Эйб писал(а): 20 ноя 2021, 23:03
Они друг про друга вообще не в курсе -- зато всем им предложили хлебать диапазоны из одного "пула"
В нормальных ОС дхцп всегда ОДИН в том смысле,что все запросы на получение адреса от различных служб идут в одну точку входа дхцп-службы.
Именно дхцп должен разруливать получение адресов. Это его задача. Это арбитр. Как есть, скажем арбитр шины в схемотехнике в Северном мосту.
Все запросы должны идти к нему, а не напрямую к шине (к пулу адресов дхцп). Иначе будет каша. Именно арбитр должен решать, когда отдать шину, скажем процессору, чтобы он пообщался с памятью, а когда отдать диску, чтобы он слил данные.
Скажем, у меня на серваке в СФУ дхцп раздает из 7 областей(пулов) адреса в 7 вланов. Дхцп ОДИН, я знаю, что у меня в сети только он занимается раздачей адресов, централизовано.
Ни одному сисадмину ни в йух не упиралось, что бы какая-то из служб сети без ведома центрального дхцп-сервака брала из пула адреса. Это был бы писец. Это значит, что надо иметь
столько оснасток для контроля адресов, сколько есть служб выдачи. Повторяю, это писец.
А в данном случае у Микротика пул - проходной двор. Каждая служба берет оттуда адреса как ему вздумается и никакой информации для остальных не оставляет.
Т.е. даже нигде не посмотреть в таблице, какие адреса забрала себе впн-служба. Я могу это посмотреть только зайдя в активные соединения впн и позырить, кто из юзеров подключен
и какие у них адреса.
Не, теперь я понимаю, что пулы в Микротике разрабы сделали общим ресурсом и что типа им может пользоваться любая служба для своих целей выдачи и дхцп - лишь одна из них.
И вот это я не понимаю и не принимаю. Выделение адресов должно быть централизовано.