CAPsMAN, AD, Firewall
Добавлено: 22 ноя 2019, 22:27
Господа, доброго времени суток. Продолжительное время продолжаю изучать чудо латвийской мысли и у меня вновь появились некоторые вопросы. Начнем по порядку:
1. Active Directory. У меня есть две сети ХХ и УУ. В сети ХХ поднят на одной машине сервер АД и сервер ДНС. Нужно ввести компутеры сети УУ в домен АД, который стоит в сети ХХ. Я сделал GRE+IPsec туннель, одним из ДНС сети УУ я поставил локальный адрес ДНС сервера сети ХХ и прописал в файле хостс.тхт что контроллер_домена=хх.хх.хх.хх. Только в этом варианте компутер ввелся в домен. Теперь к сути, каким образом можно настроить и, можно ли впринципе, этот параметр в микротике, чтобы при обращении к имени контроллер_домена, микротик перекидывал запрос на сервер АД в сети ХХ. Что-то я находил подобное в интернетах, но это было давно и неправда. Было бы очень круто, если бы решение вопроса было с объяснением.
2. CAPsMAN. В сети ХХ есть микрот и точка доступа, которая тоже микрот. Вся эта красота работает под капсманом. Точка доступа ведёт себя не очень хорошо, в частности с техникой Apple, вай фай отваливается, нестабильный коннект, около самого микрота все в порядке. Точка подключена через РоЕ, через два свитча, если это важно. Вопрос: в какую сторону копать?
3.Два провайдера. Передо мной встал вопрос настройки резервирования канала. В этих ваших интернетах полно инструкций, но они все на одну статику и одну динамику. У меня же две статики. Проблема в том, что первый провайдер отлично работает, второй нет. Порядок моих действий(бриджи, маскарады и прочую ернудну уже сделал): подтыкаю провод первого провайдера в езер1, прописываю айпи порту, прописываю шлюз в роутс, прописываю ДНС через одного со вторым провайдером. По аналогий делаю езер2. Первый провайдер круто работает, второй нет. 8.8.8.8 один на всех не помогает. Тот же вопрос, куда копать?
4. FireWall. Тут хотелось бы спросить совета, что лучше почитать на русском языке? Очень хочется больше узнать про весь раздел ip->firewall. В данный момент понимаю 20%, от происходящего в разделе.
Заранее спасибо за ответы. Просьба не пинать, в сетях не так давно. Опписайте, но не бейте, мама постирает, как говорится.
1. Active Directory. У меня есть две сети ХХ и УУ. В сети ХХ поднят на одной машине сервер АД и сервер ДНС. Нужно ввести компутеры сети УУ в домен АД, который стоит в сети ХХ. Я сделал GRE+IPsec туннель, одним из ДНС сети УУ я поставил локальный адрес ДНС сервера сети ХХ и прописал в файле хостс.тхт что контроллер_домена=хх.хх.хх.хх. Только в этом варианте компутер ввелся в домен. Теперь к сути, каким образом можно настроить и, можно ли впринципе, этот параметр в микротике, чтобы при обращении к имени контроллер_домена, микротик перекидывал запрос на сервер АД в сети ХХ. Что-то я находил подобное в интернетах, но это было давно и неправда. Было бы очень круто, если бы решение вопроса было с объяснением.
2. CAPsMAN. В сети ХХ есть микрот и точка доступа, которая тоже микрот. Вся эта красота работает под капсманом. Точка доступа ведёт себя не очень хорошо, в частности с техникой Apple, вай фай отваливается, нестабильный коннект, около самого микрота все в порядке. Точка подключена через РоЕ, через два свитча, если это важно. Вопрос: в какую сторону копать?
3.Два провайдера. Передо мной встал вопрос настройки резервирования канала. В этих ваших интернетах полно инструкций, но они все на одну статику и одну динамику. У меня же две статики. Проблема в том, что первый провайдер отлично работает, второй нет. Порядок моих действий(бриджи, маскарады и прочую ернудну уже сделал): подтыкаю провод первого провайдера в езер1, прописываю айпи порту, прописываю шлюз в роутс, прописываю ДНС через одного со вторым провайдером. По аналогий делаю езер2. Первый провайдер круто работает, второй нет. 8.8.8.8 один на всех не помогает. Тот же вопрос, куда копать?
4. FireWall. Тут хотелось бы спросить совета, что лучше почитать на русском языке? Очень хочется больше узнать про весь раздел ip->firewall. В данный момент понимаю 20%, от происходящего в разделе.
Заранее спасибо за ответы. Просьба не пинать, в сетях не так давно. Опписайте, но не бейте, мама постирает, как говорится.