ретрансляция DHCP через VPN

Лично я подозреваю, что большинство Ваших проблем связано с Вашим беспроводным маршрутизатором.

Установка, которую Ваш беспроводной маршрутизатор любит описанный здесь, таким образом, это будет действовать как мост вместо маршрутизатора. Ваша сеть будет намного более простой и будет, скорее всего, работать правильно. Вам не будут нужны WINS или DNS. Основанное на широковещательной передаче определение имен должно работать.

Вы не упоминаете, как Ваши клиенты, подключенные к беспроводному маршрутизатору, получают свой IP-адрес. Они установлены статически, или у Вас есть установка DHCP. Если у Вас есть установка DHCP, Вы опции отправки 44 со списком серверов WINS и 46 с типом узла? Если Ваши клиенты не будут установкой для использования сервера WINS затем, то они не будут использовать его.

Как другой альтернативно, почему бы не установить сервер DNS на Вашем поле Linux и нажатии это Вашим клиентам. Установите зону для своей локальной сети и поставьте область поиска клиентам, которая соответствует домену, у Вас есть установка.

0
задан 15 March 2012 в 00:12
2 ответа

Для меня это будет зависеть от того, есть ли какие-либо серверы или другие общие ресурсы на месте в каждом удаленном офисе.

Если нет серверов или общих ресурсов в каждом удаленном офисе office, который можно использовать независимо от сбоя VPN, тогда нет смысла размещать DHCP-сервер в удаленном офисе. Если VPN не работает, то отсутствие аренды DHCP, вероятно, будет наименьшей из ваших проблем.

Если есть возможность для каждого офиса работать независимо из-за локальных серверов или других общих ресурсов, то я настоятельно рекомендую разместить DHCP-сервер в каждом удаленном офисе. Это дает удаленному офису некоторую возможность функционировать перед лицом сбоя VPN.

Наличие одного DHCP-сервера также подразумевает наличие единой точки отказа, но также и единой точки администрирования. Вы' Придется взвесить все «за» и «против». Для ISC DHCPd или Windows DHCP-серверов меня не особо волнует, администрирую я один или несколько. Ваши ощущения могут быть разными.

Пока ваше оборудование VPN (или какое-либо другое устройство в каждой сети удаленного офиса) поддерживает ретрансляцию DHCP, с технической точки зрения у вас не будет проблем с использованием одного центрального DHCP-сервера. Адрес, назначенный сетевому интерфейсу устройства, получающего / ретранслирующего запросы DHCP, помещается в ретранслируемый запрос DHCP и позволяет серверу DHCP обслуживать запрос вне соответствующей области / подсети.

Пока ваше оборудование VPN (или какое-либо другое устройство в каждой сети удаленного офиса) поддерживает ретрансляцию DHCP, с технической точки зрения у вас не будет проблем с использованием одного центрального DHCP-сервера. Адрес, назначенный сетевому интерфейсу устройства, получающего / ретранслирующего запросы DHCP, помещается в ретранслируемый запрос DHCP и позволяет серверу DHCP обслуживать запрос вне соответствующей области / подсети.

Пока ваше оборудование VPN (или какое-либо другое устройство в каждой сети удаленного офиса) поддерживает ретрансляцию DHCP, с технической точки зрения у вас не будет проблем с использованием одного центрального DHCP-сервера. Адрес, назначенный сетевому интерфейсу устройства, получающего / ретранслирующего запросы DHCP, помещается в ретранслируемый запрос DHCP и позволяет серверу DHCP обслуживать запрос вне соответствующей области / подсети.

1
ответ дан 4 December 2019 в 21:53

Нередко можно найти устройство в каждом месте, которое устанавливает VPN-соединение, также способное действовать как DHCP-сервер - например, Cisco ASA, сервер Linux, pfsense , m0n0wall .

В зависимости от емкости устройства и количества клиентов на сайте этим, возможно, стоит воспользоваться.

Это особенно полезно там, где может быть специфическая конфигурация сайта, которую вы хотите передать через DHCP. Например, вы можете захотеть включить общедоступный DNS-сервер в список назначенных DNS-серверов, чтобы в случае сбоя VPN, но Интернет работает, люди на удаленном сайте могут получить доступ к общедоступным ресурсам, даже если ваш центральный DNS недоступен.

Это также намного проще визуализировать / объяснить таким образом.

0
ответ дан 4 December 2019 в 21:53

Теги

Похожие вопросы