faq обучение настройка
Текущее время: Вс июл 20, 2025 23:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 04, 2010 04:05 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
По пунктам:

danilovav писал(а):
Имя хоста, как вы можете знать, определяется посредством шировещательного запроса через NetBIOS over TCP/IP. Соответственно, TCP/IP у вас есть, а вот широковещание DFL не пропускает, да и удаленная сеть у вас находится вне маски


Это высказывание верно только в применении к M$Win и частично верно в применении к SAMBA.

Цитата:
Соответственно, видимость по именам без применения дополнительных средств - без вариантов. И кстати, DNS нужен при AD, для рабочей группы достаточно и необходимо WINS.


Но в удаленной сети у меня есть хосты для которых broadcast и соответственно WINS глубоко по барабану. И для обрашения к ним достаточно DNS резольвинга.
Собственно по этому для статики и псевдостатики удаленных хостов и работает пока вариант 2 из предыдущего сообщения через локальный файл hosts, как менее корявый.

Может быть не уловлен маленький нюанс вопроса: Мне глубоко наплевать на то видны ли удаленные хосты в "Cетевом окружении" Windows. Суть вопроса совершенно не в этом.
Нужно чтобы PPTP клиент, организованный на DFL автоматом поднимался лишь когда идет обращение по имени к хосту, который живет в удаленном офисе. Во всех остальных случаях, включая обычное обращение к I-Net, PPTP клиент должен спать.
Пока наиболее красивый вариант из всех корявых, который частично удволетворяет условиям поставленной задачи это решение через hosts, куда ручками переписаны все хосты со статикой и псевдостатикой из удаленной сети.

Цитата:
Вариант вам - если в офисе есть AD, используйте удаленные сервера, хотя в целом вариант не очень.


См. предыдущее сообщение Вариант 1 :oops:
Уже реализовано протестировано и отброшено, как самое корявое хоть и более функциональное.

Ход мысли верный но уже запаздалый :oops: :oops: :oops:

Жаль что пока ни чего нового...
Но, все равно, спасибо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 04, 2010 05:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Цитата:
Нужно чтобы PPTP клиент, организованный на DFL автоматом поднимался лишь когда идет обращение по имени к хосту, который живет в удаленном офисе. Во всех остальных случаях, включая обычное обращение к I-Net, PPTP клиент должен спать.

DFL оперирует IP адресами. Если вы (клиентский компьютер) пришлете на него запрос в подсеть офиса, все заработает.
При этом, имя должно быть "разрешено" без участия DFL - у него нет собственного DNS форвардера или кеша.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 06, 2010 00:39 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
danilovav писал(а):
Цитата:
Нужно чтобы PPTP клиент, организованный на DFL автоматом поднимался лишь когда идет обращение по имени к хосту, который живет в удаленном офисе. Во всех остальных случаях, включая обычное обращение к I-Net, PPTP клиент должен спать.

DFL оперирует IP адресами. Если вы (клиентский компьютер) пришлете на него запрос в подсеть офиса, все заработает.
При этом, имя должно быть "разрешено" без участия DFL - у него нет собственного DNS форвардера или кеша.


В обоих случаях, как и в варианте 1, так и в варианте 2, DFL участвует в резольвинге весьма опосредованно.

ВАРИАНТ 1 !!!
...но тогда PPTP клиент поднимается при любом DNS запросе, даже если не будет юзаться удаленная сеть...

Т.е. по шагам, что происходит...
- Прошел запрос к первому DNS, розданному DFL-кой по DHCP клиентам с интерфейса LAN (он же DNS удаленного офиса).
- DFL поглядел на таблицу маршрутов, прикинул метрики, увидел как дойти до первого DNS.
- поднял PPTP-клиента в удаленный офис.
- обратился к первому DNS (который в удаленном офисе)
- если DNS сказал, что хост здесь, в удаленном офисе, то все нормально, идем к этому хосту.
- а вот если DNS сказал, что хост находится где то в I-Net, то, согласно таблице машрутизации, траф уходит на Default GW для сети 0/0. (в принципе, так и задумано)

Но, получается, если фактическое обращение происходит не к хостам удаленного офиса, то PPTP поднимается совершенно неразумно, только для того, чтобы выяснить, что в удаленный офис, как раз, идти то и не нужно :(
Как следствие на WAN удаленного офиса генерится совешенно ненужный траф при каждом DNS запросе, что не есть гуд.

Собственно, для того чтобы PPTP клиент, поднятый на DFL-ке спал и не дергался, если нет реального обращения к хостам удаленного офиса был и выбран вариант с файлом hosts.

