faq обучение настройка
Текущее время: Пн авг 18, 2025 17:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Вс июн 15, 2008 14:24 
Не в сети

Зарегистрирован: Ср фев 01, 2006 23:02
Сообщений: 8
Откуда: Spb
по следам viewtopic.php?p=307150#307150
много мусолили это вопрос но четкого ответа так и не увидел. Может кому пригодится.
:?: Имеется сабж revB с прошивкой v13.
В локалке провайдера DHCP раздаёт настройки вида
IP 10.xxx.xxx.xxx
Mask 255.0.0.0.0
DNS1 10.0.0.2
DNS2 10.0.0.20

Интернет раздаётся через VPN подключение
настройки которые при этом выдаются
IP 172.16.1.xxx
Mask 255.255.255.255
DNS1 217.xxx.xxx.xxx
DNS2 217.xxx.yyy.yyy

При включение DualAcсess и настройке соединнения всё гут. Интернет работает, но при этом клиентам сидящим за 824 выдаются настроики IP
следующего вида
IP 192.168.xxx (указанный в настройках диапазон)
Mask 255.0.0.0
DNS1 217.xxx.xxx.xxx
DNS2 217.xxx.yyy.yyy
:!: Естественно при такой конфигурации разрешение имён локальных ресурсов неработает. Первые нескольоко минут открывается только то что было откешированно до установке VPN канала. Если указать прямо на IP адресс локального ресурса то всё работает. Это конечно страшно не удобно.

:idea: Решение:
Лечится только на конечных компьютерах прописыванием обоих DNS серверов (одного локального и одного внешнего).
Мне лично это очень неудобно т.к я работаю с ноутом и менять каждый раз настройки вручную при смене сети меня не радует. :(

Хотелось бы получить комментарий компании D-link или способ решения даной проблемы на их устроистве, а не на компьютере пользователя.
Может кто нашёл способ как справится с этой шайтан-коробочкой и указать какой сервер для какой зоны использовать?

P.S. самое инетресное что при использовании встроенного в веб оболочку ping он успешно одновременно разрешает имена локальных и глобальных серверов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 16, 2008 11:35 
Не в сети

Зарегистрирован: Вс июл 29, 2007 12:58
Сообщений: 132
Технология разрешения доменных имён такова, что ответ DNS-сервера либо содержит найденный IP-адрес, либо специальный код «Домен не существует». Получив ответ об отсутствии домена, клиент не должен опрашивать другие DNS-серверы из известных ему. Я так понимаю, ваши локальные DNS работают не только с локальными именами, но и с Интернетом — иначе бы получилась обратная ситуация: локальные ресурсы видно по именам, а сайты в Интернете доступны только по IP. Так что всё работает, как и должно.

Видимо, у вашего провайдера такая логика. Он не может выдавать настройки с 10.10-серверами по PPP, потому что если клиент не настроил локальную сеть, он вообще ничего не увидит. (Если у вас PPTP/L2TP, то локальная сеть должна быть настроена в любом случае, но если PPPoE, то это не обязательно.) С другой стороны, он не может или не хочет работать с локальными именами на 217.xx-серверах. Например, если пользователь опять-таки не настроил локальную сеть, то зачем ему отвечать на запрос о локальном имени? Он же всё равно не сможет им воспользоваться, а только будет вопить провайдеру о том, что у него сеть не работает.

Либо у вас используются собственные локальные имена в каждой подсети или группе подсетей, то есть их не может обслуживать один центральный DNS-сервер. Во-первых, его ответ должен зависеть от IP-адреса вопрошающего (это технически возможно, но обычно проще настроить кучу локальных серверов). Во-вторых, если связи между подсетями нет, то ответ «постороннему» клиенту всё равно не будет иметь смысла, и опять начнётся вопль про неработающую сеть. В-третьих, в разных подсетях могут использоваться одни и те же имена.

Вот, например, как в нашей сети. Там тоже есть «локальное» адресное пространство 10.10.xx.yy и «городское» 192.168.xx.yy. При обращении из собственной подсети или района надо использовать 10.10-адрес, а при межгородском пиринге — 192.168. У нас есть только центральные DNS-серверы, и все имена разрешаются только в один адрес (на выбор владельца). Соответственно, обращаться к ресурсу по имени могут либо только соседи владельца, либо только все кроме соседей. Поверьте, это куда менее удобно, чем просто прописать везде вручную нужные DNS-серверы.


Если хотите что-то изменить — пинайте своего провайдера. Маршрутизатор здесь не при чём. Конечно, есть такие DNS-резолверы, где можно указывать, какую зону через какие форвардеры обслуживать. Но для домашнего маршрутизатора это чересчур, не находите?

А что касается быстрой смены настроек на ноутбуке, есть такие программы — менеджеры сетей. Обычно встречаются для Wi-Fi, но бывают и универсальные. Вы просто создаёте готовые профили, и вручную их переключаете по мере необходимости.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 242


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB