seventh
@seventh
сисадмин

Что за проблема с динамическими IP на PPPoE Ростелекома?

Здравствуйте, уважаемые!
Ростелеком при подключении по PPPoE выдаёт честный динамический адрес. Успешно используем эту особенность вкупе с динамическим ДНС для удалённого доступа к Микротику. Однако, с недавних пор начались проблемы - динамический ДНС, при переподключении PPPoE на роутере, периодически определяет айпишники из других регионов и они не пингуются. Было замечено, что проблема появляется в том случае, если в статусе PPPoE-подключения Local adress отличается от реального внешнего адреса, то есть от того, который определяется, например, любым сервисом, типа yoip.ru, ну и соответственно, от которого идут запросы в интернет.
Выглядит это примерно так:

dd05db8e266544169b127047dca36cb8.PNG

А запросы в интернет идут с совершенно другого адреса.
(На самом деле выяснили, что сеть 109.0.0.0/8 - как раз "нормальная", регион наш, Local adress и реальный IP при ней совпадают и именно благодаря этому я сейчас имею доступ на маршрутизатор Большинство других сетей "плохие"). Поначалу пытались переподключаться, дожидаясь выдачи "хорошей" сети, но теперь таких сетей всё больше и больше.

Что это - конец замечательной фичи из-за каких-то нововведений Ростелекома или решение проблемы возможно своими силами?
  • Вопрос задан
  • 8813 просмотров
Пригласить эксперта
Ответы на вопрос 4
@LiguidCool
Думаю ответ банален - экономят адреса и переводят клиентов за NAT.
Ответ написан
Комментировать
Mystray
@Mystray
NOC
Смотрите в договоре - есть ли у вас по документам реальный адрес. Если нет - покупайте. Если есть - требуйте соблюдения. Главное четко понимать, что есть "статический/динамический" и "реальный/серый", а то иногда впаривают одно под видом другого.
Серых сетей всего 4, костыль из скрипта несложно подставить, но если у провайдера серьезные планы на НАТ, то только административным путем добьетесь результата.
Ответ написан
@gangz
Админь твою налево и С: твою формать)
Начинают натить клиентов, т.к. закончились адреса, у некоторых клиентов стали пихать сразу за двойной нат, так что даже dyndns уже не работает, удалённый доступ при отсутствии белого ип решил костылём - L2TP туннели от клиентов на свой сервак с мониторингом.
Ответ написан
Комментировать
@Rentable
Инженер
Посмотрите мой вопрос - у Вас аналогичная проблема.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы