Привет! Недавно настроил 450G с RouterOS 4.5 и столкнулся с проблемой внутреннего DNS для VPN-пользователей. Если пользователь подключается к внутренней сети в офисе, DNS-запросы разрешаются отлично, но когда тот же самый пользователь подключается по VPN (PPTP) к роутеру, DNS-запросы не проходят. Я создал статические записи во внутреннем DNS с полным доменным именем (FQDN). Пример:
Имя: router.office.local
Адрес: 10.15.0.1
TTL: 1д 00:00:00
В DHCP-сервере настроил сеть так:
Адрес: 10.15.0.0/24
Шлюз: 10.15.0.1
DNS-сервера: 10.15.0.1
DNS-домен: office.local
Домен: office.local
Это заставляет локальных офисных пользователей получать суффикс DNS через DHCP, и они могут пинговать просто “router” без указания полного имени (router.office.local). А удалённые пользователи, подключающиеся по VPN (PPTP), этот суффикс DNS не получают и не могут пинговать “router”. Правда, с полным именем проблем нет. Думаю, что PPTP-сервер раздаёт IP-адреса своим способом и не использует DHCP-сервер, поэтому суффикс DNS для VPN-пользователей не устанавливается. Как сделать, чтобы удалённые пользователи могли разрешать имена так же, как локально подключённые?
Имя: router.office.local
Адрес: 10.15.0.1
TTL: 1д 00:00:00
В DHCP-сервере настроил сеть так:
Адрес: 10.15.0.0/24
Шлюз: 10.15.0.1
DNS-сервера: 10.15.0.1
DNS-домен: office.local
Домен: office.local
Это заставляет локальных офисных пользователей получать суффикс DNS через DHCP, и они могут пинговать просто “router” без указания полного имени (router.office.local). А удалённые пользователи, подключающиеся по VPN (PPTP), этот суффикс DNS не получают и не могут пинговать “router”. Правда, с полным именем проблем нет. Думаю, что PPTP-сервер раздаёт IP-адреса своим способом и не использует DHCP-сервер, поэтому суффикс DNS для VPN-пользователей не устанавливается. Как сделать, чтобы удалённые пользователи могли разрешать имена так же, как локально подключённые?