Там более вкусная схема DNS запросов получается:
- Полностью кладем "большой прибор" на DNS удаленного офиса и в качестве первого DNS юзаем DNS, который резольвит хосты из I-Net, но при этом представления не имеет о хостах локальной сети удаленного офиса.
- Переписываем статику и псевдостатику с DNS удаленного офиса в локальный файл hosts (да, писанины много, в моем случае более 40 хостов, но...)
- Согласно тому что я знаю о Win и *NIX (про другие оси ни чего вразумительного не скажу) при разрешении имени сначала ось просматривает файл hosts, и уже если там ни чего нет, то формируется DNS запрос.
- Обращаемся к хосту xhostx.xxx.xxx.
- Ось просматривает файл hosts. Дальше два варианта.
а) запись найдена.
- Запись найдена в файле hosts - есть адрес, запроса к DNS нет
- Согласно таблице маршрутизации DFL поднимает PPTP-клиента в удаленный офис. (PPTP поднят не зря).
б) запись не найдена.
- Запись не найдена в файле hosts, формируется запрос к DNS, который резольвит хосты в I-Net, но ни чего не знает о хостах локально сети удаленного офиса. (А нам и не нужно, чтобы этот DNS об этом знал, ведь вся нужная инфа лежит в файле hosts)
- имя прорезольвино от DNS получен адрес A.B.C.D - это где то в I-Net.
- Согласно таблице маршрутизации DFL не трогает PPTP-клиента, оставляя его спать и отправляет траф через Default GW в I-Net.
(PPTP зря не поднимается, на WAN порту удаленного офиса лишний ненужный траф не генерится).

Как то вот так... Полагаю, доступно изложил ход своей мысли.
(Уже 3-й день, работает вариант с hosts. Пока устраивает, но все равно, это ущербное решение.)

Если еще каких то интересных решений нет, то хотелось бы узнать, есть ли у оси DFL-ки свой файл hosts и если есть, то можно ли до него долезть и заюзать по варианту 2, чтобы получился некий ручной псевдо-DNS с DNS Relay-ем непосредственно на DFL-ке.

Если это прокатит, то я смогу решение с hosts опосредованно заюзать и на смартфонах c Symbian. По крайней мере, тот минимум сетевых ресурсов удаленного офиса, который нужно заюзать со смартфона, у меня висит на статике, которая изумительно работает с решением через hosts.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 06, 2010 05:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL не участвует никак с точки зрения DNS потому что нету у него DNS relay встроенного. Вы только можете настроить пропускание пакетов - явное или прозрачное, как будто DFL является DNS сервером.
Никаких высокоуровневых проверок и логики на DFL сделать к сожалению невозможно.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 PPTP клиент.
СообщениеДобавлено: Пн мар 21, 2011 15:36 
Не в сети

Зарегистрирован: Пн мар 21, 2011 15:31
Сообщений: 2
Стоит такая задача, надо объединить два офиса:
В центральном - DFL-800 (как pptp server) (сеть- lannet:192.168.0.0/24 pptp_pool:192.168.0.200-192.168.0.210)
В удаленном - DFL-210 (как pptp client) (сеть- lannet:192.168.0.0/24)
Как правильно настроить DFL один и второй, и реально ли это в в одно lannet?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 PPTP клиент.
СообщениеДобавлено: Пн мар 21, 2011 15:38 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а почему не IPSEC?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 PPTP клиент.
СообщениеДобавлено: Вт мар 22, 2011 02:02 
Не в сети

Зарегистрирован: Вт сен 30, 2008 18:11
Сообщений: 30
L2TP/IPSEC нужный насколько я понял статические ip или DynDNS.

PPTP-сервер настраивается по мануалу... только убавляются шифрование и еще что то... Заведенным клиентам присваиваются ip-адреса которые, как я понял и сделал, должны входить в пул PPTP-сервера.

на клиенте в PPTP клиенте Логин+Пароль.Шифрование такое же как на PPTP сервере DFL-800ю(идентично).
В правилах клиента Allow из локалки до удаленной локалки на через pptp интерефейс.И обратно такое же.что пропускать ставьсам... например all_tcpudp.
На сервере надо будет добавить такие же правила, только с PPTP пулом или заранее созданой группой ip адресов клиентов...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 PPTP клиент.
СообщениеДобавлено: Вт мар 22, 2011 06:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
С одинаковыми подсетями у вас никак вообще не заработает
IPsec умеет подключение по FQDN (DynDNS)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 575


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB