Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » DNS/DHCP - DHCP в VPN site-to-site

Ответить
Настройки темы
DNS/DHCP - DHCP в VPN site-to-site

Пользователь


Сообщения: 124
Благодарности: 5

Профиль | Отправить PM | Цитировать


День добрый!

Есть несколько удаленных точек с маршрутизаторами cisco 881w. Все они в одной сети провайдера со внешними IP-адресами. На каждой циске поднят DHCP сервис.
От каждой точки установлен VPN туннель site-to-site к центральному маршрутизатору сфотварному.
За софтварным маршрутизатором есть несколько наших серверов, в том числе и DHCP сервер на Windows 2008.

В одной из точек все рабочие станции получили IP адреса от Win DHCP, вместо Cisco DHCP и в результате у них целиком сменилась подсеть и практически ничего не работает.

Подскажите, где искать ошибку?

Отправлено: 11:51, 16-10-2012

 

Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата r1sh:
Подскажите, где искать ошибку? »
Широковещательный запрос адреса прошёл из клиентской сети в вашу "главную" сеть. Обратно пришли ответы. Закройте dhcp трафик в тунелях (67, 68 порты udp).

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 11:56, 16-10-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 124
Благодарности: 5

Профиль | Отправить PM | Цитировать


Так вроде у DHCP сервисов идут ответы по принципу "кто успел тот и сьел" ? Ну т.е. сервер который первый ответил клиенту и выдает ему IP адрес. Как может север который находится в другой подсети ответить быстрее чем локальный маршрутизатор?

И разве широковещательные запросы маршрутизируются?

Отправлено: 15:45, 16-10-2012 | #3


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата r1sh:
Так вроде у DHCP сервисов идут ответы по принципу "кто успел тот и сьел" ? Ну т.е. сервер который первый ответил клиенту и выдает ему IP адрес. Как может север который находится в другой подсети ответить быстрее чем локальный маршрутизатор? »
К сожалению ничего конкретного не могу ответить по этому поводу. Просто если есть состоявшееся явление, то видимо ваши предположения имеют некоторые неточности.

Цитата r1sh:
И разве широковещательные запросы маршрутизируются? »
При настройке VPN сервера pptpd в ubuntu есть такой параметр bcrelay. Если указать в его аргументе название внутрисетевого интерфейса, то все широковещательные запросы принятые на него, будут транслироваться VPN клиентам.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 16:01, 16-10-2012 | #4


Пользователь


Сообщения: 124
Благодарности: 5

Профиль | Отправить PM | Цитировать


Ну у нас не по pptp ( по скольку он клиент - сервер) а через ipsec. Софтварный роутер vyatta, она тоже на основе debian, но у нее свой CLI.

Я не могу понять почему это происходит всего на нескольких точках, на остальных все нормально. Конфигурации cisco идентичны...

А есть разница при настройке cisco в том чтобы прописать route-map и указать acl с интерфейсом и в том чтобы прописать ip route ?

Отправлено: 16:05, 16-10-2012 | #5



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » DNS/DHCP - DHCP в VPN site-to-site

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Cisco - [решено] Помогите настроить Site-to-site и подключить к 2 провайдерам. illznn Сетевое оборудование 0 20-09-2012 10:26
Vpn Site-to-Site ipsec между cisco 2800 and TMG 2010 Gudy ISA Server / Microsoft Forefront TMG 9 29-08-2012 17:18
VPN - Установление VPN Site-To-Site между удалёнными площадками. На одном сайте есть ADSL. PIL123 Сетевые технологии 0 05-06-2012 15:25
[решено] ISA 2006 Site-to-SIte с динамическим IP на одним конце gevorm ISA Server / Microsoft Forefront TMG 4 22-04-2012 07:42
Suse/OpenSuSE - Site to Site OpenVPN - объединение нескольких офисов hikauz Общий по Linux 0 09-10-2011 19:01




 
Переход