
Николай
06.12.2016
14:30:51
я же привел трассировку

Вячеслав
06.12.2016
14:32:34
Ну вот все на картинке

Lak
06.12.2016
14:33:23
Галочка в винде в настройках ррр "юзать гв" стоит или убрана?

Google

Николай
06.12.2016
14:33:36
убрана
нахер инет то в удаленной сети

Lak
06.12.2016
14:33:47
Тогда все норм у тебя

Николай
06.12.2016
14:33:59
зачем лишним трафиком канал грузить
че, из-за этого чтоль?
бле

Lak
06.12.2016
14:34:13
Да

Николай
06.12.2016
14:34:43
а без этого никак не заставить днс брать из ppp?
?

Lak
06.12.2016
14:35:19
Принудительно раздавать заведомо другой

Николай
06.12.2016
14:35:32
неа
воз и ныне там

Вячеслав
06.12.2016
14:37:16
:)

Google

Николай
06.12.2016
14:37:25
ну не помогло
не в этом дело
вот еще что забавно
шлюз после этой вашей галочки вот какой
бгг
и кстати, с выключенным ipv6 в свойствах впн-соединения винда10 шлет нахуй
отказывается соединяться
может это как-то связано?

Вячеслав
06.12.2016
14:40:44
Олег ну да это по мне так это конкретно заложенный функционал

Скептический анализ неверных действий наркоманов
06.12.2016
14:40:50

Вячеслав
06.12.2016
14:41:59
Опа беру свои слова обратно но не все ?
А оного диалога после включения не наблюдается ? А то таблица слишком большая и на рандом не сильно похожа.

Скептический анализ неверных действий наркоманов
06.12.2016
14:44:49
А, в винде.

Oleg
06.12.2016
14:45:12

Вячеслав
06.12.2016
14:45:42
Но все равно забавно.
Николай ну если не хочешь юзать в качестве шлюза пропиши в сетевухе ip dns нужный и подними его на верх тогда когда будет активен vpn то винда его спросит а когда нет то спросит твои по списку
Или у тебя много клиентов будет?

Oleg
06.12.2016
14:54:44
а кто хотспотом пользуется? Как можно выключить принудительный редирект на свой днс и сохранить редиректы на заглушку?

Николай
06.12.2016
14:54:53
судя по всему, по моей трабле нечего больше сказать?

Sergiy
06.12.2016
14:55:28

Google

Скептический анализ неверных действий наркоманов
06.12.2016
14:55:32

Sergiy
06.12.2016
14:55:35
заворачивай запросы к ДНС на свой

Николай
06.12.2016
14:55:53
как?

Sergiy
06.12.2016
14:56:00
у тебя же ВПН будет дефолтным шлюзом для юзера

Николай
06.12.2016
14:56:02
надо винду заставить это сделать

Sergiy
06.12.2016
14:56:12
вот и лови по ДСТ УДП 53 порту и ДСТнать на свой сервак

Николай
06.12.2016
14:56:37
понял, спасибо
??
стоп

Вячеслав
06.12.2016
14:57:09
А поможет?

Sergiy
06.12.2016
14:57:13
так как итак ВПН-интерфейс будет становится дефолтным шлюзом для юзера(иначе итак он к твоим айпишкам не достучится без отдельных роутов у себя, а это геморойно)

Николай
06.12.2016
14:57:38

Sergiy
06.12.2016
14:57:53
А поможет?
а почему нет то? он все ДНС-запросы направит на свой ДНС сервак. то чего он и добивается

Скептический анализ неверных действий наркоманов
06.12.2016
14:57:56
Николай, что у тебя нет так то? Доменные имена не резолвятся через впн что ли?

Николай
06.12.2016
14:58:13
но винда10 упорно продолжает слать запросы на днс-сервер, прописанный в езернет-соединении
я выше там подробно изложил, со скринами

Sergiy
06.12.2016
14:58:47

Вячеслав
06.12.2016
14:58:56
Так он видимо хочет сохранить свой изернет

Google

Скептический анализ неверных действий наркоманов
06.12.2016
14:58:57
да
copm - не находит, а comp.domain.local ?

