<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Несколько подсетей на микротиках и центральный DHCP</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97104.html</link>
    <description>Уважаемые специалисты!&lt;br&gt;&lt;br&gt;Хочу проконсультироваться с знающими людьми по вопросу организации автоматической раздачи DHCP настроек по подсетям офисов.&lt;br&gt;&lt;br&gt;Схема такая:&lt;br&gt;Есть центральная серверная, где стоит шлюз в интернет и DHCP сервер. На нём описаны все подсети офисов. В конфиге dhcpd созданы группы по подсетям в которых описаны все имеющиеся в них устройства  с привязкой mac-ip.&lt;br&gt;&lt;br&gt;В данный момент все офисы заведены оптикой в эту серверную, vlan&apos;он никаких нет и возможностей по их организации тоже нет. Провайдер предоставляет только связь меж офисами в одном vlan. &lt;br&gt;И в данный момент соответственно все офисы в рамках одного широковещательного домена со всеми вытекающими отсюда трудностями. &lt;br&gt;&lt;br&gt;В ближайшее время на границе каждого офиса буду ставить маршрутизатор (микротик) с поднятым DHCP релеем который будет стучаться уже к центральному DHCP. &lt;br&gt;&lt;br&gt;Так вот вопрос в чём: Если с прописанными в DHCP устройствами всё понятно, микротик запрашивает адрес для устройства и сервер для указанной подсети выдаст настрой</description>

<item>
    <title>Несколько подсетей на микротиках и центральный DHCP (fantom)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97104.html#15</link>
    <pubDate>Mon, 29 Jan 2018 20:23:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вы знаете как релей работает???&lt;br&gt;&amp;gt;&amp;gt; На пальцах - он в запрос добавляет инфу о подсети, из которой &lt;br&gt;&amp;gt;&amp;gt; запрос получен.&lt;br&gt;&amp;gt;&amp;gt; В результате неопознанные получают адреса 10-100, опознанные - что назначите.&lt;br&gt;&amp;gt;&amp;gt; В чем проблема?&lt;br&gt;&amp;gt;&amp;gt; или вам неопознанным надо РАДИКАЛЬНО другая подсеть???&lt;br&gt;&amp;gt; Да, мне для неопознанных нужна радикально другая подсеть. Причём в каждом офисе &lt;br&gt;&amp;gt; своя.&lt;br&gt;&lt;br&gt;А опознанные и не опознанные в одном лан сегменте??&lt;br&gt;Потому, что если в одном то все это фикция будет. Все равно что прятать ключ от сейфа под ковриком перед сейфом.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Несколько подсетей на микротиках и центральный DHCP (DHCPep)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97104.html#14</link>
    <pubDate>Mon, 29 Jan 2018 10:11:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Но я бы так не делал - не комильфо это. Уж лучше &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; просить у провайдера Q-in-Q.&lt;br&gt;&amp;gt;&amp;gt; Спасибо за пояснение. А у прова я это просил, нет говорят. Оборудование &lt;br&gt;&amp;gt;&amp;gt; у них не позволяет QinQ реализовать. Может врут, но я настойчиво &lt;br&gt;&amp;gt;&amp;gt; просил.&lt;br&gt;&amp;gt; И фиг сним с провайдером, Ethernet-Over-Ip никто не отменял и если трафика &lt;br&gt;&amp;gt; у вас там НЕ сотни мегабит то все довольно просто реализуется, &lt;br&gt;&amp;gt; Та даже если сотни - VXLAN вам в помощь.&lt;br&gt;&lt;br&gt;Спасибо за наводки. Посмотрю что это за технологии такие в частности VXLAN. Пока не знаком. &lt;br&gt;</description>
</item>

