Jump to content

Mikrotik, PPTP и proxy-arp

Добрый день, коллеги. Уже перепробовал разные варианты и перечитал разные статьи, приходится обратиться к вам. Ситуация следующая:

 

Есть микротик. на нем задействовано два интерфейса. Первый смотрит в интернет, на нем статические настройки. Второй интерфейс смотрит в локалку. В локалке используется 23 маска (512 хостов). Микротик работает лишь в качестве интернет шлюза, а DHCP и DNS сервера находятся на сервере Active Directory. Хотел бы настроить PPTP соединение для возможности удаленного доступа к локальной сети. Включаю PPTP сервер, создаю пользователя в secrets, в Profiles в настройках профиля Default ставлю DNS сервером сервер AD. Добавляю в фаерволе правило, разрешающее подключения на порт 1723. Включаю proxy-arp Пробую подключиться.

 

Подключение выполняется, все хорошо. При попытке пинга ресурсов по айпи адресу все проходит хорошо. При попытке пинга\подключения к ресурсу с помощью dns имени - мне говорит, что мол сервер не найден. nslookup говорит, что dns у меня верный. И тут начинается самое интересное. При попытке пинга не по днс суффиксу (server), а по полному имени (server.mydomain.local) - пинг проходит. Причем сам dns сервер внутри организации работает нормально, имена резолвятся правильно. Проблема наблюдается только в случае с pptp клиентами.

 

Помогите, люди добрые, уже весь мозг сломал.

Share this post


Link to post
Share on other sites

Клиентам РРТР выдаете адреса из /23 сети?

Короче попробуйте выделить клиентов в отдельную сеть, и уберите proxy-arp.

Edited by SOs

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.