Николай
06.12.2016
14:59:06
я пока еще тестирую

Admin
ERROR: S client not available

Sergiy
06.12.2016
14:59:14
ну так дойдет
клиентам ВПНа будут обычные виндовые юзеры?

Николай
06.12.2016
14:59:29

Вячеслав
06.12.2016
14:59:47
А изернет и впн на одной железке?

Николай
06.12.2016
14:59:56
в данном случае виртуалка
но это ниважна
сетевой адаптер езернет один
и одно VPN-соединение

Вячеслав
06.12.2016
15:01:48
Чета схему не понял

Скептический анализ неверных действий наркоманов
06.12.2016
15:02:04
Так и не понял проблему, но на л2тп у меня всё ок робит

Николай
06.12.2016
15:02:18
вот я сам в шоки

Скептический анализ неверных действий наркоманов
06.12.2016
15:02:29
C:\Users\Dooo>ping dc1
При проверке связи не удалось обнаружить узел dc1.
Проверьте имя узла и повторите попытку.
C:\Users\Dooo>ping dc1.nari.local
Обмен пакетами с dc1.nari.local [172.24.26.40] с 32 байтами данных:
Ответ от 172.24.26.40: число байт=32 время=1мс TTL=126
Ответ от 172.24.26.40: число байт=32 время=4мс TTL=126
Ответ от 172.24.26.40: число байт=32 время=4мс TTL=126
Ответ от 172.24.26.40: число байт=32 время=2мс TTL=126
Статистика Ping для 172.24.26.40:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 1мсек, Максимальное = 4 мсек, Среднее = 2 мсек
C:\Users\Dooo>nslookup dc1
╤хЁтхЁ: dc1.nari.local
Address: 172.24.26.40
*** dc1.nari.local не удалось найти dc1: Server failed

Николай
06.12.2016
15:02:31
помоему это десятка моск ибет

Скептический анализ неверных действий наркоманов
06.12.2016
15:02:45
это вот я щас с десятки подключился если что

Google

Вячеслав
06.12.2016
15:03:35
Ну dc1 чтобы нашёл надо прописать винде где искать

Николай
06.12.2016
15:03:41
значит у меня десятка какая-то неправильная

Вячеслав
06.12.2016
15:03:56
Есть такая тема основной dns суффикс подключения

Sergiy
06.12.2016
15:03:59
да
тогда скорей всего не будет никаких проблем в продакшине. Весь трафик даже к другим сервакам ДНС пойдет через тунель. На стороне ВПН-сервака ты ловишь этот трафик и натишь на свой ДНС-сервер.
Возьми щас проверь

Скептический анализ неверных действий наркоманов
06.12.2016
15:04:10
Но я так и не понял в чём проблема у Николая. Если вот в том, что я сейчас показал - то легко фиксится.

Вячеслав
06.12.2016
15:05:31
Ну напиши в локальном интерфейсе принадлежность к домену но нужна видимость днс который будет резолвить
Кстати какое ещё решение есть?
Вопрос к "Лучше.."

Скептический анализ неверных действий наркоманов
06.12.2016
15:08:41

Вячеслав
06.12.2016
15:09:02
А почему нет?
Ну в смысле я говорю про суффикс

Скептический анализ неверных действий наркоманов
06.12.2016
15:11:01

dypa
06.12.2016
15:11:16
Привет выбираю для домашнего использования (2х комнатная квартира, |кухня| комната с роутером|комната| - где | - обозначение стены) роутер.
Подключаются: через кабель 1 компьютер , wifi 2.4 - пара ноутбуков стандарта n, пара телефонов g и n, устройства гостей.
Важно квартира расположена в многоквартироном доме - эфир очень сильно захламлен 100+ сетей.
Выбираю из MikroTik hAP AC lite, MikroTik RB951Ui-2HnD и MikroTik RB951G-2HnD (https://routerboard.com/compare/190+278+172). Что посоветуете?

Вячеслав
06.12.2016
15:11:29
Винда берет dc1 + суффикс, а что нет? ?

Sergiy
06.12.2016
15:13:52