Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка маршрутов

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
10.64.64.42           40-4a-03-8d-28-a0     динамический
  10.64.98.11           40-4a-03-8d-28-a0     динамический  

вот это не понял, один и тот же мак на разные IP, с какого перепугу?
 
трасса у вас опять идет не туда, через шлюз 192.168.1.1  первой сетевой.
покажите route print
 Отключите что ли интерфейс первой карты совсем на время. Вторая сетевуха  воткнута туда куда надо? Если смотреть на вашу схему, вторая сетевая вам нахрен не нужна, так как все приходит на  1 свич X430, или рисуете неправильно.
 
Добавлено:
Переделайте схему, не рисуйте общую линию, а линию от каждой железки рутера, свича, станции  ведите свою. На каждом рутере и  свиче подпишите их собственные IP адреса.  В какой свич приходит кабель от второй сетевой карты? Нарисуйте эту машину на схеме  отдельно и укажите две линии с IP адресами, куда они идут.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 11:16 01-12-2016 | Исправлено: ipmanyak, 11:21 01-12-2016
HUB107



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, из такой схемы ниче не понять. И выложите трейс с 10.64.98.11 с компа, с которого этот ресурс работает и открывается. А с вашего компа с двумя сетевыми картами выложите "ipconfig /all"
 

Всего записей: 336 | Зарегистр. 15-02-2005 | Отправлено: 11:26 01-12-2016 | Исправлено: HUB107, 11:32 01-12-2016
Alert73

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
10.64.64.42           40-4a-03-8d-28-a0     динамический  
  10.64.98.11           40-4a-03-8d-28-a0     динамический  

Это уже не у нас в учреждении
 
config выложить когда обе сетевые включены?
 
route print делать когда обе сетевые включены или какую либо отключить, 192 или 10?
Обе сетки и 192 и 10 сидят в x430 изначально. туда приходит и интернет и внутриведомственная сеть
 
Так понятнее?
 
   
 
Добавлено:
ipconfig с моей машины когда включены обе карты
 
Адаптер Ethernet Подключение по локальной сети 2:
 
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller
   Физический адрес. . . . . . . . . : BC-AE-C5-0F-2A-19
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::f498:eb13:f7e:f405%15(Основной)
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.150(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : fe80::ec01:b3eb:cdac:a598%15
                                       192.168.1.1
   IAID DHCPv6 . . . . . . . . . . . : 230469317
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-18-D0-A8-D5-5C-D9-98-A7-4E-20
   DNS-серверы. . . . . . . . . . . : 10.64.64.42
                                       8.8.8.8
   NetBios через TCP/IP. . . . . . . . : Включен
 
Адаптер Ethernet Подключение по локальной сети:
 
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : D-Link DGE-528T Gigabit Ethernet Adapter
   Физический адрес. . . . . . . . . : 5C-D9-98-A7-4E-20
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::d98d:b40e:c7f9:a7cb%6(Основной)
   IPv4-адрес. . . . . . . . . . . . : 10.64.2.56(Основной)
   Маска подсети . . . . . . . . . . : 255.255.0.0
   Основной шлюз. . . . . . . . . : fe80::ec01:b3eb:cdac:a598%6
   IAID DHCPv6 . . . . . . . . . . . : 240966040
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-18-D0-A8-D5-5C-D9-98-A7-4E-20
   DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
                                       fec0:0:0:ffff::2%1
                                       fec0:0:0:ffff::3%1
   NetBios через TCP/IP. . . . . . . . : Включен
 
Добавлено:
Вот так работает у других и у меня при отключенной 192 и немного измененной 10
tracert 10.64.98.11
Трассировка маршрута к 10.64.98.11 с максимальным числом прыжков 30
  1     1 ms    <1 мс    <1 мс  10.64.2.1
  2    <1 мс    <1 мс    <1 мс  10.64.31.9
  3     6 ms    <1 мс     6 ms  10.64.175.9
  4     *        *        *     Превышен интервал ожидания для запроса.
  5    <1 мс    <1 мс    <1 мс  10.64.31.1
  6     6 ms     6 ms     6 ms  10.64.31.2
  7     6 ms     6 ms     6 ms  10.64.64.1
  8     6 ms     6 ms     6 ms  10.64.64.15
  9     2 ms     2 ms     2 ms  10.64.98.11
 
ipconfig в этом случае
DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : D-Link DGE-528T Gigabit Ethernet Adapter
   Физический адрес. . . . . . . . . : 5C-D9-98-A7-4E-20
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::d98d:b40e:c7f9:a7cb%6(Основной)
   IPv4-адрес. . . . . . . . . . . . : 10.64.2.56(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : fe80::ec01:b3eb:cdac:a598%6
                                       10.64.2.1
   IAID DHCPv6 . . . . . . . . . . . : 240966040
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-18-D0-A8-D5-5C-D9-98-A7-4E-20
   DNS-серверы. . . . . . . . . . . : 10.64.64.42
   NetBios через TCP/IP. . . . . . . . : Включен

