• 2

更換RouterOS設備后,域環境詭異的問題

hello all,請教一個問題:

我之前用的網絡路由器是MoNowall,用了很多年了,裏面有兩個域和共計4臺域控,一直運行的正常,但是6月11日更換爲RouterOS Mikrotik CCR1009-7G-1C-1S+之後,發現域環境很多問題:

一:遠程桌面是卡在Applying user settings:

更換RouterOS設備后,域環境詭異的問題

二:從Hyper-V管理器裏面打開VM也很慢,卡在Connect to xxx:

更換RouterOS設備后,域環境詭異的問題

三:不能加入域,提示the network was not found:

更換RouterOS設備后,域環境詭異的問題

四:也訪問不了域共享:

更換RouterOS設備后,域環境詭異的問題

五:從域控的NTDS裏面還看到The RPC server unavailable:

更換RouterOS設備后,域環境詭異的問題

所以,難道是ROS裏面還有什麽特殊的設置嗎?不是内網不經過路由器嗎?
我的ROS下面接了一個交換機,這個交換機作爲中心交換機,後面再接了兩個,内網的架構就是這樣的。
2017-06-19 11:25 發佈
請問,你換完路由器後,兩個Vlan內部還能互通嗎?
中心交換機那一台是純Layer 2 or有Routing功能呢 ?
內網不會不經過路由器阿!那只有純一個網段下,用Broadcast封包去問,但因為如果跨網段時,還是要丟給Gateway去找next-hop是誰 !

couterpart wrote:
請問,你換完路由器...(恕刪)


就是一個單網段,交換機的接法也沒有變過。而且中心交換機是HP 1810-24G,是L2交換機。
請問如何用Broadcast封包去問呢?
請問大家,幫忙看看問題在哪裏?謝謝。
請貼一下Router OS
Interface List
畫面

通常VLAN設在某一個 ether4 Port上,應該都能互通
再留意一下
ip route
ip firewall Mangle
兩個地方的設定

bannetyang wrote:
請貼一下Router...(恕刪)


謝謝。
并沒有設置Vlan:




IP route衹是配置了幾個機房的内網互通:




Firewall和Mangle也是沒有配置,Firewall是開啓了PPTP端口,Mangle是默認的PPTP的值:



試試這兩行
/ip firewall mangle
add action=change-mss chain=forward new-mss=1420 out-interface=all-ethernet \
passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1421-65535
add action=change-mss chain=forward in-interface=all-ethernet new-mss=1360 \
passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1361-65535

我模擬相同的環境
兩個lan ip 都會互通
看起來需要高人指點了

venhow wrote:
hello all,...(恕刪)


我大概知道原因..
你用RouterOS Mikrotik CCR1009-7G-1C-1S+更換你原本L2 HUB,對吧
但是RouterOS Mikrotik CCR1009-7G-1C-1S+,可能每一個PORT都是獨立的網路孔..
你要設定哪幾個網路孔是同網段..否是兩台接上不同網路孔,但是在RouterOS Mikrotik CCR1009-7G-1C-1S+設定上是獨立..所以同一網段是不會通的,所以你用A台電腦去PING B台電腦,應該也不會通..

我之前玩過RB2011UAS-2HnD-IN,會另外建立Bridge..設定哪幾個PORT互通...
你可以試看看

bannetyang wrote:
試試這兩行/ip firewall...(恕刪)


謝謝。
并沒有兩個Lan,我的局域網IP是192.168.23.x,還有另外一個網段是172.16.23.x(這個主要是前一個遺留下來的DMZ),都是同一個接口,是Eth7口。這裏有兩臺域控,一臺PDC,一臺BDC。

192.168.33.x是另外一個機房,這裏有另外一臺BDC。用的L2TP把兩個網段連接起來。

我試試添加這兩個規則。


hcmhcm wrote:
我大概知道原因.....(恕刪)


不是的,就是更換路由器。Router,不是Hub或Switch。
附件就是網絡拓撲圖。





  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?