Спасибо. С туннелем понятно. В прошлом месте работы был 1С-сервер. Так вот, чтобы заставить клиент подключиться к базе, нужно было в хостс вручную разрешать имя сервера в ипи-адрес. Тут хочу поставить на win DNS+DHCP+DC. Он по идее должен уметь обслуживать разные подсети. В таком случае DHCP сервер оставлять на каждой из железок или поднимать в каждой подсети свой виндовый DNS+DHCP+DC?
контроллер домена один норм, и всё остальное яб на тике оставил, вопрос только с резолвом WINS для 1Ски, какието танцы с бубном требовались помню, по тому просто в hosts прописывал эту несчастную 1Ску тоже, и норм
Так сами же тренеры Микрот говорят, что ДНС в нем такое себе... Да и устал запоминать адреса машин, хочется с именами работать. Поэтому и смотрю в сторону полноценного ДНС снормальными зонами.
Понимаю, что мои идеи застряли в прошлом столетии и сейчас все переносят в облако. Но хочется свою доменную зону, чтобы разрешалась на корневых ДНС и туда же с облака перенести рабочий сайт. Поднять апач какой-нить на Никсах. Плюс свой почтовый сервер, а не бизнес-майл.
Микроту нужно указывать про этот ДНС, а в клиентских компах уже микрота прописывать, или пусть все резолвят запросы напрямую на MS DNS? Тогда Микрот только как шлюз и точка для тунеля останется?
Так сами же тренеры Микрот говорят, что ДНС в нем такое себе... Да и устал запоминать адреса машин, хочется с именами работать. Поэтому и смотрю в сторону полноценного ДНС снормальными зонами.
имена типа 1c.lan vasya.lan petya.lan микрот вполне способен обслуживать и никакой wins не нужен, не?
Микроту нужно указывать про этот ДНС, а в клиентских компах уже микрота прописывать, или пусть все резолвят запросы напрямую на MS DNS? Тогда Микрот только как шлюз и точка для тунеля останется?
микроту он не нужен , там можете любой публичный указать , и то он нужен только для обновления прошивок
Понимаю, что мои идеи застряли в прошлом столетии и сейчас все переносят в облако. Но хочется свою доменную зону, чтобы разрешалась на корневых ДНС и туда же с облака перенести рабочий сайт. Поднять апач какой-нить на Никсах. Плюс свой почтовый сервер, а не бизнес-майл.
Eoip если просто и грубо, то это патчкорд между двумя хабами. Дебажить ещё, то удовольствие выискивать петли или зафлудившее устройство. Только роутинг)
Hub осуществляет коммутацию на физическом уровне, switch на канальном, hub и switch разные вещи
add action=netmap chain=dstnat in-interface-list=WAN log=yes protocol=tcp \ src-port=3389 to-addresses=192.168.10.254 to-ports=3389 Посмотрите внимательно на это правило add action=masquerade chain=srcnat src-address=192.168.10.0/24 И на это тоже.
Спасибо. С туннелем понятно. В прошлом месте работы был 1С-сервер. Так вот, чтобы заставить клиент подключиться к базе, нужно было в хостс вручную разрешать имя сервера в ипи-адрес. Тут хочу поставить на win DNS+DHCP+DC. Он по идее должен уметь обслуживать разные подсети. В таком случае DHCP сервер оставлять на каждой из железок или поднимать в каждой подсети свой виндовый DNS+DHCP+DC?
вы не указываете маленький ньюанс, 1с сервер был за натом