| 
    
            
         
         | 
    
  | 
Можно ли обращаться по имени компа из другой подсети? | ☑ | ||
|---|---|---|---|---|
| 
    0
    
        zak555    
     23.09.22 
            ✎
    09:40 
 | 
         
        всем доброго времени суток!
 
        есть две сети, соединены через l2tp маршрутизация настроена из одной сети виды компы другой сети и наоборот по IP а можно ли по именам обращаться к компам, которые находятся в текущий момент в другой подсети?  | 
|||
| 
    1
    
        Asmody    
     23.09.22 
            ✎
    09:41 
 | 
         
        (0) в DNS пропиши и общайся     
         | 
|||
| 
    2
    
        zak555    
     23.09.22 
            ✎
    09:43 
 | 
         
        DNS-сервера нет
 
        но есть микротики  | 
|||
| 
    3
    
        zak555    
     23.09.22 
            ✎
    09:47 
 | 
         
        в микротике вижу, что можно прописать статику, но тут компы-ноуты гуляют из одной подсети в другую 
 
        конфликтов не будет?  | 
|||
| 
    4
    
        NorthWind    
     23.09.22 
            ✎
    09:51 
 | 
         
        Вообще если обеспечить прохождение netbios между подсетями, то теоретически работать должно. Практически это сильно барахлит.
 
        Лучше поднять DNS или хотя бы WINS.  | 
|||
| 
    5
    
        NorthWind    
     23.09.22 
            ✎
    09:53 
 | 
         
        самый простой вариант - если в сети есть хоть один старый сервак вроде 2003 или 2008 (хотя тут уже не уверен) - поднять на нем WINS. Это минутное дело. И сразу все имена пашут.
 
        Немного более сложный - то же самое, поднять, но DNS.  | 
|||
| 
    6
    
        zak555    
     23.09.22 
            ✎
    09:55 
 | 
         
        (4) я вот читал, что netbios рассылает только в рамках одной подсети
 
        интересно, можно ли его научить ещё отправлять в другую подсеть или же что-то микротике прописать, чтобы он транслировать это запрос в другую подсеть ?  | 
|||
| 
    7
    
        zak555    
     23.09.22 
            ✎
    09:56 
 | 
         
        (5) вин сервер думаю, что лишний
 
        хотелось бы без него  | 
|||
| 
    8
    
        NorthWind    
     23.09.22 
            ✎
    09:57 
 | 
         
        (6) можно, и в некоторых роутерах, например в Zyxel USG 100, соответствующая настройка есть даже в веб-морде настроек VPN.
 
        Но. Сразу говорю - работает это плохо. Имена то резольвятся, то нет.  | 
|||
| 
    9
    
        NorthWind    
     23.09.22 
            ✎
    09:57 
 | 
         
        если не хотите мучиться - луче сразу (1),(4),(5).     
         | 
|||
| 
    10
    
        Asmody    
     23.09.22 
            ✎
    09:59 
 | 
         
        (6) NetBIOS широковещательный протокол. Пускать броадкаст между сетями очень плохая идея.     
         | 
|||
| 
    11
    
        zak555    
     23.09.22 
            ✎
    10:01 
 | 
         
        (10) 
 
        1. почему? 2. что тогда в правилах фаервола прописать, чтобы NetBIOS из одной подсети передал инфу в другую подсеть ?  | 
|||
| 
    12
    
        NorthWind    
     23.09.22 
            ✎
    10:04 
 | 
         
        (10) Тем не менее так делают. Вот что написано в справке зухеля:
 
        Select this check box if you the ZyWALL to send NetBIOS (Network Basic Input/Output System) packets through the IPSec SA. NetBIOS packets are TCP or UDP packets that enable a computer to connect to and communicate with a LAN. It may sometimes be necessary to allow NetBIOS packets to pass through IPSec SAs in order to allow local computers to find computers on the remote network and vice versa.  | 
|||
| 
    13
    
        NorthWind    
     23.09.22 
            ✎
    10:08 
 | 
         
        Можно еще посмотреть в сторону EoIP. Этот протокол позволяет построить VPN без маршрутизации, т.е. сети в обоих точках могут быть в одной подсети.     
         | 
|||
| 
    14
    
        zak555    
     23.09.22 
            ✎
    10:19 
 | 
         
        (13) хочется решение максимально простое     
         | 
|||
| 
    15
    
        NorthWind    
     23.09.22 
            ✎
    11:51 
 | 
         
        (14) В маршрутизируемых сетях с именами хостов просто не получится. Штатный механизм для этих случаев - DNS, и он ... ну скажем так ... не совсем простой.
 
