Size: a a a

2020 June 11

RP

Roman Polukhin in MikrotikRus
Вульгарный
Коллеги, приветствую!
Вопрос, думаю, оч популярный последнее время:
На микроте поднят л2тп сервер, клиент подключается к нему, пытается зайти на терминал по рдп - не подключается.
При этом пинги идут, имя сервера резолвится. Вчера все работало прекрасно, сегодня вот такая херня вылезла.
Интересно, а ошибка подключения RDP что-то ценное содержит?

В логах RDP сервера есть какие-то намёки на попытку подключения?
источник

В

Вульгарный in MikrotikRus
Roman Polukhin
Интересно, а ошибка подключения RDP что-то ценное содержит?

В логах RDP сервера есть какие-то намёки на попытку подключения?
Нет)
источник

В

Вульгарный in MikrotikRus
Но я уже разобрался
источник

В

Вульгарный in MikrotikRus
В сети у клиента было устройство с таким же адресом. При этом трасерт видел сервак за туннелем и резолвил его, а пинг и рдп походу шли на устройство в клиентской сети.
Поправил дхцп сервер в клиентской сети, аренда обновилась и все заработало
источник

RP

Roman Polukhin in MikrotikRus
Очень странно, traceroute проходил через ваш маршрутизатор и использовал ту же самую ARP запись, что и ping/RDP
источник

В

Вульгарный in MikrotikRus
Roman Polukhin
Очень странно, traceroute проходил через ваш маршрутизатор и использовал ту же самую ARP запись, что и ping/RDP
тем не менее, при tracert резолвилось имя сервера, а пинг и рдп ломились внутри своей сети
источник

RP

Roman Polukhin in MikrotikRus
А вы про DNS имя говорите, оно не имеет отношения к тому, куда на самом деле отправлялись пакеты
источник

В

Вульгарный in MikrotikRus
Всмысле?
Я в цмд ввожу: tracert 192.168.1.50
В ответе команды вижу что 1.50 это term.domain.local
И прыжок до него
После ввожу ping 192.168.1.50
и он пингует уже другое устройство
источник

RP

Roman Polukhin in MikrotikRus
Вульгарный
Всмысле?
Я в цмд ввожу: tracert 192.168.1.50
В ответе команды вижу что 1.50 это term.domain.local
И прыжок до него
После ввожу ping 192.168.1.50
и он пингует уже другое устройство
В прямом, DNS сервер возвращает ответ для IN A RR хранящейся в зоне, если у двух устройств в локальной сети или разных сетях одинаковые IP адреса, то имя при резолве может быть одинаковое в результате DNS request/reply, но пакеты будут отправлены при этом согласно RIB, а далее ARP cache, на канальном уровне я про это.
источник

В

Вульгарный in MikrotikRus
а, вполне возможно. спасибо за разъяснение!
источник

В

Вульгарный in MikrotikRus
Коллеги, а подскажите пожалуйста, как сделать доступ между сетями, если на шлюзе один порт используется, допустим, для пользовательской сети, второй для системы видеонаблюдения, третий для сети серверов. При этом на каждый из этих портов включен дхцп сервер со своей подсетью, естественно.
по сути доступ нужен только из пользовательской в серверную подсеть
источник

В

Вульгарный in MikrotikRus
без объединения портов вбридж
источник

B

Bomberman in MikrotikRus
Вульгарный
Коллеги, а подскажите пожалуйста, как сделать доступ между сетями, если на шлюзе один порт используется, допустим, для пользовательской сети, второй для системы видеонаблюдения, третий для сети серверов. При этом на каждый из этих портов включен дхцп сервер со своей подсетью, естественно.
по сути доступ нужен только из пользовательской в серверную подсеть
да он и так будет ходить
источник

В

Вульгарный in MikrotikRus
не ходит
источник

B

Bomberman in MikrotikRus
Вульгарный
не ходит
порты все в пределах одного микрота?
если да, то в фаерволле разрешить
источник

В

Вульгарный in MikrotikRus
Bomberman
порты все в пределах одного микрота?
если да, то в фаерволле разрешить
один микрот, CCR1016
фаервол пустой, как шлюз он пока не работает
источник

N

Nikolai in MikrotikRus
Порты внести в intetface-list "LAN"
источник

B

Bomberman in MikrotikRus
Nikolai
Порты внести в intetface-list "LAN"
кстати, да, отличная идея
источник

В

Вульгарный in MikrotikRus
Nikolai
Порты внести в intetface-list "LAN"
ща попробую, спасибо
источник

B

Bomberman in MikrotikRus
Вульгарный
один микрот, CCR1016
фаервол пустой, как шлюз он пока не работает
а что ты раздаёшь по DHCP?
устройства без шлюза работать то и не будут
источник