DobroFenix Posted October 1, 2016 · Report post Есть 2 сети, в которых был свой dhcp сервер. После объединения сетей в одну через pptp и eoip тунель пришлось удалить в первой сети dhcp сервер. Соответственно теперь всё пользователи из первой сети получают адреса из второй сети и грузят внешний канал первой и второй сети. Как сделать для первой сети отдельный dhcp сервер, чтобы выдаваемые адреса им имели адрес первого шлюза ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
MMM Posted October 1, 2016 · Report post зафильтровать dhcp пакеты на eoip канале кстати, а зачем eoip ? просто зароутить подсети же эффективнее Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
DobroFenix Posted October 1, 2016 (edited) · Report post кстати, а зачем eoip ? просто зароутить подсети же эффективнее Нужно делать бесшовный port forwarding с внешних адресов из первой сети на сервера внутри второй сети. При роутинге не получилось нормально пробрасывать порты. зафильтровать dhcp пакеты на eoip канале Получается нужно вернуть как было 2 независимых dhcp сервера и фаерволом сделать так, чтобы dhcp пакеты не выходили дальше локальной сети? Но ведь локальная есть сейчас это и есть один eoip интерфейс. Я сначала думал сделать какой-нибудь dhcp relay. Чтобы всё что шло с какого-нибудь интфейса шло на конкретный dhcp сервер...... Но так и не понял, как организовать, так как всё уперлось в то, что все сети работают на одном виртуальном eoip интерфейсе Edited October 1, 2016 by DobroFenix Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted October 3, 2016 · Report post У вас кроме DHCP там есть и другие проблемы - например сетевой мусор, который ходит из одной сети в другую=) Зафильтровать DHCP можно по маку и порту, то есть работать этот протокол через туннель не будет. Самое правильное решение убрать EoIP туннель, и есть подсети в разных сетях разные, то настроить роутинг, тогда по каналу побегут только данные в сторону нужных компьютеров или устройств. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...