        Все остальное либо криво, либо устарело.  | 
|||
| 
    16
    
        NorthWind    
     23.09.22 
            ✎
    11:56 
 | 
         
        EoIP в данном случае хорош тем, что будет сетка из одного сегмента и не придется морочить голову как пропихивать Netbiosовские рассылки между сегментами.     
         | 
|||
| 
    17
    
        zak555    
     23.09.22 
            ✎
    12:08 
 | 
         
        (15) так вон Витя в (10) говорит, что нетбиос использовать рассылку по всем сетям     
         | 
|||
| 
    18
    
        NorthWind    
     23.09.22 
            ✎
    12:32 
 | 
         
        (17) это в категории "криво".     
         | 
|||
| 
    19
    
        NorthWind    
     23.09.22 
            ✎
    12:33 
 | 
         
        есть еще категория "устарело" - это сервер WINS. Но если удастся найти живой и поднять, то по крайней мере имена будут нормально резольвиться.     
         | 
|||
| 
    20
    
        NorthWind    
     23.09.22 
            ✎
    12:42 
 | 
         
        Можно еще почитать вот это - в принципе рекомендуют все то же, плюс предлагают дополнительный вариант: https://forum.0day.kiev.ua/index.php?showtopic=514668     
         | 
|||
| 
    21
    
        kittystark    
     23.09.22 
            ✎
    14:37 
 | 
         
        файлик hosts не предлагать?     
         | 
|||
| 
    22
    
        Garykom    
     гуру 
    23.09.22 
            ✎
    14:56 
 | 
         
        (0) кинетики штатно позволяют dns имена прописывать, что удобно     
         | 
|||
| 
    23
    
        zak555    
     23.09.22 
            ✎
    15:19 
 | 
         
        (18) почему ?     
         | 
|||
| 
    24
    
        Garykom    
     гуру 
    23.09.22 
            ✎
    15:22 
 | 
         
        (23) потому что netbios через l2tp это извращение     
         | 
|||
| 
    25
    
        zak555    
     23.09.22 
            ✎
    15:25 
 | 
         
        (20) openVPN ?     
         | 
|||
| 
    26
    
        Garykom    
     гуру 
    23.09.22 
            ✎
    15:25 
 | 
         
        (22)+ https://help.keenetic.com/hc/ru/articles/360011129420-Обращение-к-сетевому-устройству-по-hostname
 
        удобная штук есть ли такое у микротиков хз  | 
|||
| 
    27
    
        zak555    
     23.09.22 
            ✎
    15:25 
 | 
         
        (21) сменится IP -- дальше что ?     
         | 
|||
| 
    28
    
        zak555    
     23.09.22 
            ✎
    15:26 
 | 
         
        (22) сменится IP -- дальше что ?     
         | 
|||
| 
    29
    
        Garykom    
     гуру 
    23.09.22 
            ✎
    15:27 
 | 
         
        (28) почитай (26)     
         | 
|||
| 
    30
    
        zak555    
     23.09.22 
            ✎
    15:38 
 | 
         
        (26) в рамках одной сети микротик и так позволяет по имени обращаться 
 
        хотя тут в статье не написано тут для разных подсетей или для одной  | 
|||
| 
    31
    
        zak555    
     23.09.22 
            ✎
    15:41 
 | 
         
        у микротика вот что нашёл
 
        https://wiki.mikrotik.com/wiki/Setting_static_DNS_record_for_each_DHCP_lease  | 
|||
| 
    32
    
