Редирект DNS-записи внутрь SSTP
Добавлено: 11 янв 2020, 01:01
Всем привет, друзья, подскажите как реализовать такую вещь.
Имеем:
'Микротик-P": SSTP-сервер с подсеткой (172.16.30.0/24) и рабочей подсеткой 192.168.15.0/24 и в ней "сервером-S" 192.168.15.88
"Микротик-C": SSTP-клиент с рабочей подсеткой 192.168.0.0/24 и при подключении имеет доступ к "серверу-S", проходят пинги, настроен роутинг. А также создана DNS-запись (статическая) в виде "srv-s.local 192.168.15.88" - это чтобы ходить можно было по имени без правки файла хоста на машинах. В параметрах DHCP указан Domain=local - без него DNS-запись не работает. Если убрать суффикс, а также убрать его из записи - не работает.
А вот теперь задача. Данная модель работает, но ее нужно усложнить.
"Микротик-C" также имеет свой SSTP-сервер с подсеткой (172.16.40.0/24) - для коннекта удаленных станций клиентом на винде. Правила настроены, маршруты...
И удаленный клиент (со своей любой рабочей подсеткой) цепляется на "Микротик-С" и имеет доступ к "серверу-S" - НО только по адресу 192.168.15.88, статическая DNS-запись не работает.
Пробовал по всякому - но в параметрах профиля SSTP на микроте в помине нет параметра Domain, т.е. при получении настроек на клиент нигде указать Domain нельзя и он не прилетает - а значит не работает (не пингуется тоже) DNS-запись. Если добавить еще одну запись на микрот, только без суффикса (типа "srv-s"), то при выполнении команды на винде "nslookup srv-s" - получаем ответ что запись есть, и она видна в DNS-сервере (в данном случае 172.16.40.1) но домен анкнаун и все.....
Вот куда копать? в редирект или проброс запросов DNS - потыкал - ничего не выходит(
Подскажите есть решение в данном вопросе.
P.S. Доменов на винде нет, WINS - тоже нет, сети обычные, просто туннели. Сорри за сложный лексикон, старался написать понятнее. Команды из микротик смысла не вижу выкладывать, потому что все работает, но без доменного имени. Фаервол не мешает (при тесте отключали).
Имеем:
'Микротик-P": SSTP-сервер с подсеткой (172.16.30.0/24) и рабочей подсеткой 192.168.15.0/24 и в ней "сервером-S" 192.168.15.88
"Микротик-C": SSTP-клиент с рабочей подсеткой 192.168.0.0/24 и при подключении имеет доступ к "серверу-S", проходят пинги, настроен роутинг. А также создана DNS-запись (статическая) в виде "srv-s.local 192.168.15.88" - это чтобы ходить можно было по имени без правки файла хоста на машинах. В параметрах DHCP указан Domain=local - без него DNS-запись не работает. Если убрать суффикс, а также убрать его из записи - не работает.
А вот теперь задача. Данная модель работает, но ее нужно усложнить.
"Микротик-C" также имеет свой SSTP-сервер с подсеткой (172.16.40.0/24) - для коннекта удаленных станций клиентом на винде. Правила настроены, маршруты...
И удаленный клиент (со своей любой рабочей подсеткой) цепляется на "Микротик-С" и имеет доступ к "серверу-S" - НО только по адресу 192.168.15.88, статическая DNS-запись не работает.
Пробовал по всякому - но в параметрах профиля SSTP на микроте в помине нет параметра Domain, т.е. при получении настроек на клиент нигде указать Domain нельзя и он не прилетает - а значит не работает (не пингуется тоже) DNS-запись. Если добавить еще одну запись на микрот, только без суффикса (типа "srv-s"), то при выполнении команды на винде "nslookup srv-s" - получаем ответ что запись есть, и она видна в DNS-сервере (в данном случае 172.16.40.1) но домен анкнаун и все.....
Вот куда копать? в редирект или проброс запросов DNS - потыкал - ничего не выходит(
Подскажите есть решение в данном вопросе.
P.S. Доменов на винде нет, WINS - тоже нет, сети обычные, просто туннели. Сорри за сложный лексикон, старался написать понятнее. Команды из микротик смысла не вижу выкладывать, потому что все работает, но без доменного имени. Фаервол не мешает (при тесте отключали).