Страница 2 из 3

Re: Объединение сетей (EoIP, VLAN, Bridge и Bonding)

Добавлено: 15 ноя 2019, 16:39
xvo
denis.korsachv писал(а): 15 ноя 2019, 15:16 Физически два ESXi 5.1 гипервизора на них крутяся виртуальные машины: контроллер домена с файловым сервером, шлюз и т.д. В один физический сервер на котором крутиться Kerio подлюкчены два провода один интернет другой ЛАН и воткнут в один единственный свитч D-Link DES 3028 (я таки ошибся и он управляемый, единственное как на него зайти пока непонятно не IP ни пароля ничего нет) И там я так думаю скорей всего настроены VLAN
Ну в общем тогда с точки зрения настройки микротика все достаточно просто: на одном порту, который в сторону свитча, создать три vlan-интерфейса и на них повесить адреса и DHCP-сервера.
Единственно, если у вас ни на Керио, ни на свитч доступа нет, то либо свитч тоже сбрасывать, либо с микротика сниффером отправлять в wireshark то, что приходит со стороны свитча и оттуда эти номера вытащить.

Re: Объединение сетей (EoIP, VLAN, Bridge и Bonding)

Добавлено: 16 ноя 2019, 15:59
Vlad-2
Если виланы юзаются, то скорее всего их ещё описали и на ESXi,
скорее всего туда доступ точно должен быть,
поэтому через "толстый" клиент ESX зайдите и посмотрите,
заодно увидите, какие виланы, что куда и как приходят (привязаны).

При использовании виртуалок, виланы обычно сразу прямиком на них подают.

P.S.
при виртуализации, при таком кол-ве оборудовании надо всё чётко рисовать,
выяснять и смотреть раз 17. Сломать проще.
Поэтому автору топика рекомендую 3-жды всё проверить и уточнить.

Re: Объединение сетей (EoIP, VLAN, Bridge и Bonding)

Добавлено: 25 ноя 2019, 22:08
denis.korsachv
Вообщем проблема вроде как решилась, нашёлся пароль админа от Kerio и всё сразу стало ясно) Сразу не посмотрев что маска подсети 20 бит 255.255.240.0 соответственно и адресов 4 тысячи вот и получается что несколько сетей. DHCP выдаёт адреса и сегмента 10.12.3.101-10.12.3.150, а остальные адреса это статика 10.12.0.101, 10.12.10.3 и т.д.

Re: Объединение сетей (EoIP, VLAN, Bridge и Bonding)

Добавлено: 25 ноя 2019, 22:20
xvo
denis.korsachv писал(а): 25 ноя 2019, 22:08 Сразу не посмотрев что маска подсети 20 бит 255.255.240.0 соответственно и адресов 4 тысячи вот и получается что несколько сетей.
То есть как раз таки получается, что одна :)

Re: Объединение сетей (EoIP, VLAN, Bridge и Bonding)

Добавлено: 05 дек 2019, 17:45
denis.korsachv
Кто знает почему Mikrotik выбрасывает в локальную сеть DNS провайдера, настроен DHCP Client в настройка Network DHCP сервера указаны чёткие адреса DNS серверов которые выдаётся клиентам. А в свойствах сетевого адптера рабочей станции DNS получает провайдерский.

Re: Объединение сетей (EoIP, VLAN, Bridge и Bonding)

Добавлено: 05 дек 2019, 18:22
xvo
denis.korsachv писал(а): 05 дек 2019, 17:45 Кто знает почему Mikrotik выбрасывает в локальную сеть DNS провайдера, настроен DHCP Client в настройка Network DHCP сервера указаны чёткие адреса DNS серверов которые выдаётся клиентам. А в свойствах сетевого адптера рабочей станции DNS получает провайдерский.
А lease уже успела обновиться после добавления DNS в Network?

IPv6 настроен? Он тоже умеет отдавать адреса DNS серверов по SLAAC.

Если это не противоречит тому, кто и какие сервера должен использовать - снимите галку "Use peer DNS" в DHCP клиенте от провайдера и забейте в сам микротик те же адреса, что прописаны в Networks.

Re: Объединение сетей (EoIP, VLAN, Bridge и Bonding)

Добавлено: 05 дек 2019, 20:29
denis.korsachv
В DHCP сервере Mikrotik и так забиты адреса контроллера домена и самого микротика, а он какого-то фига выдаёт клиентам DNS провайдерские. Если я отключу Use peer dns то вообще DHCP клиент не получит никаких DNS.
IPv6 отключен.

Re: Объединение сетей (EoIP, VLAN, Bridge и Bonding)

Добавлено: 05 дек 2019, 20:37
xvo
denis.korsachv писал(а): 05 дек 2019, 20:29 В DHCP сервере Mikrotik и так забиты адреса контроллера домена и самого микротика, а он какого-то фига выдаёт клиентам DNS провайдерские. Если я отключу Use peer dns то вообще DHCP клиент не получит никаких DNS.
IPv6 отключен.
Так, объясните еще раз:
1) Какие DNS-сервера должны использовать клиенты.
2) Какие DNS-сервера должен использовать сам микротик.

Re: Объединение сетей (EoIP, VLAN, Bridge и Bonding)

Добавлено: 05 дек 2019, 21:19
denis.korsachv
1) DNS контроллера домена и самого микротика
2) DNS провайдера.

Re: Объединение сетей (EoIP, VLAN, Bridge и Bonding)

Добавлено: 05 дек 2019, 21:51
xvo
Понятно.
Вообще не должно так быть.
Точно на устройстве не руками забитый DNS?
На других устройствах как?