Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    DCOM/RPC трафик через IPSEC VPN?

    DCOM/RPC трафик через IPSEC VPN?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    DCOM/RPC трафик через IPSEC VPN?, RouterOS
     
    revsys
    Guest
    #1
    0
    26.07.2013 19:57:00
    Привет! Я тут настроил новую рабочую станцию в удалённом месте, которое входит в нашу офисную доменную сеть и подключено через site-to-site IPSEC VPN (Microtik в нашем офисе, Cisco firewall на удалённой стороне). VPN-соединение вроде работает хорошо, большинство коммуникаций без проблем, но есть у нас программа, которая опирается на DCOM, и она просто не работает. К тому же, обновления групповой политики на этой рабочей станции не применяются. В обоих случаях проблема указана как "RPC Server is Unavailable". Брандмауэры с обеих сторон настроены так, чтобы разрешать весь IP-трафик без ограничений по VPN-линку, других программных брандмауэров нет. Но если эту рабочую станцию привезти в офис и подключить к нашей LAN, то всё работает, поэтому я думаю, что, возможно, в настройках Microtik что-то есть, что мешает. У кого-нибудь есть опыт решения подобной проблемы или есть какие-нибудь предположения, что может быть не так? Буду очень благодарен за помощь!
     
     
     
    Satowist
    Guest
    #2
    0
    29.09.2015 12:45:00
    У меня та же проблема между Mikrotik и RRAS. Тема была начата в пятницу, 26 июля 2013 г., ответов пока нет. Я обречен.
     
     
     
    ulysses
    Guest
    #3
    0
    29.09.2015 19:36:00
    Похоже, что дело в том, что у тебя нет multicast через туннель. Я так думаю, потому что DCOM построен на основе UDP, а значит, в остальном всё должно работать нормально. Чтобы multicast заработал через туннель, тебе придётся настроить PIM (IGMP Proxy проще, но будет работать только в одну сторону).
     
     
     
    Satowist
    Guest
    #4
    0
    30.09.2015 07:08:00
    Спасибо. Попробую. Мне PIM нужен только на стороне Mikrotik? Насколько я знаю, RRAS не поддерживает PIM =\
     
     
     
    andriys
    Guest
    #5
    0
    30.09.2015 13:02:00
    Насколько я знаю, DCOM ни при чем с UDP и multicast. Сатовист, думаю, ActiveDirectory используется в твоей конфигурации. Пожалуйста, убедись, что DNS настроен правильно в твоем удаленном месте, так как это жизненно необходимо для нормальной работы служб каталогов.
     
     
     
    Satowist
    Guest
    #6
    0
    30.09.2015 13:20:00
    DNS в порядке. Эта проблема не возникает с DirectAccess и VPN-клиентами. Только с VPN-соединениями типа "офис в офис".
     
     
     
    ulysses
    Guest
    #7
    0
    30.09.2015 13:54:00
    В общем, я имею в виду, что она использует протоколы уровня 3, которые должны работать нормально, но обычно все, что в Windows полагается на SMB, страдает от неработающего обнаружения, которое зависит от многоадресной рассылки. Подробности тут: https://support.microsoft.com/en-us/kb/832017, посмотрите раздел Group Policy.
     
     
     
    Satowist
    Guest
    #8
    0
    01.10.2015 08:23:00
    IP-мультикаст с RRAS Windows и RRAS не включают протоколы маршрутизации мультикаста, такие как протокол маршрутизации мультикаста по вектору расстояния (DVMRP), расширения мультикаста для Open Shortest Path First (MOSPF) и независимый протокол мультикаста (PIM), хотя RRAS поддерживает протоколы маршрутизации мультикаста, разработанные независимыми разработчиками программного обеспечения (ISV).
     
     
     
    andriys
    Guest
    #9
    0
    01.10.2015 08:56:00
    Окей, я ошибался насчет UDP. Тем не менее, multicast не должен быть обязателен. Классический NetBIOS discovery в значительной степени устарел и совсем не требуется в нормальных Active Directory, где DNS — основной способ обнаружения сервисов. Satowist, я все равно настаиваю, проверь свои настройки DNS. Твой VPN-клиент может быть настроен так, чтобы он использовал удаленный DNS-сервер, либо предоставляет услугу split-DNS, чтобы удаленный DNS-сервер использовался для разрешения имен твоей внутренней Active Directory. Пожалуйста, убедись, что твоя локальная настройка DNS позволяет тебе делать то же самое при доступе к удаленным сервисам через VPN-туннель site-to-site.
     
     
     
    Satowist
    Guest
    #10
    0
    07.10.2015 13:56:00
    Замкнутый цикл был в подсети за RRAS. Спасибо за все.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры