Size: a a a

2020 June 06

RP

Roman Polukhin in MikrotikClub
Alexander K
контроллер домена один норм, и всё остальное яб на тике оставил, вопрос только с резолвом WINS для 1Ски, какието танцы с бубном требовались помню, по тому просто в hosts прописывал эту несчастную 1Ску тоже, и норм
Это необходимо для работы 1С сервера, в hosts хранятся статические DNS записи (технически не DNS, если говорить о формате), не WINS, последнии хранятся в LMHOSTS
источник

С

Стас in MikrotikClub
Vladimir Prislonsky
add action=netmap chain=dstnat in-interface-list=WAN log=yes protocol=tcp \
   src-port=3389 to-addresses=192.168.10.254 to-ports=3389
Посмотрите внимательно на это правило
add action=masquerade chain=srcnat src-address=192.168.10.0/24
И на это  тоже.
я и нетмапом пробовал и DST-nat-ом
источник

VP

Vladimir Prislonsky in MikrotikClub
Стас
я и нетмапом пробовал и DST-nat-ом
netmap Вам не нужен. Но я говорю в первую очередь об src-port=3389  - раз
и маскараде без указания исходящего интерфейса во втором правиле- два.
подумайте хорошо, что они должны делать и что делают по факту.
источник

С

Стас in MikrotikClub
Спасибо, с глупой опечаткой 2 часа игрался(
источник

R

Rose in MikrotikClub
@default4201, приветствуем тебя в профессиональном клубе по интересам. Тема чата – MikroTik и всё с ним связанное.
Соблюдай простые правила, и всё будет хорошо. Прочесть их можно по кнопке ниже.
В целях защиты от спама, ссылки и пересланные сообщения от новых пользователей автоматически удаляются. Ограничение действует первые сутки.
Если вдруг забыл правила, их всегда можно прочитать командой /rules
Незнание правил не освобождает от ответственности.
источник

pm

preved medved in MikrotikClub
привет все
источник

R

Rose in MikrotikClub
Konstantin, приветствуем тебя в профессиональном клубе по интересам. Тема чата – MikroTik и всё с ним связанное.
Соблюдай простые правила, и всё будет хорошо. Прочесть их можно по кнопке ниже.
В целях защиты от спама, ссылки и пересланные сообщения от новых пользователей автоматически удаляются. Ограничение действует первые сутки.
Если вдруг забыл правила, их всегда можно прочитать командой /rules
Незнание правил не освобождает от ответственности.
источник

B

Bomberman in MikrotikClub
Maksim Pasukhov
Доброго времени суток. Подскажите, если я создам туннель между двумя филиалами через EoIP,  я получу один широковещательный домен? Я должен отключить на одном из микротов DHCP сервер и настроить выход  в интерентчерез один шлюз?
Все дело в том, что оба филиала хочется завести в домен и поднять ДНС сервер. Стоит настраивать EoIP или выбрать GRE/L2TP со статической маршрутизацией?
13 филиалов, VPN - L2TP, GRE, IPIP, микроты как DHCP-серверы, NAT для DNS (для Active Directory) на том же микроте. 4 года - полёт нормальный.
Если интересуют тонкости настройки, милости прошу в личку))
Плюсом для всех филиалов поднят прокси-сервер.
Кстати, EoIP нигде не используется.
источник

RP

Roman Polukhin in MikrotikClub
Bomberman
13 филиалов, VPN - L2TP, GRE, IPIP, микроты как DHCP-серверы, NAT для DNS (для Active Directory) на том же микроте. 4 года - полёт нормальный.
Если интересуют тонкости настройки, милости прошу в личку))
Плюсом для всех филиалов поднят прокси-сервер.
Кстати, EoIP нигде не используется.
В филиалах RODC не используются?

А вообще автору вопроса рано разворачивать AD DS, для него DNS и WINS одинаковые вещи.
источник

B

Bomberman in MikrotikClub
Roman Polukhin
В филиалах RODC не используются?

А вообще автору вопроса рано разворачивать AD DS, для него DNS и WINS одинаковые вещи.
Да вроде и так хватает, проблем не заметил.
источник

MP

Maksim Pasukhov in MikrotikClub
Стас
вы не указываете маленький ньюанс, 1с сервер был за натом
1С был в другой подсети, конкретнее - через туннель отдругого микрота.
источник

С

Стас in MikrotikClub
в общем-то, проблема заключалась в неправильной настройке DNS, который является обязательным при АД)
источник

MP

Maksim Pasukhov in MikrotikClub
Стас
в общем-то, проблема заключалась в неправильной настройке DNS, который является обязательным при АД)
Там не было ни КД, ни ДНС. Одноранговая сеть в рабочей группе.
источник

С

Стас in MikrotikClub
самый простой способ на микротике IP->DNS-> Statik
источник

MP

Maksim Pasukhov in MikrotikClub
Тут тоже нет. Пока хаос и бардак. Поэтому хочу навести порядок.
источник

MP

Maksim Pasukhov in MikrotikClub
Стас
самый простой способ на микротике IP->DNS-> Statik
Вы имеете в виду, чтобы создать A-записи для каждой машины? Давно это было, что-то я пытался вручную писать, но не помогало.
источник

D

Dani in MikrotikClub
Bomberman
Да вроде и так хватает, проблем не заметил.
Если есть филиалы с кучей народа, то лучше там rodc развернуть
источник

B

Bomberman in MikrotikClub
Dani
Если есть филиалы с кучей народа, то лучше там rodc развернуть
Не вижу смысла, так как интернет и так будет работать, а БД от основной программы в центральной точке и если она отвалится, то и RODC, кагбе, ни к чему будет.
источник

D

Dani in MikrotikClub
Bomberman
Не вижу смысла, так как интернет и так будет работать, а БД от основной программы в центральной точке и если она отвалится, то и RODC, кагбе, ни к чему будет.
Если у вас развиты политики разные, то гораздо бодрее они будут разворачиваться с локальными rodc, плюс к этому и резолвиться все будет тоже бодрее. Если напрягает, что надо лицензию на win server покупать, то можно использовать и самбу, на ней все прекрасно работает
источник

B

Bomberman in MikrotikClub
Dani
Если у вас развиты политики разные, то гораздо бодрее они будут разворачиваться с локальными rodc, плюс к этому и резолвиться все будет тоже бодрее. Если напрягает, что надо лицензию на win server покупать, то можно использовать и самбу, на ней все прекрасно работает
Бодрее в плане чего, скорости, что ли?😳
С современным интернетом задержка в 15-20 мс вообще ни на что не влияет.
P.S. SAMBA - те ещё грабли.
источник