@MikrotikRu

Страница 449 из 3964
Николай
06.12.2016
14:30:51
я же привел трассировку

Вячеслав
06.12.2016
14:32:34
Ну вот все на картинке

Lak
06.12.2016
14:33:23
Галочка в винде в настройках ррр "юзать гв" стоит или убрана?

Google
Николай
06.12.2016
14:33:36
убрана

нахер инет то в удаленной сети

Lak
06.12.2016
14:33:47
Тогда все норм у тебя

Николай
06.12.2016
14:33:59
зачем лишним трафиком канал грузить

че, из-за этого чтоль?

бле

Lak
06.12.2016
14:34:13
Да

Николай
06.12.2016
14:34:43
а без этого никак не заставить днс брать из ppp?

?

Lak
06.12.2016
14:35:19
Принудительно раздавать заведомо другой

Николай
06.12.2016
14:35:32
неа

воз и ныне там

Вячеслав
06.12.2016
14:37:16
:)

Google
Николай
06.12.2016
14:37:25
ну не помогло

не в этом дело

вот еще что забавно

шлюз после этой вашей галочки вот какой

бгг

и кстати, с выключенным ipv6 в свойствах впн-соединения винда10 шлет нахуй

отказывается соединяться

может это как-то связано?

Вячеслав
06.12.2016
14:40:44
Олег ну да это по мне так это конкретно заложенный функционал

Скептический анализ неверных действий наркоманов
06.12.2016
14:40:50
Вячеслав
06.12.2016
14:41:59
Опа беру свои слова обратно но не все ?

А оного диалога после включения не наблюдается ? А то таблица слишком большая и на рандом не сильно похожа.

Скептический анализ неверных действий наркоманов
06.12.2016
14:44:49
А, в винде.

Вячеслав
06.12.2016
14:45:42
Но все равно забавно.

Николай ну если не хочешь юзать в качестве шлюза пропиши в сетевухе ip dns нужный и подними его на верх тогда когда будет активен vpn то винда его спросит а когда нет то спросит твои по списку

Или у тебя много клиентов будет?

Oleg
06.12.2016
14:54:44
а кто хотспотом пользуется? Как можно выключить принудительный редирект на свой днс и сохранить редиректы на заглушку?

Николай
06.12.2016
14:54:53
судя по всему, по моей трабле нечего больше сказать?

Google
Скептический анализ неверных действий наркоманов
06.12.2016
14:55:32
судя по всему, по моей трабле нечего больше сказать?
А в чём проблема то? Я опять всё пропустил.

Sergiy
06.12.2016
14:55:35
заворачивай запросы к ДНС на свой

Николай
06.12.2016
14:55:53
как?

Sergiy
06.12.2016
14:56:00
у тебя же ВПН будет дефолтным шлюзом для юзера

Николай
06.12.2016
14:56:02
надо винду заставить это сделать

Sergiy
06.12.2016
14:56:12
вот и лови по ДСТ УДП 53 порту и ДСТнать на свой сервак

надо винду заставить это сделать
ты не винду, ты ВПН сервак мучай

Николай
06.12.2016
14:56:37
понял, спасибо

??

стоп

Вячеслав
06.12.2016
14:57:09
А поможет?

Sergiy
06.12.2016
14:57:13
так как итак ВПН-интерфейс будет становится дефолтным шлюзом для юзера(иначе итак он к твоим айпишкам не достучится без отдельных роутов у себя, а это геморойно)

Sergiy
06.12.2016
14:57:53
А поможет?
а почему нет то? он все ДНС-запросы направит на свой ДНС сервак. то чего он и добивается

Скептический анализ неверных действий наркоманов
06.12.2016
14:57:56
Николай, что у тебя нет так то? Доменные имена не резолвятся через впн что ли?

Николай
06.12.2016
14:58:13
но винда10 упорно продолжает слать запросы на днс-сервер, прописанный в езернет-соединении

я выше там подробно изложил, со скринами

Sergiy
06.12.2016
14:58:47
если бы всё было бы так - проблем бы не было
тоесть ты хочешь сказать что юзеры лезут в дебри настроек ВПН-клиента и отключают его использование дефолтным шлюзом? Ох и продвинутые же у тебя юзеры ?

Вячеслав
06.12.2016
14:58:56
Так он видимо хочет сохранить свой изернет

Google
Скептический анализ неверных действий наркоманов
06.12.2016
14:58:57
да
copm - не находит, а comp.domain.local ?

Admin
ERROR: S client not available

Sergiy
06.12.2016
14:59:14
ну так дойдет

клиентам ВПНа будут обычные виндовые юзеры?

Вячеслав
06.12.2016
14:59:47
А изернет и впн на одной железке?

Николай
06.12.2016
14:59:56
в данном случае виртуалка

но это ниважна

сетевой адаптер езернет один

и одно VPN-соединение

Вячеслав
06.12.2016
15:01:48
Чета схему не понял

Скептический анализ неверных действий наркоманов
06.12.2016
15:02:04
Так и не понял проблему, но на л2тп у меня всё ок робит

Николай
06.12.2016
15:02:18
вот я сам в шоки

Скептический анализ неверных действий наркоманов
06.12.2016
15:02:29
C:\Users\Dooo>ping dc1 При проверке связи не удалось обнаружить узел dc1. Проверьте имя узла и повторите попытку. C:\Users\Dooo>ping dc1.nari.local Обмен пакетами с dc1.nari.local [172.24.26.40] с 32 байтами данных: Ответ от 172.24.26.40: число байт=32 время=1мс TTL=126 Ответ от 172.24.26.40: число байт=32 время=4мс TTL=126 Ответ от 172.24.26.40: число байт=32 время=4мс TTL=126 Ответ от 172.24.26.40: число байт=32 время=2мс TTL=126 Статистика Ping для 172.24.26.40: Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь) Приблизительное время приема-передачи в мс: Минимальное = 1мсек, Максимальное = 4 мсек, Среднее = 2 мсек C:\Users\Dooo>nslookup dc1 ╤хЁтхЁ: dc1.nari.local Address: 172.24.26.40 *** dc1.nari.local не удалось найти dc1: Server failed

Николай
06.12.2016
15:02:31
помоему это десятка моск ибет

Скептический анализ неверных действий наркоманов
06.12.2016
15:02:45
это вот я щас с десятки подключился если что

Google
Вячеслав
06.12.2016
15:03:35
Ну dc1 чтобы нашёл надо прописать винде где искать

Николай
06.12.2016
15:03:41
значит у меня десятка какая-то неправильная

Вячеслав
06.12.2016
15:03:56
Есть такая тема основной dns суффикс подключения

Sergiy
06.12.2016
15:03:59
да
тогда скорей всего не будет никаких проблем в продакшине. Весь трафик даже к другим сервакам ДНС пойдет через тунель. На стороне ВПН-сервака ты ловишь этот трафик и натишь на свой ДНС-сервер. Возьми щас проверь

Скептический анализ неверных действий наркоманов
06.12.2016
15:04:10
Ну dc1 чтобы нашёл надо прописать винде где искать
Нет, всё проще. Комп не в домене и всего то. А по впн оно не рассылает domain name.

Но я так и не понял в чём проблема у Николая. Если вот в том, что я сейчас показал - то легко фиксится.

Вячеслав
06.12.2016
15:05:31
Ну напиши в локальном интерфейсе принадлежность к домену но нужна видимость днс который будет резолвить

Кстати какое ещё решение есть?

Вопрос к "Лучше.."

Вячеслав
06.12.2016
15:09:02
А почему нет?

Ну в смысле я говорю про суффикс

Скептический анализ неверных действий наркоманов
06.12.2016
15:11:01
dypa
06.12.2016
15:11:16
Привет выбираю для домашнего использования (2х комнатная квартира, |кухня| комната с роутером|комната| - где | - обозначение стены) роутер. Подключаются: через кабель 1 компьютер , wifi 2.4 - пара ноутбуков стандарта n, пара телефонов g и n, устройства гостей. Важно квартира расположена в многоквартироном доме - эфир очень сильно захламлен 100+ сетей. Выбираю из MikroTik hAP AC lite, MikroTik RB951Ui-2HnD и MikroTik RB951G-2HnD (https://routerboard.com/compare/190+278+172). Что посоветуете?

Вячеслав
06.12.2016
15:11:29
Винда берет dc1 + суффикс, а что нет? ?

Страница 449 из 3964