<item>
    <title>Несколько подсетей на микротиках и центральный DHCP (DHCPep)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97104.html#13</link>
    <pubDate>Mon, 29 Jan 2018 10:10:37 GMT</pubDate>
    <description>&amp;gt; Вы знаете как релей работает???&lt;br&gt;&amp;gt; На пальцах - он в запрос добавляет инфу о подсети, из которой &lt;br&gt;&amp;gt; запрос получен.&lt;br&gt;&amp;gt; В результате неопознанные получают адреса 10-100, опознанные - что назначите.&lt;br&gt;&amp;gt; В чем проблема?&lt;br&gt;&amp;gt; или вам неопознанным надо РАДИКАЛЬНО другая подсеть???&lt;br&gt;&lt;br&gt;Да, мне для неопознанных нужна радикально другая подсеть. Причём в каждом офисе своя.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Несколько подсетей на микротиках и центральный DHCP (fantom)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97104.html#12</link>
    <pubDate>Sat, 20 Jan 2018 15:32:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Но я бы так не делал - не комильфо это. Уж лучше &lt;br&gt;&amp;gt;&amp;gt; просить у провайдера Q-in-Q.&lt;br&gt;&amp;gt; Спасибо за пояснение. А у прова я это просил, нет говорят. Оборудование &lt;br&gt;&amp;gt; у них не позволяет QinQ реализовать. Может врут, но я настойчиво &lt;br&gt;&amp;gt; просил.&lt;br&gt;&lt;br&gt;И фиг сним с провайдером, Ethernet-Over-Ip никто не отменял и если трафика у вас там НЕ сотни мегабит то все довольно просто реализуется, &lt;br&gt;Та даже если сотни - VXLAN вам в помощь.&lt;br&gt;</description>
</item>

<item>
    <title>Несколько подсетей на микротиках и центральный DHCP (fantom)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97104.html#11</link>
    <pubDate>Sat, 20 Jan 2018 15:29:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; нет и возможностей по их организации тоже нет. Провайдер предоставляет только &lt;br&gt;&amp;gt; связь меж офисами в одном vlan.&lt;br&gt;&amp;gt; И в данный момент соответственно все офисы в рамках одного широковещательного домена &lt;br&gt;&amp;gt; со всеми вытекающими отсюда трудностями.&lt;br&gt;&amp;gt; В ближайшее время на границе каждого офиса буду ставить маршрутизатор (микротик) с &lt;br&gt;&amp;gt; поднятым DHCP релеем который будет стучаться уже к центральному DHCP.&lt;br&gt;&amp;gt; Так вот вопрос в чём: Если с прописанными в DHCP устройствами всё &lt;br&gt;&amp;gt; понятно, микротик запрашивает адрес для устройства и сервер для указанной подсети &lt;br&gt;&amp;gt; выдаст настройки для этого устройства. То вот раздачу адресов для неизвестных &lt;br&gt;&amp;gt; устройств из пула, не совсем понятно как делать.&lt;br&gt;&lt;br&gt;Классический пример:&lt;br&gt;&lt;br&gt;subnet 192.168.1.0 netmask 255.255.255.0 &#123;&lt;br&gt;        range 192.168.1.10 192.168.1.100;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;host hostname &#123;&lt;br&gt;        hardware ethernet 08:00:00:00:00:23;&lt;br&gt;        fixed-address 192.168.1.222;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;Вы знаете как релей работает???&lt;br&gt;На пальцах - он в запрос добавляет инфу о п</description>
</item>

<item>
    <title>Несколько подсетей на микротиках и центральный DHCP (DHCPep)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97104.html#10</link>
    <pubDate>Sat, 20 Jan 2018 14:55:36 GMT</pubDate>
    <description>&amp;gt; Но я бы так не делал - не комильфо это. Уж лучше &lt;br&gt;&amp;gt; просить у провайдера Q-in-Q.&lt;br&gt;&lt;br&gt;Спасибо за пояснение. А у прова я это просил, нет говорят. Оборудование у них не позволяет QinQ реализовать. Может врут, но я настойчиво просил. &lt;br&gt;</description>
</item>

