[ sveti sava @ 19.06.2011. 19:21 ] @
Jel moguce da IPsec/L2TP klijenti (recimo win7 masine) koje se kace na mikrotika dobijaju adresu od nekog DHCP servera sa interne mreze? To ne mogu nigde da nadjem kako da setujem. Vidim da moze iz dhcp pool-a sa samom mikrotika, iz drugih pool-ova itd, ali nikako ne mogu da namestim da se koristi neki postojeci DHCP server u mrezi (Win2008 server). Zna li neko :-) ?

Hvala i pozdrav!
[ BigFoot @ 19.06.2011. 19:38 ] @
U DHCP serveru na MT, postavi Relay.
[ sveti sava @ 19.06.2011. 19:49 ] @
To sam prvo probao, da setujem DHCP Relay na Mikrotiku ali nisam uspeo... Jel si ti ovo probao u praksi sa L2TP-om ?
[ BigFoot @ 20.06.2011. 09:37 ] @
Ne
[ sveti sava @ 20.06.2011. 09:46 ] @
E pa nece :-). Nece uopste IPsec/L2TP tunel da se uspostavi, javlja da nema IP adresu za remote klijenta (remote address parametar u /ppp profile). Nigde ne mogu da nadjem, da eksplicitno kazem da IPsec/L2TP klijent trazi od DHCP-a adresu...
[ djricky @ 20.06.2011. 10:53 ] @
pa ne daje mu DHCP adresu

definisi pool adresa i postavi ga za lokalnu adresu
[ sveti sava @ 20.06.2011. 21:11 ] @
@djricky: ne znam sta si hteo da mi kazes, ali ja hocu da namestim upravo to, da DHCP server (ne Mikrotik, vec drugi DHCP server u mrezi) daje adrese IPsec/L2TP klijentima. Varijante da Mikrotik daje adrese rade, bilo iz pool-a, bilo kao pojedinacna adresa.

Znaci jos jednom: Kako namestiti da IPsec/L2TP klijenti dobijaju adresu od drugog DHCP servera u mrezi (Win2008 server u lokalnoj mrezi), a ne od MikroTika ?
[ acatheking @ 21.06.2011. 08:23 ] @
DHCP Relay samo prosledjuje zahteve od DHCP klijenta do DHCP servera i obrnuto, odgovore od DHCP servera do DHCP klijenta. U ovom slucaju, kada se povezuje L2TP klijent, on ne generise te DHCP zahteve, vec mu sam L2TP server dodeljuje IP adresu. Da ova "budzevina" postoji, sigurno bi bilo objasnjeno u MT dokumentaciji. Ne znam cemu tolike komplikacije.
[ sveti sava @ 22.06.2011. 08:07 ] @
Znam dobro sta je DHCP Relay. Ovo nije nikakva budzevina niti komplikacija, jednostavno hocu da imam jedan DHCP server u mrezi, Win2008 Server, koji bi hteo da iskoristim i za VPN klijente, ali izgleda da ne moze (ne kudim MikroTika, ali ovo na Cisco-u moze :-) ).

Pozdrav!
[ djricky @ 22.06.2011. 21:31 ] @
pa dobro, a ti pazari cisca

quick&dirty resenje: odvoji jedan deo te mreze koju win2008 dhcp daje klijentima, i definisi ga u ip poolu na mikrotiku, a na samom serveru ga izbaci... nekako... mada, toga si se verovatno i sam setio... nesto lelegantnije mi trenutno ne pada na pamet...