
Вообщем, есть филиал.
172.17.4.0/24 - IP-адресация филиала
172.17.3.0/24 - IP-адресация VPN
172.17.2.0/24 - IP-адресация главного офиса
Клиенты коннектятся через OpenVPN к главному офису (ГО). В ГО стоит контроллер домена, и клиенты филиала являются его членами. На PDC в DNS прописаны IP tap-интерфейсов клиентов. Проблема - в общих ресурсах и сетевых принтерах филиала. На данный момент у них прописан внутренний кеширующий DNS ГО. В итоге что получается - Себастьян Гиацинтович посылает на печать документ. В итоге чтобы попасть на принтер, находящийся от Себастьяна Гиацинтовича в 3-х метрах, документ проходит через OpenVPN в ГО и обратно, по сути проходит несколько десятков километров (оно и неудивительно, если в DNS компьютер Макара Арнольдовича, к которому подключен принтер имеет адрес из виртуальной подсети). Такая же ситуация, соответственно, и с общими ресурсами филиала. Можно конечно в филиале поставить свой DNS c указанием IP подсети самого филиала. Но. Мне также нужно будет и периодическое обновление зон с PDC, с указанием записей ГО. Если я на PDC явно укажу IP-адресацию филиала - то в сети компьютеров филиала видно не будет.
Вообщем, пока что-то не въеду как правильно сделать, чтобы пакеты во внутренней сети филиала проходили между собой по адресации самого филиала, а не через tap-интерефейс...