DobroFenix Posted October 1, 2016 Posted October 1, 2016 Есть 2 сети, в которых был свой dhcp сервер. После объединения сетей в одну через pptp и eoip тунель пришлось удалить в первой сети dhcp сервер. Соответственно теперь всё пользователи из первой сети получают адреса из второй сети и грузят внешний канал первой и второй сети. Как сделать для первой сети отдельный dhcp сервер, чтобы выдаваемые адреса им имели адрес первого шлюза ? Вставить ник Quote
MMM Posted October 1, 2016 Posted October 1, 2016 зафильтровать dhcp пакеты на eoip канале кстати, а зачем eoip ? просто зароутить подсети же эффективнее Вставить ник Quote
DobroFenix Posted October 1, 2016 Author Posted October 1, 2016 (edited) кстати, а зачем eoip ? просто зароутить подсети же эффективнее Нужно делать бесшовный port forwarding с внешних адресов из первой сети на сервера внутри второй сети. При роутинге не получилось нормально пробрасывать порты. зафильтровать dhcp пакеты на eoip канале Получается нужно вернуть как было 2 независимых dhcp сервера и фаерволом сделать так, чтобы dhcp пакеты не выходили дальше локальной сети? Но ведь локальная есть сейчас это и есть один eoip интерфейс. Я сначала думал сделать какой-нибудь dhcp relay. Чтобы всё что шло с какого-нибудь интфейса шло на конкретный dhcp сервер...... Но так и не понял, как организовать, так как всё уперлось в то, что все сети работают на одном виртуальном eoip интерфейсе Edited October 1, 2016 by DobroFenix Вставить ник Quote
Saab95 Posted October 3, 2016 Posted October 3, 2016 У вас кроме DHCP там есть и другие проблемы - например сетевой мусор, который ходит из одной сети в другую=) Зафильтровать DHCP можно по маку и порту, то есть работать этот протокол через туннель не будет. Самое правильное решение убрать EoIP туннель, и есть подсети в разных сетях разные, то настроить роутинг, тогда по каналу побегут только данные в сторону нужных компьютеров или устройств. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.