![]() |
|
![]() |
#1 | |||
|
![]()
Добрый день.
Есть основной офис. В нём адреса 192.168.1.X..В интернет он ходит через Kerio Control. Есть несколько удалённых площадок c локальными адресами 192.168.N.X (N <> 1 и у всех разные). которые подключены к офису через Kerio VPN. У VPN адреса 10.253.194.X. Проблема такая. В удалённом месте забираю компьютер на ремонт/профилактику/e.t.c. Он получает в офисе адрес вида 192.168.1.X после манипуляций возвращаем комп на место, он получает локальный адрес и работает дальше. Но с соседнего компьютера у которого тоже подключен VPN клиент, к нему не достучаться. Потому, что для него резолвится IP из центрального офиса. А его там уже нет. Он рядом в локальной сети. Если отключить VPN клиент, то IP возвращается локальный. Через некоторое время в офисе этот адрес умирает и всё работает хорошо. Во время борьбы с этой проблемой я во всём до чего дотянулся очищал кэши, удалял адреса в DNS серверах. Но закономерности так и не нашёл. Где оно живёт? Где ещё почистить? Пытался загуглить, но сформулировать вопрос, чтобы он не предлагал GEO IP не смог. Последний раз редактировалось Vasilich71; 29.12.2020 в 16:46. |
|||
![]() |
![]() ![]() |
![]() |
#2 | |||
Пользователь
|
![]()
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#3 | |||
|
![]()
Да.
|
|||
![]() |
![]() ![]() |
![]() |
#4 | |||
Пользователь
|
![]() впн-клиенты керио проектировались как оконечные точки для пользовательских хостов. не для серверов. в именно таком виде они работают нормально. далее, даже с самой общей с точки зрения ИБ, размещение любого сервиса на пользовательском хосте - нонсенс.
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#5 | |||
|
![]() Сейчас это, скорее, удобство администрирования. Всё, что есть подключено как клиенты VPN. Очень удобно. Но иногда всплывает эта проблема. Технически клиент VPN получает по имени сервера его IP адрес. И сначала он получает ответ из сети где стоит Kerio control. При этом соответствие имя-адрес где-то закэшировалось. Не понять где. Удаляешь его везде, в какой-то момент, раз и заработало. |
|||
![]() |
![]() ![]() |
![]() |
#6 | |||
Пользователь
|
![]() касса какая-то? вендинг может быть? ) как вообще ходят запросы dns в основной конторе?
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#7 | ||||
Администратор
|
![]() судя по этому: так может быть покрутить что-то в филармонии ДНС??? например репликации зон приделать из головняка в филиалы и обратно? и не использовать ДНС который получает ДНС-клиент???? однако судя по :
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
![]() |
#8 | |||
|
![]() VPN 8.4.2.2869, 6.7.1.6544 Подозреваю, что это без разницы. В голове свой DNS сервер в локальной сети. А он уже лезет наружу когда нужно. |
|||
![]() |
![]() ![]() |
![]() |
#9 | |||
|
![]() Но у меня проблема в том, что даже когда устаревшую запись убиваешь в этом DNS. Клиент её упорно где-то получает заново. Всякие /flushdns не помогают. А вот сейчас чётко отработало. Убил запись в DNS и проверил на клиенте что ему вернут.Сразу получил локальный адрес. |
|||
![]() |
![]() ![]() |
![]() |
#10 | |||
Пользователь
|
![]() [Для просмотра данной ссылки нужно зарегистрироваться] то есть клиент 8.4.2.2869 - ставит предпочтительным dns-сервер из головного офиса (после подключения к нему по vpn) клиент 6.7.1.6544 - еще не умеет такой финт ушами.
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#11 | |||
|
![]() |
|||
![]() |
![]() ![]() |
![]() |
#12 | |||
Пользователь
|
![]()
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#13 | ||||
Знатный писарь
|
![]()
Наверняка я ничего не понял и лезу не в своё дело.
Тут прозвучала тема ip адресов, а с этими адресами у меня связано пол жизни было. Т.е. держать надо было их в больной голове, точнее в тетради. Но то были времена KWF. А в КК наконец то смогли перейти на мак адреса и забить забыть про какие-то там айпишники так? Т.е. обращение даже к принтеру у меня (например) теперь по хостнейму в локалке. Короче я не в тему? |
||||
![]() |
![]() ![]() |
![]() |
#14 | ||||
Администратор
|
![]() ![]()
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
![]() |
#15 | ||||
Знатный писарь
|
![]() |
||||
![]() |
![]() ![]() |
![]() |
#16 | ||||
Администратор
|
![]()
не, на пальцах:
МАК-адрес это уникальный идентификатор сетевого устройства (интерфейса) если угодно - физический адрес устройства IP-адрес это уникальный сетевой адрес узла в компьютерной сети TCP/IP если угодно - логический адрес устройства хостнейм (имя) - человекоудобный идентификатор устройства в сети ( что б кучу цифирей не запоминать и не писать) если угодно - человекопонятный псевдоним IP-ареса взаимосвязь второго и третьего обеспечивает DNS никто ни от чего не уходил, это вещи заложенные в основу
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
![]() |
#17 | |||
Пользователь
|
![]() а никак не наоборот. прямо вот делаю скидку на новогодние исключительно, ибо это детсад и азы. а про ARP я думаю он и сам почитает [Для просмотра данной ссылки нужно зарегистрироваться]. после чего вопросы снова будут умными, 100%. Ну [Для просмотра данной ссылки нужно зарегистрироваться] там, у Толстого.
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы Последний раз редактировалось exchar; 04.01.2021 в 01:06. |
|||
![]() |
![]() ![]() |
![]() |
#18 | ||||
Знатный писарь
|
![]() ARP таблицами я конечно пользуюсь в свичах, когда ищу в каком порту какого свича торчит повисшая камера. Я о другом. Например -в небольшой конторе, мои хостнеймы+ипадреса я не прописывал в серверах днс (которых и нет у меня). У меня просто имена компов и принтеров прописаны в их OS. По ним можно обращаться к хосту и получать его ресурсы (или просто пинговать хост), но только внутри одного локального сегмента. Это я к тому - что именно этими именами я и пользуюсь в пределах небольшого предприятия. Без сервиса днс сервера. Но и да- реально получается игнорировать ип адреса хостов. Например печатать на принтер у которого ип адрес меняется 2 раза в день и мало кому интересен. Последний раз редактировалось alexnasa; 04.01.2021 в 17:23. |
||||
![]() |
![]() ![]() |
![]() |
#19 | |||
Пользователь
|
![]() а раньше был netbios через tcp/ip ну, с наступившим тебя )
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#20 | ||||
Знатный писарь
|
![]() Добавлено через 1 минуту Последний раз редактировалось alexnasa; 04.01.2021 в 15:15. Причина: Добавлено сообщение |
||||
![]() |
![]() ![]() |
© Kerio-rus.ru |
![]() ![]() |