громоздкого способа резольвинга имен для сетей маленьких, но в которых тем не менее есть подсети из-за применения site-to-site VPN между офисами.
|
|||
35
NorthWind
23.09.22
✎
20:57
|
точнее, придумали, был WINS, но его почему-то объявили устаревшим и похерили.
|
|||
36
Asmody
23.09.22
✎
23:06
|
(35) потому что зачем, если AD все равно без DNS не бывает
|
|||
37
ДедМорроз
24.09.22
✎
01:30
|
Сейчас dhcp и регистрация выданных лиз в DNS-сервере.
Должно работать из коробки. Что касается netbios и других широковещательных - если мы передаем пакеты из одной подсети в другую,то большую часть трафика будет составлять как раз их передача,когда она не нужна. Что касается wins-сервера,то он мало чем отличается от DNS с суффиксом local. Просто,нужно один раз настроить,тем более,что роутеры это умеют. |
|||
38
ДедМорроз
24.09.22
✎
01:32
|
https://blog.pessoft.com/2019/09/06/mikrotik-script-automatic-dns-records-from-dhcp-leases/
Вот здесь эту задачу решают. |
|||
39
Йохохо
24.09.22
✎
08:59
|
броадкасты заработают есть включить arp proxy
|
|||
40
vde69
24.09.22
✎
10:03
|
на точке доступа прописать соответствие имени IP шнику и зафиксировать его в в DHCP
|
|||
41
mistеr
24.09.22
✎
18:08
|
(2) Микротик вполне может быть DNS сервером
|
|||
42
NorthWind
25.09.22
✎
17:01
|
(38) полезненько. Поковыряю при случае, когда под руками будут живые микроты.
(41) каким образом? (36) ну вот представьте что у вас три машины в одном офисе и пять в другом, при этом все они на Win10. Как (и зачем) вы AD поднимете? |
|||
43
NorthWind
25.09.22
✎
17:17
|
(39) есть роутеры, где это решается галочкой. Но беда в том, что все равно работает оно значительно хуже чем DNS. Основная проблема - очень долго просираются компы удаленной сети после смены IP в другой. Уже 20 минут как сменилось, а имя не пингуется. Кучу раз сбросишь кэши NetBios и побегаешь с бубном, пока оно наконец соблаговолит сопоставить новый IP с именем.
|
|||
44
ДедМорроз
25.09.22
✎
19:42
|
DNS тоже кешируется.
Для этого,в Windows специальная служба DNS cache создана,которую рекомендуется отключать в этом случае. |
|||
45
100kg
25.09.22
✎
22:53
|
(13) EoIP сильно забивает канал
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |