Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   Настройка DHCP (http://forum.oszone.net/showthread.php?t=343440)

poisonkit 26-12-2019 17:08 2902360

Настройка DHCP
 
Доброго времени суток.
Возникла спорная ситуация с настройками интерфейса сети.
а именно:
имеется центральный роутер на базе ASUS RT-N16. У него IP 192.168.0.1. Он так-же служит как dhcp сервер.
так-же в сети есть сервер на Windows Server 2012 R2 x64 с AD с IP 192.168.0.201

Какие параметры вводить в роутер, что-бы компьютер подключался так-же к AD сервера, но интернет брал с роутера?

Anton04 26-12-2019 21:15 2902390

Цитата:

Цитата poisonkit
так-же в сети есть сервер на Windows Server 2012 R2 x64 с AD с IP 192.168.0.201 »

Цитата:

Цитата poisonkit
Какие параметры вводить в роутер, что-бы компьютер подключался так-же к AD сервера, но интернет брал с роутера? »

В идеале (коли у Вас AD), то DHCP на роутере отключить и поднять DHCP на сервере.

Если хотите долго копать и разбираться с нюансами работы DHCP и его взаимосвязью/связью с DNS/AD, то можете попробовать следующее:
на ройтере в качестве основного шлюза прописываете 192.168.0.1, в качестве DNS 192.168.0.201 и в качестве WINS 192.168.0.201. Что у Вас из этого выйдет неизвестно, потому как какие настройки вы задали при поднятии AD и DNS, никто не знает...

poisonkit 26-12-2019 23:23 2902415

Цитата:

Цитата Anton04
В идеале (коли у Вас AD), то DHCP на роутере отключить и поднять DHCP на сервере »

к сожалению так нельзя.
Задача подключаться к AD через 192.168.0.201, но интернет брать из 192.168.0.1 (он же и dhcp).
Можно как-то указать в параметрах?
По схеме выше интернет не работает тогда, но в домен заходит.

Cruzenshtern 27-12-2019 10:17 2902452

poisonkit, Так пропиши основной шлюз в настройках ДШСП на роутере. Откуда хосты в сети знают через чего идти в инет

Anton04 27-12-2019 14:30 2902502

Цитата:

Цитата poisonkit
Задача подключаться к AD через 192.168.0.201, но интернет брать из 192.168.0.1 (он же и dhcp). »

Ну так и подключайтесь на здоровье. Я Вам написал ДВА метода решения Вашего вопроса. Используете любой который Вам больше подходит.

Цитата:

Цитата poisonkit
По схеме выше интернет не работает тогда, но в домен заходит. »

Потому как шлюза у Вас не прописано совсем!

paranoya 28-12-2019 12:07 2902631

А ещё нужно прописать сервера пересылки в AD DNS. Иначе Интернет не взлетит. :)

poisonkit 29-12-2019 12:50 2902715

Цитата:

Цитата paranoya
А ещё нужно прописать сервера пересылки в AD DNS. Иначе Интернет не взлетит »

тонко подмечено. Вот с этим голову и ломаю.

Anton04 29-12-2019 21:04 2902797

Цитата:

Цитата poisonkit
тонко подмечено. Вот с этим голову и ломаю. »

А что там ломать то!? В свойствах DNS сервера на машине с AD, берёте и прописываете DNS провайдера или любые бесплатные. 2012 R2 - Куда прописать DNS-сервера провайдера?

poisonkit 01-01-2020 09:39 2903050

Итак... долго мучаю уже этот DHCP

Попробую расписать подробнее, что я делал и что не работает:


Имеется вот такая сеть.
Главный роутер ASUS RT-N16 имеет 192.168.0.1 адрес (в него втыкается шнурок интернет кабеля через порт WAN)
В сети так-же есть сервер, с адресом 192.168.0.201. На нем стоит АД, kerio control 7.3.0 build 3861 и прочие сервисы:
Версия Керио

Средства, поднятые на сервере


Сервер подключен к сети всего через 1 сетевой интерфейс.

Итак... Я отключил на роутере ASUS RT-N16 DHCP:
Решил поднять его на Kerio Control. Но он и в керио работать корректно не желает. Часть подключенных устройств получают адреса, а часть нет.
Может я настроил неправильно?

1. Так как всего сетевой интерфейс один, я его поместил в "Другие интерфейсы"
Скрин интерфейса

в его настройках прописал шлюз и днс:
Скрин с настройкой


2. Далее я включил сервер DHCP:
Скрин. Указал МАК адреса и какой IP назначить


3. В правилах трафика (с учетом, что у меня всего один сетевой интерфейс) вот такие:

Описание:
  1. Правила для пользователей из Интернет: им доступны некоторые сервисы.
  2. Это правило, что серверу везде можно ходить.
  3. Правило срабатывает, если у пользователя есть совпадающий IP адрес из списка, тогда ему доступно все на сервере.
  4. Тут прописан NAT, пользователям с диапазоном указанных IP получают доступ в Интернет.
  5. А вот это правило сомнительно, что я его правильно создал.

В итоге вот такие ошибки:

локальные адреса в красной зоне, т.е. заблокированы.

Так-же циклично вываливаются вот такие ошибки:


и еще вот это, я не знаю что это такое и за что отвечает:


Прошу помощи в настройке и поднятии DHCP с помощью Керио.

П.С. Некоторые устройства (мобильные телефоны, планшеты) через WiFi цепляются к роутеру RT-N16, и почему-то не получают IP адрес. А компьютеры, которые подключены кабелем, вроде как получают, но не всегда.

Busla 01-01-2020 11:40 2903058

Цитата:

Цитата poisonkit
Итак... долго мучаю уже этот DHCP
Попробую расписать подробнее, что я делал и что не работает: »

лучше попробуйте расписать нафига вы всё это делаете
проблема не в DHCP, а в архитектуре сети, которую строите

Anton04 01-01-2020 22:43 2903148

Цитата:

Цитата poisonkit
Итак... долго мучаю уже этот DHCP
Попробую расписать подробнее, что я делал и что не работает: »

Несколько принципиальный ошибок:

1. Два DHCP сервера, притом один не знает что есть второй DHCP. Получаем конфликт.
2. Kerio Control нужно ставить на пограничном сервере, а не на AD, т.е. на сервере который будет выполнять роль прокси сервера, а у Вас там стоит роутер.
3. Как верно заметил коллега Busla, совершенно не понятно нафига вы такое наворотили!? Где первоначальное ТЗ?


Время: 01:43.

Время: 01:43.
© OSzone.net 2001-