(:Pro:) Posted July 8, 2015 (edited) · Report post Добрый день. Я настроил туннель между офисами на RouterOS v6.29.1 всё поднимается всё во се стороны пингуется, доброта и благодать. НО! На микротике в доп. офисе указаны настройки DNS сервера yandex. И соответственно DNS имена компьютеров главного офиса не разрешаются. В другом офису у нас стоит Lyksys RV082 и там есть классная фишка объединения DNS серверов. SPLIT DNS называется. Кто знает как это можно реализовать на микротиках? Или может кто подскажет как это сделано у вас? ====================================================================== Вопрос решён. Нужно использовать 7-ой уровень. https://www.dalemacartney.com/2012/12/29/dns-conditi…ikrotik-routeros/ http://mybroadband.co.za/vb/showthread.php/395079-DN…our-office-domain Спасибо "iXBT" :) Edited July 9, 2015 by (:Pro:) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted July 8, 2015 · Report post А что на микротике уже нельзя прописать несколько DNS серверов для получения данных? Или нельзя абонентам в качестве днс выдать адрес из другого офиса? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
(:Pro:) Posted July 8, 2015 · Report post Прописать несколько можно. У вас так реализовано? Если абонентам выдать адрес DNS сервера главного офиса, то при разрыве l2tp канала, новые страницы в интернете у них тоже перестанут работать. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
DRiVen Posted July 8, 2015 · Report post Прописать несколько можно. У вас так реализовано? Да везде одинаково реализуется. Если абонентам выдать адрес DNS сервера главного офиса, то при разрыве l2tp канала, новые страницы в интернете у них тоже перестанут работать. Да впишИте вы его вторым сервером уже, в пару к вашему Яндексу. там есть классная фишка объединения DNS серверов. SPLIT DNS называется. Забавно... перевод не пробовали смотреть? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
(:Pro:) Posted July 8, 2015 · Report post Откуда столько негатива :P. Перевод чего? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
DRiVen Posted July 8, 2015 · Report post Никакого негатива нет, вам показалось :) Просто Split - англ.: раскол, раскалывание, расщепление, трещина, щель, расщелина, прорезь, разрыв, расщепленность. Никак не объединение. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
(:Pro:) Posted July 8, 2015 · Report post Видимо линксис под этим подразумевает разделённое обращение, при настройке там указывается домен который эти днс обслуживают и запросы на адреса этого домена отправляются на эти сервера... И я интуитивно обозвал это "объединением". Стыдно 8[ Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
danilbal Posted July 8, 2015 · Report post Попробуйте прописать первичным (первым в списке) DNS центрального офиса, а вторым - Яндексовский. Тогда ко второму будет обращаться когда первый недоступен. Единственный вопрос - переключиться ли микрот на первый когда канал восстановится? Не попробовав - не узнаете:) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
(:Pro:) Posted July 8, 2015 · Report post нет не переключается обратно :( Да и компьютеры в домен не могу внести... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
DRiVen Posted July 8, 2015 · Report post А маршрутизация до ЦО после востановления l2tp восстанавливается? Ваш AD/DNS по ip пингается? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
(:Pro:) Posted July 9, 2015 · Report post Да канал нормально поднимается. После ребутов микротика... По IP всё прекрасно пингуется во все стороны. Nslookup из удалённого офиса на запросы к центральному или внешнему DNS серверам проходят нормально... надо погуглить... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
MMM Posted July 9, 2015 · Report post На PC роутерах ставили bind и slave копию корпоративных DNS зон. Вероятно, что-то такое можно придумать и на микротиках? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
(:Pro:) Posted July 9, 2015 · Report post На IXBT мне помогли. Нужно использовать 7-ой уровень. https://www.dalemacartney.com/2012/12/29/dns-conditi…ikrotik-routeros/ http://mybroadband.co.za/vb/showthread.php/395079-DN…our-office-domain Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Ivan_83 Posted July 9, 2015 · Report post Взять unbound и настроить как хочется. Или dnsmasq. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
(:Pro:) Posted July 10, 2015 · Report post Взять unbound и настроить как хочется. Или dnsmasq. Что взять? Откуда взять? Куда положить? Как настроить? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
danilbal Posted July 10, 2015 · Report post нет не переключается обратно :( Да и компьютеры в домен не могу внести... Вы хотите ввести в домен центрального офиса компьютеры удаленного офиса? В этой теме фраза будет офтопиком, но так делать нельзя:) Поставьте контроллер домена в удаленном офисе и настройте репликацию каталога. Иначе будут проблемы при сколь-нибудь длительной потере связи между офисами. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
(:Pro:) Posted July 10, 2015 · Report post В этой теме фраза будет офтопиком, но так делать нельзя:) Поставьте контроллер домена в удаленном офисе и настройте репликацию каталога. Иначе будут проблемы при сколь-нибудь длительной потере связи между офисами. Так делать можно. Ради 5-ти компьютеров ставить сервер, а вы юморист. И позвольте узнать какие это могут быть проблемы, кроме как не будут работать сетевые ресурсы? Может у сотрудников лопнут глаза? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
danilbal Posted July 10, 2015 · Report post И позвольте узнать какие это могут быть проблемы, кроме как не будут работать сетевые ресурсы? Этого недостаточно?:) У каждого свои бизнес-процессы, может вам там на этих 5 машинах AD и вовсе не нужен? Ну, если вас не беспокоит недоступность ресурсов сети... Возвращаемся к топику: В микротике можно прописать статические данные в настройках DNS. Попробуйте свои контроллеры туда вписать, аккуратненько, со всеми суффиксами. Всю сеть вписывать глупо, конечно, но вам-то скорей всего пару хостов надо... Есть еще мысль - порыть в сторону какой DNS первичный у микрота и менять его когда восстанавливается канал до центрального офиса. Но я что-то даже не могу навскидку представить как. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
(:Pro:) Posted July 10, 2015 · Report post danilbal =D Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Ivan_83 Posted July 10, 2015 · Report post Что взять? Откуда взять? Куда положить? Как настроить? Такое ощущение что это мне надо :) Если есть только хренотики, то можно попробовать выехать за счёт маршрутов и скриптов. В филиалах прописываем чтобы оно все запросы пересылало на 8.8.8.8 или там адреса яндекса или опенднс, не суть. Дальше добавляем маршруты на эти адреса через впн туннель в центральный офис. Туннель падает - запросы идут в инет, поднимается - в центральный офис. Может нужен будет скрипт добавления/удаления маршрутов при поднятии/падении впн канала. В центральном офисе принудительно заворачиваем (дст нат, вероятно в терминологии тика) все запросы к этим адресам на свой днс сервер. В этой теме фраза будет офтопиком, но так делать нельзя:) Поставьте контроллер домена в удаленном офисе и настройте репликацию каталога. Иначе будут проблемы при сколь-нибудь длительной потере связи между офисами. Да ладно, тут одни и потом другие спецы чинили единственный КД уже почти год как, и ничего. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...