Перейти к содержимому
Калькуляторы

Mikrotik, PPTP и proxy-arp

Добрый день, коллеги. Уже перепробовал разные варианты и перечитал разные статьи, приходится обратиться к вам. Ситуация следующая:

 

Есть микротик. на нем задействовано два интерфейса. Первый смотрит в интернет, на нем статические настройки. Второй интерфейс смотрит в локалку. В локалке используется 23 маска (512 хостов). Микротик работает лишь в качестве интернет шлюза, а DHCP и DNS сервера находятся на сервере Active Directory. Хотел бы настроить PPTP соединение для возможности удаленного доступа к локальной сети. Включаю PPTP сервер, создаю пользователя в secrets, в Profiles в настройках профиля Default ставлю DNS сервером сервер AD. Добавляю в фаерволе правило, разрешающее подключения на порт 1723. Включаю proxy-arp Пробую подключиться.

 

Подключение выполняется, все хорошо. При попытке пинга ресурсов по айпи адресу все проходит хорошо. При попытке пинга\подключения к ресурсу с помощью dns имени - мне говорит, что мол сервер не найден. nslookup говорит, что dns у меня верный. И тут начинается самое интересное. При попытке пинга не по днс суффиксу (server), а по полному имени (server.mydomain.local) - пинг проходит. Причем сам dns сервер внутри организации работает нормально, имена резолвятся правильно. Проблема наблюдается только в случае с pptp клиентами.

 

Помогите, люди добрые, уже весь мозг сломал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Клиентам РРТР выдаете адреса из /23 сети?

Короче попробуйте выделить клиентов в отдельную сеть, и уберите proxy-arp.

Изменено пользователем SOs

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.