Всего записей: 17 | Зарегистр. 08-11-2005 | Отправлено: 15:53 01-12-2016 | Исправлено: Alert73, 16:29 01-12-2016
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги. Внесу пояснения по выясненному вчера.
Искомая машинка имеет две сетевые карты, провода от которых воткнуты в один коммутатор. Меня поразило то, что в arp-таблице было штук 5 адресов из сети 10.64.*.* с одним и тем же mac-адресом. На это указал ipmanyak. Но самый бред заключается в том, что этот mac-адрес (40-4a-03-8d-28-a0) принадлежит LAN-интерфейсу маршрутизатора Zyxel!
Я уверен, что косяк в X430-24t (тем боле его меняли) и мои мысли пока такие:
1. Исключить (да хоть физически) из машинки сетевуху для сети 10.64.*.*, а её адрес назначить вторым на "сетевуху для инета". Логика от этого не поменяется.
2. Подумать какой механизм в коммутаторе X430-24t может подменять mac-адреса.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 17:47 01-12-2016
Alert73

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
До Х430-24t стоял D-Link 1024D и у меня все работало. потом дней 20 не пользовался. 5 дней назад заменили D-Link на  X430-24t, 3 дня назад я попытался зайти на ведомственный сайт... ну а дальше Вы все знаете.

Всего записей: 17 | Зарегистр. 08-11-2005 | Отправлено: 18:02 01-12-2016
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Про MAC'и не тупим, обычный proxy-arp. В остальное лезть не буду, лень, но решение уже на поверхности
 
Добавлено:
Zyxell -> Lan -> Advanced -> Any IP надо убрать галочку, думаю в этом дело
https://zyxel.ru/kb/2305/

----------
В любой инструкции пропущено самое важное - что делать, если это устройство или программа не работают

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 18:35 01-12-2016
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alert73  
1 - по вашей схеме адрес 10.64.2.56 уже занят ( хост обозначен на рисунке на правой стороне), почему вы берете себе именно его? Вы должны брать свободный IP , если везде статика. Или включайте DHCP, если таковое задействовано.
2 - по вашей схеме, как я уже говорил выше, вторая сетевая карта вам не нужна вообще. Как сказал urodliv, присвойте на первой карте дополнительный IP из сети 10.64. и уточнить и проверить маршрут для этой сети в сторону шлюза 10.64.2.1. Рекомендую прямо сейчас это и сделать, убрав IP со второй сетевой и отключив этот интерфейс совсем. IP берите другой, не 10.64.2.56. Если не знаете какой взять, то уточняйте у админов той сети подсеть и маску и шлюз.
3 - коммутатор x430-24t управляемый, его кто-то настраивал в частности VLAN не делали? Или всё стоит по дефолту?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 07:41 02-12-2016 | Исправлено: ipmanyak, 07:46 02-12-2016
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak
я же привел ссылки, вся схема стала очевидной
Alert73
на Х430-24t сделаны два VLAN'а, соответственно на картинке на этой странице левая часть один VLAN, правая - другой, L2 связности нет. Поэтому если ты пишешь на сетевой в левом VLAN'е адрес 10.64.2.56/16 - по хорошему ты не должен иметь никакого доступа в правый VLAN. но так как у тебя установлен Zyxell с включенной функцией AnyIP - даже при несоответствии шлюза мы получаем возможность широковещательным запросом найти и достучаться до него, а уж он из своей arp-таблицы находит соответствие сетевым адресам правого VLAN'а и делает по сути аналог proxy-arp, подменяя MAC'и.  
Почему раньше работало? был один L2-домен без VLAN'ов, и соответственно широковещательный пакет распространялся и на правую часть схемы, зухель в этом не играл никакой роли
 
Добавлено:
Доступ к Zyxell есть? 10.64.2/16 в инет ходят через него?

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 08:18 02-12-2016
Alert73

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть у кого viber или что нибудь подобное. Включу планшет и покажу "в живую" как это там подключено или могу снять ролик и залить на яндекс диск.
У сети 10.64.2.* доступа в инет не должно быть вообще. Это запрещено.
x430-24t все стоит по дефолту. Просто достали из коробки и подключили.
Отключил вторую сетевую. Ее IP добавил в первую.
 
 Описание. . . . . . . . . . . . . : Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller
   Физический адрес. . . . . . . . . : BC-AE-C5-0F-2A-19
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::f498:eb13:f7e:f405%15(Основной)
   IPv4-адрес. . . . . . . . . . . . : 10.64.2.56(Основной)
   Маска подсети . . . . . . . . . . : 255.255.0.0
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.150(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.1.1
   IAID DHCPv6 . . . . . . . . . . . : 230469317
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-18-D0-A8-D5-5C-D9-98-A7-4E-20
   DNS-серверы. . . . . . . . . . . : 10.64.64.42
                                       8.8.8.8
   NetBios через TCP/IP. . . . . . . . : Включен

Всего записей: 17 | Зарегистр. 08-11-2005 | Отправлено: 11:43 02-12-2016 | Исправлено: Alert73, 13:18 02-12-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка маршрутов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru