Имя: Пароль:
IT
Админ
Можно ли обращаться по имени компа из другой подсети?
0 zak555
 
23.09.22
09:40
всем доброго времени суток!

есть две сети, соединены через l2tp
маршрутизация настроена из одной сети виды компы другой сети и наоборот по IP

а можно ли по именам обращаться к компам, которые находятся в текущий момент в другой подсети?
1 Asmody
 
23.09.22
09:41
(0) в DNS пропиши и общайся
2 zak555
 
23.09.22
09:43
DNS-сервера нет
но есть микротики
3 zak555
 
23.09.22
09:47
в микротике вижу, что можно прописать статику, но тут компы-ноуты гуляют из одной подсети в другую
конфликтов не будет?
4 NorthWind
 
23.09.22
09:51
Вообще если обеспечить прохождение netbios между подсетями, то теоретически работать должно. Практически это сильно барахлит.
Лучше поднять DNS или хотя бы WINS.
5 NorthWind
 
23.09.22
09:53
самый простой вариант - если в сети есть хоть один старый сервак вроде 2003 или 2008 (хотя тут уже не уверен) - поднять на нем WINS. Это минутное дело. И сразу все имена пашут.
Немного более сложный - то же самое, поднять, но DNS.
6 zak555
 
23.09.22
09:55
(4) я вот читал, что netbios рассылает только в рамках одной подсети
интересно, можно ли его научить ещё отправлять в другую подсеть или же что-то микротике прописать, чтобы он транслировать это запрос в другую подсеть ?
7 zak555
 
23.09.22
09:56
(5) вин сервер думаю, что лишний
хотелось бы без него
8 NorthWind
 
23.09.22
09:57
(6) можно, и в некоторых роутерах, например в Zyxel USG 100, соответствующая настройка есть даже в веб-морде настроек VPN.
Но.
Сразу говорю - работает это плохо. Имена то резольвятся, то нет.
9 NorthWind
 
23.09.22
09:57
если не хотите мучиться - луче сразу (1),(4),(5).
10 Asmody
 
23.09.22
09:59
(6) NetBIOS широковещательный протокол. Пускать броадкаст между сетями очень плохая идея.
11 zak555
 
23.09.22
10:01
(10)
1. почему?

2. что тогда в правилах фаервола прописать, чтобы NetBIOS из одной подсети передал инфу в другую подсеть ?
12 NorthWind
 
23.09.22
10:04
(10) Тем не менее так делают. Вот что написано в справке зухеля:

Select this check box if you the ZyWALL to send NetBIOS (Network Basic Input/Output System) packets through the IPSec SA.
NetBIOS packets are TCP or UDP packets that enable a computer to connect to and communicate with a LAN. It may sometimes be necessary to allow NetBIOS packets to pass through IPSec SAs in order to allow local computers to find computers on the remote network and vice versa.
13 NorthWind
 
23.09.22
10:08
Можно еще посмотреть в сторону EoIP. Этот протокол позволяет построить VPN без маршрутизации, т.е. сети в обоих точках могут быть в одной подсети.
14 zak555
 
23.09.22
10:19
(13) хочется решение максимально простое
15 NorthWind
 
23.09.22
11:51
(14) В маршрутизируемых сетях с именами хостов просто не получится. Штатный механизм для этих случаев - DNS, и он ... ну скажем так ... не совсем простой.
Все остальное либо криво, либо устарело.
16 NorthWind
 
23.09.22
11:56
EoIP в данном случае хорош тем, что будет сетка из одного сегмента и не придется морочить голову как пропихивать Netbiosовские рассылки между сегментами.
17 zak555
 
23.09.22
12:08
(15) так вон Витя в (10) говорит, что нетбиос использовать рассылку по всем сетям
18 NorthWind
 
23.09.22
12:32
(17) это в категории "криво".
19 NorthWind
 
23.09.22
12:33
есть еще категория "устарело" - это сервер WINS. Но если удастся найти живой и поднять, то по крайней мере имена будут нормально резольвиться.
20 NorthWind
 
23.09.22
12:42
Можно еще почитать вот это - в принципе рекомендуют все то же, плюс предлагают дополнительный вариант: https://forum.0day.kiev.ua/index.php?showtopic=514668
21 kittystark
 
23.09.22
14:37
файлик hosts не предлагать?
22 Garykom
 
гуру
23.09.22
14:56
(0) кинетики штатно позволяют dns имена прописывать, что удобно
23 zak555
 
23.09.22
15:19
(18) почему ?
24 Garykom
 
гуру
23.09.22
15:22
(23) потому что netbios через l2tp это извращение
25 zak555
 
23.09.22
15:25
(20) openVPN ?
26 Garykom
 
гуру
23.09.22
15:25
(22)+ https://help.keenetic.com/hc/ru/articles/360011129420-Обращение-к-сетевому-устройству-по-hostname
удобная штук

есть ли такое у микротиков хз
27 zak555
 
23.09.22
15:25
(21) сменится IP -- дальше что ?
28 zak555
 
23.09.22
15:26
(22) сменится IP -- дальше что ?
29 Garykom
 
гуру
23.09.22
15:27
(28) почитай (26)
30 zak555
 
23.09.22
15:38
(26) в рамках одной сети микротик и так позволяет по имени обращаться
хотя тут в статье не написано тут для разных подсетей или для одной
31 zak555
 
23.09.22
15:41
32 YFedor
 
23.09.22
16:16
А ДНС-серверов-то внутри каждой подсети нету чтоли?
33 NorthWind
 
23.09.22
19:45
(25) да, но TAP. Вот что пишут про это на сайте: By bridging a physical ethernet NIC with an OpenVPN-driven TAP interface at two separate locations, it is possible to logically merge both ethernet networks, as if they were a single ethernet subnet.
34 NorthWind
 
23.09.22
20:56
(32) ну, очевидно, нет, иначе и вопроса не было бы. Кстати, на мой взгляд действительно странновато, что не придумали никакого менее громоздкого способа резольвинга имен для сетей маленьких, но в которых тем не менее есть подсети из-за применения site-to-site VPN между офисами.
35 NorthWind
 
23.09.22
20:57
точнее, придумали, был WINS, но его почему-то объявили устаревшим и похерили.
36 Asmody
 
23.09.22
23:06
(35) потому что зачем, если AD все равно без DNS не бывает
37 ДедМорроз
 
24.09.22
01:30
Сейчас dhcp и регистрация выданных лиз в DNS-сервере.
Должно работать из коробки.

Что касается netbios и других широковещательных - если мы передаем пакеты из одной подсети в другую,то большую часть трафика будет составлять как раз их передача,когда она не нужна.
Что касается wins-сервера,то он мало чем отличается от DNS с суффиксом local.
Просто,нужно один раз настроить,тем более,что роутеры это умеют.
38 ДедМорроз
 
24.09.22
01:32
39 Йохохо
 
24.09.22
08:59
броадкасты заработают есть включить arp proxy
40 vde69
 
24.09.22
10:03
на точке доступа прописать соответствие имени IP шнику и зафиксировать его в в DHCP
41 mistеr
 
24.09.22
18:08
(2) Микротик вполне может быть DNS сервером
42 NorthWind
 
25.09.22
17:01
(38) полезненько. Поковыряю при случае, когда под руками будут живые микроты.
(41) каким образом?
(36) ну вот представьте что у вас три машины в одном офисе и пять в другом, при этом все они на Win10. Как (и зачем) вы AD поднимете?
43 NorthWind
 
25.09.22
17:17
(39) есть роутеры, где это решается галочкой. Но беда в том, что все равно работает оно значительно хуже чем DNS. Основная проблема - очень долго просираются компы удаленной сети после смены IP в другой. Уже 20 минут как сменилось, а имя не пингуется. Кучу раз сбросишь кэши NetBios и побегаешь с бубном, пока оно наконец соблаговолит сопоставить новый IP с именем.
44 ДедМорроз
 
25.09.22
19:42
DNS тоже кешируется.
Для этого,в Windows специальная служба DNS cache создана,которую рекомендуется отключать в этом случае.
45 100kg
 
25.09.22
22:53
(13) EoIP сильно забивает канал
Оптимист верит, что мы живем в лучшем из миров. Пессимист боится, что так оно и есть.