Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Не могу завести в домен из другой подсети

    Scheduled Pinned Locked Moved Russian
    17 Posts 4 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      Доброе.

      .5.40 - адрес свитча (он L3 ?) ?

      У вас логирование fw вообще вкл. ? Проверьте этот момент. По умолч. оно выкл.

      Пакеты можно надампить прямо из веб-фейса. Воспользуйтесь.

      1 Reply Last reply Reply Quote 0
      • P
        PbIXTOP
        last edited by

        А arpa зоны в DNS КД прописаны?

        1 Reply Last reply Reply Quote 0
        • L
          lex 0
          last edited by

          @Scodezan:

          Возможно не причина но, lex, а почему имя домена без точки? Разве при создании домена система не предупреждала о возможных проблемах разрешения имён?

          Да, есть такой косяк, правильно заметили, спасибо! Нет в конце домена точки, досталось от предыдущего админа! А добавить точку без серьезных последствий возможно?!

          В домен стало заводить после записи в реестре на рабочей станции следующей записи! Именно по этой причине, я так думаю!

          "Чтобы члены домена Active Directory использовали систему DNS для обнаружения контроллеров домена в доменах, которые находятся в других лесах и имеют DNS-имена, состоящие из одной метки, выполните следующие действия.
          Выберите в меню Пуск пункт Выполнить, введите команду regedit и нажмите кнопку ОК.
          Найдите и выделите следующий раздел реестра:
          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
          На правой панели окна редактора реестра найдите параметр AllowSingleLabelDnsDomain. Если параметр AllowSingleLabelDnsDomain отсутствует, выполните следующие действия:
          В меню Правка выберите пункт Создать, а затем – Параметр DWORD.
          Укажите в качестве названия параметра AllowSingleLabelDnsDomain и нажмите клавишу ВВОД.
          Дважды щелкните параметр AllowSingleLabelDnsDomain.
          В поле Значение введите 1 и нажмите кнопку ОК"

          1 Reply Last reply Reply Quote 0
          • L
            lex 0
            last edited by

            @PbIXTOP:

            А arpa зоны в DNS КД прописаны?

            Да, прописаны, скрин во вложении.

            2017-10-20_140639.jpg
            2017-10-20_140639.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Доброе.
              2 lex
              Т.е. имя домена у Вас состоит из одного слова? А, напр., corp.newlife или firma.newlife никак нельзя было ?
              Гнать ссаными тряпками таких "одминов" (если же уже уволились - найти и надругаться).
              Прошу пардону за мой французский.

              1 Reply Last reply Reply Quote 0
              • S
                Scodezan
                last edited by

                @lex:

                А добавить точку без серьезных последствий возможно?!

                Возможно переименовать, например, https://habrahabr.ru/sandbox/18266/ по поводу граблей, всё индивидуально.
                Один раз такое пытался сделать, без какой либо подготовки, но что-то пошло не так… Короче поднял новый КД с нуля.

                1 Reply Last reply Reply Quote 0
                • L
                  lex 0
                  last edited by

                  @werter:

                  Доброе.
                  2 lex
                  Т.е. имя домена у Вас состоит из одного слова? А, напр., corp.newlife или firma.newlife никак нельзя было ?
                  Гнать ссаными тряпками таких "одминов" (если же уже уволились - найти и надругаться).
                  Прошу пардону за мой французский.

                  Да, уважаемый werter, полностью вас поддерживаю! Если бы нашел этого админа, так и сделал бы!

                  1 Reply Last reply Reply Quote 0
                  • L
                    lex 0
                    last edited by

                    @Scodezan:

                    @lex:

                    А добавить точку без серьезных последствий возможно?!

                    Возможно переименовать, например, https://habrahabr.ru/sandbox/18266/ по поводу граблей, всё индивидуально.
                    Один раз такое пытался сделать, без какой либо подготовки, но что-то пошло не так… Короче поднял новый КД с нуля.

                    Вот мне тоже как-то сцыкотно переименовывать КД, уж много чего завязано на домен. Спасибо большое за совет!

                    1 Reply Last reply Reply Quote 0
                    • L
                      lex 0
                      last edited by

                      @werter:

                      Доброе.

                      .5.40 - адрес свитча (он L3 ?) ?

                      У вас логирование fw вообще вкл. ? Проверьте этот момент. По умолч. оно выкл.

                      Пакеты можно надампить прямо из веб-фейса. Воспользуйтесь.

                      .5.40 это Gateway для VLAN1 25 подсети. VLAN1 настроен на свитче (L3). Скрин во вложении. Может я не правильно сделал? Подскажите, что не так делаю?!  Задача стояла сделать 25-ю подсеть на свитче L3. Как это правильно сделать в связке с pfsense?

                      gateways.jpg
                      gateways.jpg_thumb
                      eltex.jpg
                      eltex.jpg_thumb
                      routes.jpg
                      routes.jpg_thumb
                      dash.jpg
                      dash.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Доброе.
                        Virtual IP для .25. на LAN пф настроили?

                        1 Reply Last reply Reply Quote 0
                        • L
                          lex 0
                          last edited by

                          @werter:

                          Доброе.
                          Virtual IP для .25. на LAN пф настроили?

                          Virtual IP для .25 на LAN пф не настроил, только Gateway. А это надо сделать? Может есть мануал по этому поводу?

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            Доброе.

                            Virtual IP для .25 на LAN пф не настроил, только Gateway. А это надо сделать? Может есть мануал по этому поводу?

                            Ошибся я. Не надо.

                            Установите галку на "Bypass firewall rules for traffic on the same interface" (System / Advanced / Firewall & NAT) и проверьте.

                            1 Reply Last reply Reply Quote 0
                            • P
                              PbIXTOP
                              last edited by

                              @lex:

                              @werter:

                              Доброе.

                              .5.40 - адрес свитча (он L3 ?) ?

                              У вас логирование fw вообще вкл. ? Проверьте этот момент. По умолч. оно выкл.

                              Пакеты можно надампить прямо из веб-фейса. Воспользуйтесь.

                              .5.40 это Gateway для VLAN1 25 подсети. VLAN1 настроен на свитче (L3). Скрин во вложении. Может я не правильно сделал? Подскажите, что не так делаю?!  Задача стояла сделать 25-ю подсеть на свитче L3. Как это правильно сделать в связке с pfsense?

                              Если у вас есть нормальный L2+ свитч, к которому подключены все сети, то проще развести маршрутизацию сетей на нем. Пускай он пакетики перекидывает.

                              Если требуется дополнительно какая-то защита - на железе обычно присутвуют ACL.

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.