<item>
    <title>Несколько подсетей на микротиках и центральный DHCP (shadow_alone)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97104.html#9</link>
    <pubDate>Sat, 20 Jan 2018 02:28:35 GMT</pubDate>
    <description>На офисных микротиках делаешь релей, в релее первый сервером идет центральный микротик, на котором настраиваешь отдачу только зарезервированных адресов.&lt;br&gt;Далее, на офисных микротиках создаешь loopback интерфейс, на котором создаешь dhcp-сервер для локальной раздачи, и вешаешь его вторым сервером в релей.&lt;br&gt;&lt;br&gt;Вот всё что тебе надо.&lt;br&gt;&lt;br&gt;Но я бы так не делал - не комильфо это. Уж лучше просить у провайдера Q-in-Q.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Несколько подсетей на микротиках и центральный DHCP (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97104.html#8</link>
    <pubDate>Thu, 18 Jan 2018 12:24:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; То о чем вы спрашиваете зависит от возможностей конкретного микротика, как вам &lt;br&gt;&amp;gt;&amp;gt; отвечать в данном случае.&lt;br&gt;&amp;gt;&amp;gt; Ставите локальные DHCP с большой задержкой, что бы они отвечали гарантированно позже &lt;br&gt;&amp;gt;&amp;gt; центрального.&lt;br&gt;&amp;gt; Это вот очень интересно. А что есть такая опция как задержка ответа&lt;br&gt;&lt;br&gt;min-secs в ISC DHCP , про микротик незнаю&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; и 10.0.1.1 (гостевая) &lt;br&gt;&amp;gt; И на 192.168.1.1 висит релей к центральному серверу с прописанными клиентами., &lt;br&gt;&amp;gt; а на 10.0.1.1 висит DHCP который отвечает с задержкой.&lt;br&gt;&amp;gt; Клиент делает запрос, его получает микротик на оба адреса, релей пересылает серверу &lt;br&gt;&amp;gt; и если сервер не выдаёт ему настроек, то клиент ничего не &lt;br&gt;&amp;gt; получает от него.&lt;br&gt;&amp;gt; А через условно 10 секунд, гостевой dhcp отправляет ответ с параметрами гостевой &lt;br&gt;&amp;gt; сети, и если клиент до сих пор не получил никаких настроек, &lt;br&gt;&amp;gt; то он подхватывает гостевые.&lt;br&gt;&amp;gt; Так получается?&lt;br&gt;&lt;br&gt;это и имелось ввиду, только возможно не про микротик&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Несколько подсетей на микротиках и центральный DHCP (DHCPep)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97104.html#7</link>
    <pubDate>Thu, 18 Jan 2018 11:54:35 GMT</pubDate>
    <description>&amp;gt; То о чем вы спрашиваете зависит от возможностей конкретного микротика, как вам &lt;br&gt;&amp;gt; отвечать в данном случае.&lt;br&gt;&amp;gt; Ставите локальные DHCP с большой задержкой, что бы они отвечали гарантированно позже &lt;br&gt;&amp;gt; центрального.&lt;br&gt;&lt;br&gt;Это вот очень интересно. А что есть такая опция как задержка ответа для клиента? Т.е. схема такая:&lt;br&gt;У микротика адреса допустим 192.168.0.1 (к центральному серверу), 192.168.1.1 (офисная) и 10.0.1.1 (гостевая) &lt;br&gt;И на 192.168.1.1 висит релей к центральному серверу с прописанными клиентами.,&lt;br&gt;а на 10.0.1.1 висит DHCP который отвечает с задержкой. &lt;br&gt;&lt;br&gt;Клиент делает запрос, его получает микротик на оба адреса, релей пересылает серверу и если сервер не выдаёт ему настроек, то клиент ничего не получает от него.&lt;br&gt;А через условно 10 секунд, гостевой dhcp отправляет ответ с параметрами гостевой сети, и если клиент до сих пор не получил никаких настроек, то он подхватывает гостевые.&lt;br&gt;&lt;br&gt;Так получается?&lt;br&gt;</description>
</item>

</channel>
</rss>
