Sergey Vasiliev писал(а):
Будьте добры по подробнее описать проблему, у вас разные DNS для физического и PPTP интерфейсоы? Можете привести что получает роутер на интерфейсах?
1. ДНС для обоих интерфейсов одинаковые, как выяснилось..
2. При старте DIR-300 и после подъема PPTP (Dual, Dynamic) WLAN назначаются два ДНС: 78.29.2.21 и 78.29.2.22. (Это видим на закладке Status).
Стоит галочка на DNS relay.
При этом адрес физического интерфейса из сети 10.48.[120-123].0 гейт - 10.48.120.1
Адрес WAN из подсети [77-78].0.0.0
3. В статических маршрутах сеть 78.29.2.0 - не прописана. Точнее один раз была прописана на физический интерфейс, но потом с этого маршрута была снята галочка.
4. На компьютере, подключенному к LAN, выполняем
nslookup
www.lenta.ru
nslookup
www.lenta.ru 78.29.2.21
nslookup
www.lenta.ru 78.29.2.22
nslookup
www.lenta.ru 78.29.2.23
nslookup
www.lenta.ru 78.29.2.24
*78.29.2.23(-24) - это второй набор ДНС у провайдера для тех, кто обновляет винды напрямую в майкрософте, а не через интрасетевой wsus.
ВО ВСЕХ пяти случаях получаю стереотипный ответ типа
nameserver (192.168.1.1, 78.29.2.21, 78.29.2.22....)
***** Query refused
5. Прописываю. в статических маршрутах
WLAN (PPTP) 78.29.2.23 255.255.255.255 10.48.120.1 (гейт локалки)
WLAN (PPTP) 78.29.2.24 255.255.255.255 10.48.120.1
*почему не 21 и 22? Потому что мне как раз интересен второй набор, мне нужен автоапдейт с microsoft.com..
6. Снова
nslookup
www.lenta.ru
nslookup
www.lenta.ru 78.29.2.21
nslookup
www.lenta.ru 78.29.2.22
nslookup
www.lenta.ru 78.29.2.23
nslookup
www.lenta.ru 78.29.2.24
Получаем все пять правильных ответов.
*Замечу, что адресов 78.29.2.21 и 22 я в марщрутах НЕ ПРОПИСЫВАЛ, но они тем не менее также начали отвечать..
Как итог, предположение. По какой-то причине DN запросы на сервера в подсеть 78.29.2.0 направлялись через физический WAN, а не в VPN туннель, как должно быть.
Возможно, это оттого что подсеть 78.29.2.0, в которой сидят эти ДНС, когда-то
была прописана (по ошибке) на физический интерфейс и следы остались в табличке. Возможно еще по какой-то причине.