Войти

Показать полную графическую версию : Настройка DHCP


poisonkit
26-12-2019, 17:08
Доброго времени суток.
Возникла спорная ситуация с настройками интерфейса сети.
а именно:
имеется центральный роутер на базе ASUS RT-N16. У него IP 192.168.0.1. Он так-же служит как dhcp сервер.
так-же в сети есть сервер на Windows Server 2012 R2 x64 с AD с IP 192.168.0.201

Какие параметры вводить в роутер, что-бы компьютер подключался так-же к AD сервера, но интернет брал с роутера?
https://s8.hostingkartinok.com/uploads/images/2019/12/ea0fc1242250a3b0e00b24f3297086a7.png

Anton04
26-12-2019, 21:15
так-же в сети есть сервер на Windows Server 2012 R2 x64 с AD с IP 192.168.0.201 »
Какие параметры вводить в роутер, что-бы компьютер подключался так-же к AD сервера, но интернет брал с роутера? »

В идеале (коли у Вас AD), то DHCP на роутере отключить и поднять DHCP на сервере.

Если хотите долго копать и разбираться с нюансами работы DHCP и его взаимосвязью/связью с DNS/AD, то можете попробовать следующее:
на ройтере в качестве основного шлюза прописываете 192.168.0.1, в качестве DNS 192.168.0.201 и в качестве WINS 192.168.0.201. Что у Вас из этого выйдет неизвестно, потому как какие настройки вы задали при поднятии AD и DNS, никто не знает...

poisonkit
26-12-2019, 23:23
В идеале (коли у Вас AD), то DHCP на роутере отключить и поднять DHCP на сервере »
к сожалению так нельзя.
Задача подключаться к AD через 192.168.0.201, но интернет брать из 192.168.0.1 (он же и dhcp).
Можно как-то указать в параметрах?
По схеме выше интернет не работает тогда, но в домен заходит.

Cruzenshtern
27-12-2019, 10:17
poisonkit, Так пропиши основной шлюз в настройках ДШСП на роутере. Откуда хосты в сети знают через чего идти в инет

Anton04
27-12-2019, 14:30
Задача подключаться к AD через 192.168.0.201, но интернет брать из 192.168.0.1 (он же и dhcp). »

Ну так и подключайтесь на здоровье. Я Вам написал ДВА метода решения Вашего вопроса. Используете любой который Вам больше подходит.

По схеме выше интернет не работает тогда, но в домен заходит. »

Потому как шлюза у Вас не прописано совсем!

paranoya
28-12-2019, 12:07
А ещё нужно прописать сервера пересылки в AD DNS. Иначе Интернет не взлетит. :)

poisonkit
29-12-2019, 12:50
А ещё нужно прописать сервера пересылки в AD DNS. Иначе Интернет не взлетит »
тонко подмечено. Вот с этим голову и ломаю.

Anton04
29-12-2019, 21:04
тонко подмечено. Вот с этим голову и ломаю. »

А что там ломать то!? В свойствах DNS сервера на машине с AD, берёте и прописываете DNS провайдера или любые бесплатные. 2012 R2 - Куда прописать DNS-сервера провайдера? (http://forum.oszone.net/post-2582325.html)

poisonkit
01-01-2020, 09:39
Итак... долго мучаю уже этот DHCP

Попробую расписать подробнее, что я делал и что не работает:
https://s8.hostingkartinok.com/uploads/images/2020/01/152abc8db072aa2c04fe202990ea2193.png

Имеется вот такая сеть.
Главный роутер ASUS RT-N16 имеет 192.168.0.1 адрес (в него втыкается шнурок интернет кабеля через порт WAN)
В сети так-же есть сервер, с адресом 192.168.0.201. На нем стоит АД, kerio control 7.3.0 build 3861 и прочие сервисы:
https://s8.hostingkartinok.com/uploads/images/2020/01/317152d1111bf49a386ce20753d1ebf8.png
https://s8.hostingkartinok.com/uploads/images/2020/01/296cc5098586956cec30fe78f587c617.png

Сервер подключен к сети всего через 1 сетевой интерфейс.

Итак... Я отключил на роутере ASUS RT-N16 DHCP:
Решил поднять его на Kerio Control. Но он и в керио работать корректно не желает. Часть подключенных устройств получают адреса, а часть нет.
Может я настроил неправильно?

1. Так как всего сетевой интерфейс один, я его поместил в "Другие интерфейсы"
https://s8.hostingkartinok.com/uploads/images/2020/01/cac8500f3a9ce2780f4cf7f8795a230b.png
в его настройках прописал шлюз и днс:
https://s8.hostingkartinok.com/uploads/images/2020/01/5590ec0bb5b34d359c9c94e908792f98.png

2. Далее я включил сервер DHCP:
https://s8.hostingkartinok.com/uploads/images/2020/01/3a6c79e7062efb487d7333e875cbd042.png

3. В правилах трафика (с учетом, что у меня всего один сетевой интерфейс) вот такие:
https://s8.hostingkartinok.com/uploads/images/2020/01/b848baa69a783c4411a3dbe83628b65a.png
Описание:

Правила для пользователей из Интернет: им доступны некоторые сервисы.
Это правило, что серверу везде можно ходить.
Правило срабатывает, если у пользователя есть совпадающий IP адрес из списка, тогда ему доступно все на сервере.
Тут прописан NAT, пользователям с диапазоном указанных IP получают доступ в Интернет.
А вот это правило сомнительно, что я его правильно создал.


В итоге вот такие ошибки:
https://s8.hostingkartinok.com/uploads/images/2020/01/7d92e09172626addfc93536e1d31a49e.png
локальные адреса в красной зоне, т.е. заблокированы.

Так-же циклично вываливаются вот такие ошибки:
https://s8.hostingkartinok.com/uploads/images/2020/01/6795b706fbfb96d6739c028b46f6e9fa.png

и еще вот это, я не знаю что это такое и за что отвечает:
https://s8.hostingkartinok.com/uploads/images/2020/01/80faae2495f26681a15d1240f42549cd.png

Прошу помощи в настройке и поднятии DHCP с помощью Керио.

П.С. Некоторые устройства (мобильные телефоны, планшеты) через WiFi цепляются к роутеру RT-N16, и почему-то не получают IP адрес. А компьютеры, которые подключены кабелем, вроде как получают, но не всегда.

Busla
01-01-2020, 11:40
Итак... долго мучаю уже этот DHCP
Попробую расписать подробнее, что я делал и что не работает: »
лучше попробуйте расписать нафига вы всё это делаете
проблема не в DHCP, а в архитектуре сети, которую строите

Anton04
01-01-2020, 22:43
Итак... долго мучаю уже этот DHCP
Попробую расписать подробнее, что я делал и что не работает: »

Несколько принципиальный ошибок:

1. Два DHCP сервера, притом один не знает что есть второй DHCP. Получаем конфликт.
2. Kerio Control нужно ставить на пограничном сервере, а не на AD, т.е. на сервере который будет выполнять роль прокси сервера, а у Вас там стоит роутер.
3. Как верно заметил коллега Busla, совершенно не понятно нафига вы такое наворотили!? Где первоначальное ТЗ?




© OSzone.net 2001-2012