Кейс

Два DHCP в одном офисе и DNS «кто ответил первым»

После «улучшения Wi‑Fi» второй роутер включили в режиме по умолчанию. Часть ПК получала .1 как шлюз в никуда, 1С отваливалась «рандомно».

  • Юридическая фирма, 22 ПК, Москва
  • Срок: 6 часов в пятницу вечером
  • Стек: MikroTik, SOHO-роутер, AD DNS, DHCP

Исходное состояние

Что было на площадке

Симптом: «интернет то есть то нет», 1С через день, принтеры не находятся. На части ПК ipconfig показывал шлюз 192.168.0.1 и DNS 192.168.0.1 — домашний роутер секретаря, воткнутый в свитч «чтобы вайфай лучше ловил».

Контроллер домена раздавал 192.168.10.0/24. Два мира в одном L2. Кто успел ответить DHCPDISCOVER, тот и стал «инфраструктурой» на lease time 24 часа.

Рамки

Ограничения и задача

  • Нельзя перенумеровать всю сеть в пятницу: завтра сдача документов в суд.
  • Секретарь уехала, физический роутер искали по миганию линка.
  • На части ноутбуков статический DNS «8.8.8.8» от прошлого фрилансера.

Работы

Что сделали

  1. На MikroTik включили обнаружение rogue DHCP, по MAC нашли порт свитча, вытащили железку.
  2. Сбросили lease на DC, обновили клиенты: ipconfig /release /renew, проверили NSLOOKUP на внутренние имена.
  3. Wi‑Fi вернули как AP без DHCP, тот же SSID, та же подсеть, питание с PoE-свитча, не «ещё один NAT».
  4. Вычистили статический DNS 8.8.8.8 с ноутбуков GPO, иначе SRV домена снова плавал.
  5. В регламент добавили: любое новое устройство в LAN — только после согласования, не «купили в DNS».

Факт

Результат

  • Один DHCP, один DNS — контроллер. Случайные отвалы 1С прекратились в тот же вечер.
  • Карта портов свитча появилась впервые.
  • Повторить трюк с роутером из коробки стало сложнее: порт в отдельном VLAN guest.

Практика

Выводы

  • Второй DHCP в корпоративной LAN — не «запас», а лотерея шлюза.
  • Публичный DNS на клиенте домена ломает SRV так же надёжно, как выключенный DC.
  • Wi‑Fi «получше» делается точками доступа, не вторым NAT.

Стек

Технологии в этом кейсе

  • DHCP
  • Active Directory DNS
  • MikroTik
  • VLAN

Практика

Материалы по теме

Отраслевые решения · 10 мин

Доступ к документам юридической фирмы: роли, дела и внешние участники

Как построить управляемую модель доступа к материалам дел, общим шаблонам и архивам юридической фирмы: от инвентаризации и групп до VPN, резервного копирования и регулярной ревизии.

Читать статью

Перелинковка

Связанные услуги

Соседние направления, которые обычно закрывают зависимости и усиливают результат выбранной услуги.

Услуга

Обслуживание MikroTik

Настраиваем RouterOS для офисных и распределённых сетей: маршрутизация, фильтрация, VPN и резервирование конфигурации.

Подробнее

Консультация

Разбрать похожую ситуацию

Опишите инфраструктуру и ожидаемый результат. Уточним вводные и предложим следующий практический шаг.