shoosh писал(а): ↑24 июн 2019, 18:38
Добрый вечер. Почитал FAQ на тему pppoe. И сразу вопрос. У меня сеть с контроллером домена 192.168.20.1 он же dhcp-сервер, в сети много пк со статичными ip. В статье подразумевается что все адреса раздает mikrotik. Как настраивать dhcp и dns? Адрес mikrotika должен быть в сети домена?
Или я Вас не понимаю или Вы не так сеть видите.
есть
WAN - это подключение Интернета, тут внешние адреса (в целом) и общение между/с провайдером
есть
LAN - это локальная сеть, где Ваши компьютеры, сервера, и прочее.
Эти сети между собой напрямую объединяться, видеться
НЕ должны.
РРРоЕ - это протокол для подключения к провайдеру, значит это WAN подключение, отношение к АД он никак не имеет.
То есть Вы на роутере подключаете провайдера скажем в 9-й порт, создаёте и настраиваете РРРоЕ-профиль,
в котором указываете что это подключение РРРоЕ должно работать на 9м порту, там же, в настройках
РРРоЕ-профиля настраиваете логин и пароль полученные от провайдера. И вуаля. По идеи у Вас сразу РРРоЕ профиль
на микротике при наличии кабеля и при работе других систем должен подняться. То есть Интернет на роутере
физически уже должен быть
Теперь Ваша сеть. С АД я почти не работал, но да, при авторизации надо указывать адресацию АД контроллера,
поэтому тут всё правильно, на клиентах указываете что DHCP должна быть АД-шка, но в самом DHCP-сервере
можно указать, что шлюз будет = IP локальный микротика.
С ДНС-ом также, ДНСы получаете от АД-контроллера, но опять же, в настройках ДНСа там есть настройка -
форвард-ДНСы или вышестоящие ДНСы = вот туда надо указать либо = IP локальный микротика, либо
скажем какой-то ДНС в Интернете.
Это значит что авторизация, и внутренние запросы будут внутри АД, когда компьютер пошлёт запрос
скажем
mail.ru = ДНС АД не найдёт такую запись у себя, и обязан (если настроено) переслать запрос
на внешние ДНСы.
Шлюз = когда комп(ы) захотят работать в Интернете, и когда им с ДНСа придёт запрашиваемый адрес,
они обязаны послать от себя пакеты на "шлюз", адрес который они получили по DHCP, значит
они свои запросы передадут микротику, а он уже в Интернет и через РРРоЕ всё это уйдёт.
(для страховки ещё напишу, что на Микротике надо настроить NAT, без него не будут
уходить пакеты в Интернет).
Всё выше, что я описал, основа почти любой сети, и как-то странно, что я описываю Вам это.
И Вы связываете разные вещи (АД и рррое) хотя их связать ну очень сложно.
Подтяните мат-часть в плане сетей.