При подключении к сети маршрутизатора DIR-320 возникло несколько вопросов. Сеть со своими внутренними ресурсами, маршрутизатором в другие подсети и доступом в инет через PPTP. По DHCP раздаются IP адреса и маршруты ресурсов доступных без PPTP. DNS сервер в локалке. Прошивку обновил до последней 1.10 при первой же проблеме с dhcp.
1) DHCP клиент маршрутизатора упорно не желает брать выделенный ему IP-адрес. В логе пишет, что данный адрес уже занят.
В сети есть сервер со статической ARP-таблицей, все записи которой pub типа, т.е. сервер отвечает на ARP-запросы любого IP-адреса.
Вот tcpdump с этого сервера:
02:33:46.684646 arp who-has 172.29.231.72 tell 172.29.231.72
0x0000: ffff ffff ffff 001b 1130 6534 0806 0001 .........0e4....
0x0010: 0800 0604 0001 001b 1130 6534 ac1d e748 .........0e4...H
0x0020: 0000 0000 0000 ac1d e748 0000 0000 0000 .........H......
0x0030: 0000 0000 0000 0000 0000 0000 ............
02:33:46.684655 arp reply 172.29.231.72 is-at 00:1b:11:30:65:34
0x0000: 001b 1130 6534 001b 2105 0dba 0806 0001 ...0e4..!.......
0x0010: 0800 0604 0002 001b 1130 6534 ac1d e748 .........0e4...H
0x0020: 001b 1130 6534 ac1d e748 ...0e4...H
172.29.231.72 адрес выделяемый маршрутизатору.
00:1b:11:30:65:34 его МАК адрес.
Похоже получив arp reply маршрутизатор даже не смотрит, что ему прислали его же МАК, а сразу считает адрес занятым. Насколько правильно такое поведение маршрутизатора и можно ли это исправить?
2) На странице настройки маршрутов справа "на полях" написано, что для указания того, что пакет надо просто отправлять в интерфейс, нужно в качестве адреса шлюза указать 0.0.0.0. Указать такой адрес не дает JavaScript, сообщающий о том, что IP-адрес неправильный. Но впринципе и без такого прописывания доступ к локалке работает. Вопрос, нужно ли указывать в таблице маршрутизации локалку к которой подключен WAN?
3) Ну и самый главный вопрос, вынесенный в тему. Настроил Dual Access PPTP, прописал маршруты. Инет работает, ресурсы сети тоже доступны, всё ОК. Но если vpn подключение становится недоступным, то клиенты, подключенные к маршрутизатору, испытывают трудности с доступом к ресурсам сети. Локалка пингуется, а те ресурсы, что находятся за маршрутизатором нет. Хотя в таблице маршрутизации прописаны на физический WAN, и при подключенном инете нормально работают через сам WAN, не через инет. По ДНС адресу маршрутизатор пингует компы из локалки, а вот клиентам на днс запросы не отвечает.
Если настроить режим подключения к инету по требованию, то без инета пингуются все ресурсы сети: локальные и за маршрутизатором. Но ДНС для клиентов всё равно не работает.
|