@MrCastmaster
Системный инженер, админю продукты MS

Сеть из 80 филиалов, вопрос муршрутизации?

Подскажите имеется несколько сетей в головном офисе(192.168.0.0, 192.168.1.0,192.168.2.0 итд).
Со стороны главного офиса есть OpenVPN сервер, к которому подключатся люди личных и домашних ноутбуках.
Теперь появилась некоторая сеть магазинов порядка 80 штук, где из оборудования установлены Asus RT n56u, несколько ноутбуков, порядка 5 IP-камер.
Цель объединить их в одну сеть,применение политик безопасности в том числе AppLocker, мониторить камеры через Zabbix, а так же мониторить онлайн статус каждого магазина, ну и там по мелочи счетчики Windows.
В целом задача не составляет труда, прошиваем роутер Asus RT-N56U прошивкой от Padavan, после чего появляется возможность настроить его в качестве OpenVPN клиента. Все удаленная сеть может ходить в головную и обратно.
Но что делать с DNS? Любой запрос FQDN не IP адреса, роутер отправляет уже на внешние DNS сервера. Можно настроить чтобы DNS запросы шли через OpenVPN, получали ответ о том что внутренний сервер то направлялись на него если внешний то уходит запрос обратно в сеть филиала, до ноутбука и снова в интернет. Тогда DNS ответы получаются со слишком большой задержкой. Как быть? понятно что проще поставить DNS в каждый офис и не заморачиваться, но нет никак! Оборудование регулярно переезжает и нужна работа по такой схеме. Какие буду предложения?
  • Вопрос задан
  • 464 просмотра
Решения вопроса 1
Daemon23RUS
@Daemon23RUS
Дописывайте основной суффикс днс ко всем именам (server.mycompany.com) а для mycompany.com создайте NS запись с вашим IP внутреннего DNS
FQDN запрос vasya.mycompany.com будет резволить ваш внутренний сервер а например mail.ru - внешний
сделаете разбиение по филиалам server.filial-1.mycompany.com server.filial-2.mycompany.com server.filial-n.mycompany.com
Это - направление в котором можно решить вопрос, если я верно уловил Вашу проблему
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
zoonman
@zoonman
⋆⋆⋆⋆⋆
Установите DNS внутри сети, настройте внутренний домен. На сетевом оборудовании пропишите IP внутреннего DNS.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы