Jump to content
Калькуляторы

Mikrotik, PPTP и proxy-arp

Добрый день, коллеги. Уже перепробовал разные варианты и перечитал разные статьи, приходится обратиться к вам. Ситуация следующая:

 

Есть микротик. на нем задействовано два интерфейса. Первый смотрит в интернет, на нем статические настройки. Второй интерфейс смотрит в локалку. В локалке используется 23 маска (512 хостов). Микротик работает лишь в качестве интернет шлюза, а DHCP и DNS сервера находятся на сервере Active Directory. Хотел бы настроить PPTP соединение для возможности удаленного доступа к локальной сети. Включаю PPTP сервер, создаю пользователя в secrets, в Profiles в настройках профиля Default ставлю DNS сервером сервер AD. Добавляю в фаерволе правило, разрешающее подключения на порт 1723. Включаю proxy-arp Пробую подключиться.

 

Подключение выполняется, все хорошо. При попытке пинга ресурсов по айпи адресу все проходит хорошо. При попытке пинга\подключения к ресурсу с помощью dns имени - мне говорит, что мол сервер не найден. nslookup говорит, что dns у меня верный. И тут начинается самое интересное. При попытке пинга не по днс суффиксу (server), а по полному имени (server.mydomain.local) - пинг проходит. Причем сам dns сервер внутри организации работает нормально, имена резолвятся правильно. Проблема наблюдается только в случае с pptp клиентами.

 

Помогите, люди добрые, уже весь мозг сломал.

Share this post


Link to post
Share on other sites

Клиентам РРТР выдаете адреса из /23 сети?

Короче попробуйте выделить клиентов в отдельную сеть, и уберите proxy-arp.

Edited by SOs

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this