        YFedor    
     23.09.22 
            ✎
    16:16 
 | 
         
        А ДНС-серверов-то внутри каждой подсети нету чтоли?     
         | 
|||
| 
    33
    
        NorthWind    
     23.09.22 
            ✎
    19:45 
 | 
         
        (25) да, но TAP. Вот что пишут про это на сайте: By bridging a physical ethernet NIC with an OpenVPN-driven TAP interface at two separate locations, it is possible to logically merge both ethernet networks, as if they were a single ethernet subnet.     
         | 
|||
| 
    34
    
        NorthWind    
     23.09.22 
            ✎
    20:56 
 | 
         
        (32) ну, очевидно, нет, иначе и вопроса не было бы. Кстати, на мой взгляд действительно странновато, что не придумали никакого менее громоздкого способа резольвинга имен для сетей маленьких, но в которых тем не менее есть подсети из-за применения site-to-site VPN между офисами.     
         | 
|||
| 
    35
    
        NorthWind    
     23.09.22 
            ✎
    20:57 
 | 
         
        точнее, придумали, был WINS, но его почему-то объявили устаревшим и похерили.     
         | 
|||
| 
    36
    
        Asmody    
     23.09.22 
            ✎
    23:06 
 | 
         
        (35) потому что зачем, если AD все равно без DNS не бывает     
         | 
|||
| 
    37
    
        ДедМорроз    
     24.09.22 
            ✎
    01:30 
 | 
         
        Сейчас dhcp и регистрация выданных лиз в DNS-сервере.
 
        Должно работать из коробки. Что касается netbios и других широковещательных - если мы передаем пакеты из одной подсети в другую,то большую часть трафика будет составлять как раз их передача,когда она не нужна. Что касается wins-сервера,то он мало чем отличается от DNS с суффиксом local. Просто,нужно один раз настроить,тем более,что роутеры это умеют.  | 
|||
| 
    38
    
        ДедМорроз    
     24.09.22 
            ✎
    01:32 
 | 
         
        https://blog.pessoft.com/2019/09/06/mikrotik-script-automatic-dns-records-from-dhcp-leases/
 
        Вот здесь эту задачу решают.  | 
|||
| 
    39
    
        Йохохо    
     24.09.22 
            ✎
    08:59 
 | 
         
        броадкасты заработают есть включить arp proxy     
         | 
|||
| 
    40
    
        vde69    
     24.09.22 
            ✎
    10:03 
 | 
         
        на точке доступа прописать соответствие имени IP шнику и зафиксировать его в в DHCP     
         | 
|||
| 
    41
    
        mistеr    
     24.09.22 
            ✎
    18:08 
 | 
         
        (2) Микротик вполне может быть DNS сервером     
         | 
|||
| 
    42
    
        NorthWind    
     25.09.22 
            ✎
    17:01 
 | 
         
        (38) полезненько. Поковыряю при случае, когда под руками будут живые микроты.
 
        (41) каким образом? (36) ну вот представьте что у вас три машины в одном офисе и пять в другом, при этом все они на Win10. Как (и зачем) вы AD поднимете?  | 
|||
| 
    43
    
        NorthWind    
     25.09.22 
            ✎
    17:17 
 | 
         
        (39) есть роутеры, где это решается галочкой. Но беда в том, что все равно работает оно значительно хуже чем DNS. Основная проблема - очень долго просираются компы удаленной сети после смены IP в другой. Уже 20 минут как сменилось, а имя не пингуется. Кучу раз сбросишь кэши NetBios и побегаешь с бубном, пока оно наконец соблаговолит сопоставить новый IP с именем.     
         | 
|||
| 
    44
    
        ДедМорроз    
     25.09.22 
            ✎
    19:42 
 | 
         
        DNS тоже кешируется.
 
        Для этого,в Windows специальная служба DNS cache создана,которую рекомендуется отключать в этом случае.  | 
|||
| 
    45
    
        100kg    
     25.09.22 
            ✎
    22:53 
 | 
         
        (13) EoIP сильно забивает канал     
         | 
| Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |