Проблема с ДНС на микротике версии 7.9.2 (stable)

Обсуждение ПО и его настройки
valexvalex
Сообщения: 16
Зарегистрирован: 31 янв 2024, 08:38

Добрый день.
Имеется роутер в небольшом офисе, его IP внутри сети 192.168.1.1.
DNS настроены, внутри сети все отлично работает.
Выделил подсеть 192.168.1.10-192.168.1.20 для клиентов L2tp, настроил L2TP+ipsec. Клиент подключается, но видит сеть только по IP.
Я добавил в настроики L2TP DNS и WINS - 192.168.1.1, а в static DNS прописал два нужных хоста. Теперь при запуске nslookup мой пк видит данные имена, но при обращении через проводник выдает ошибку (приложена ошибка, nslookup и tracert)

Изображение

Не пойму куда копать...


Erik_U
Сообщения: 1780
Зарегистрирован: 09 июл 2014, 12:33

микротик не умеет быть WINS-ом

nslookup использует DNS, поэтому все работает
проводник использует WINS, поэтому ошибка.


valexvalex
Сообщения: 16
Зарегистрирован: 31 янв 2024, 08:38

И как быть в данном случае? IP Wins убрал с микротика


Erik_U
Сообщения: 1780
Зарегистрирован: 09 июл 2014, 12:33

просто через днс должно работать.
не упоминайте винс в настройках на клиентах


valexvalex
Сообщения: 16
Зарегистрирован: 31 янв 2024, 08:38

Убрал, не работает, не пойму почему,может что-то нужно прописать в firewall, у меня там есть пару правил для l2tp и ipsec

Изображение
Изображение


Erik_U
Сообщения: 1780
Зарегистрирован: 09 июл 2014, 12:33

если пинг с клиета до хранилки работает, значит сетевых проблем нет.
Ошибка может быть из-за технологий. Например, если хранилка нфс, то виндовс без дополнительного по выдаст такую ошибку.
Хранилка на чем реализована?
На хранилке нет брендмауэра? Там нет запретов для клиентов из новых сетей (сеть /32 это новая отдельная сеть)?


bst-botsman
Сообщения: 189
Зарегистрирован: 13 окт 2018, 20:53
Откуда: Беларусь

Задайте "нормальные" с точки зрения DNS имена ресурсов (вида name.domain).
Для примера hranilka.local


RB3011UiAS x 1
RB4011iGS+5HacQ2HnD x 3
951Ui-2nD x 2
hAP ac^2 x 24
CheckPoint 1590 x 1
valexvalex
Сообщения: 16
Зарегистрирован: 31 янв 2024, 08:38

Erik_U писал(а): 31 янв 2024, 10:47 если пинг с клиета до хранилки работает, значит сетевых проблем нет.
Ошибка может быть из-за технологий. Например, если хранилка нфс, то виндовс без дополнительного по выдаст такую ошибку.
Хранилка на чем реализована?
На хранилке нет брендмауэра? Там нет запретов для клиентов из новых сетей (сеть /32 это новая отдельная сеть)?
ping есть по IP, по имени нету. Хранилка Synology. Сеть по впн такая же как и у хранилки (192.168.1.0\255.255.255.0).
Проблема также и на сервере 1с, по IP пингуется, а по имени пинга нет.

При проверке связи не удалось обнаружить узел hranilka.
Проверьте имя узла и повторите попытку.


Erik_U
Сообщения: 1780
Зарегистрирован: 09 июл 2014, 12:33

выше на скрине трейс до хранилки по имени работал
и нслукап

важно:
192.168.1.10\255.255.255.255
и
192.168.1.0\255.255.255.0

Это разные сети.
Нужен маршрут. Хранилка должна знать, что на адрес 192.168.1.10 пакет нужно отправить микротику (роутеру), а не пытаться найти этот хост напрямую, потому что он в одной с хранилкой сети якобы.

Чтобы хосты в сети 192.168.1.0 не путались, сделайте в л2тп другую адресацию, непересекающуюся. Чтобы они по умолчанию хотели взаимодействовать через шлюз, без правки локальных таблиц маршрутизации


valexvalex
Сообщения: 16
Зарегистрирован: 31 янв 2024, 08:38

Erik_U писал(а): 31 янв 2024, 11:36 выше на скрине трейс до хранилки по имени работал
и нслукап

важно:
192.168.1.10\255.255.255.255
и
192.168.1.0\255.255.255.0

Это разные сети.
Нужен маршрут. Хранилка должна знать, что на адрес 192.168.1.10 пакет нужно отправить микротику (роутеру), а не пытаться найти этот хост напрямую, потому что он в одной с хранилкой сети якобы.

Чтобы хосты в сети 192.168.1.0 не путались, сделайте в л2тп другую адресацию, непересекающуюся. Чтобы они по умолчанию хотели взаимодействовать через шлюз, без правки локальных таблиц маршрутизации
Я так понимаю вот маршрут, и да, tracert по имени не работает также, только по IP, а вот nslookup работает и так и так

Изображение


Ответить