Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Проблема с маршрутизацией.

    Проблема с маршрутизацией.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблема с маршрутизацией., RouterOS
     
    Zorker
    Guest
    #1
    0
    19.08.2005 23:55:00
    Недавно приобрел двойную линию T-1 у нового провайдера. Они выделили мне полный адрес класса C. Теперь T-1 линии входят в Paradyne box, который их муксирует и прозрачно подключается к моему Ethernet интерфейсу. Однако, что бы я ни делал (или какой бы роутер я ни использовал), я не могу заставить мой адрес класса C работать. Мои машины отваливаются на шлюзе (который является Mikrotik), никаких правил не создано, и цепочка пересылки настроена на прием. Я также пробовал машину с WinXP с включенным IP-пересылкой, чтобы просто посмотреть, смогут ли мои IP-адреса заработать.

    Потом я жалуюсь компании, и они присылают кого-то с Cisco 800 роутером. И почему-то этот бокс работает отлично. Из этого бокса мы настраиваем подсеть .248 и указываем следующую подсеть на мой Mikrotik роутер. Все работает как часы.

    Так почему же так? Может быть, Cisco делает что-то, что не делает Mikrotik, чтобы объявлять подсеть (они утверждают, что она статически назначена моему WAN IP)? Они говорят, что это не их проблема, потому что Cisco работает, но я пробовал 2 Mikrotik, 1 Smoothwall (просто чтобы попробовать что-нибудь другое) и Linux workstation с ip_forward включенным, и машину с WinXP с включенной ip forward через regedit.

    Если у кого-нибудь есть какие-либо предложения, буду очень признателен.

    Вот конфигурация Cisco 800:

    Current configuration : 1001 bytes
    ! version 12.3
    no service pad
    service timestamps debug datetime msec
    service timestamps log datetime msec
    no service password-encryption
    !
    hostname Router
    no aaa new-model
    ip subnet-zero
    !
    ! ip audit notify log
    ip audit po max-events 100
    no ftp-server
    write-enable
    !
    ! –More--
    !
    ! !
    interface Ethernet0
    ip address 216.147.165.1 255.255.255.0
    ! interface Ethernet1
    ip address 216.147.160.57 255.255.255.252
    duplex auto
    ! interface FastEthernet1
    no ip address
    duplex auto
    speed auto
    ! interface FastEthernet2
    no ip address
    duplex auto
    speed auto
    ! interface FastEthernet3
    no ip address
    duplex auto
    speed auto
    ! interface FastEthernet4
    no ip address
    duplex auto
    speed auto
    !
    ip classless
    ip route 0.0.0.0 0.0.0.0 216.147.160.58
    ip http server
    no ip http secure-server
    !
    ! line con 0
    no modem enable
    line aux 0
    line vty 0 4
    login local
    !
    scheduler max-task-time 5000
    –More--
    ! end
    Router#

    Mikrotik Config:

    / interface ethernet
    set Kingston name=“Kingston”
    mtu=1500
    arp=enabled
    disable-running-check=yes
    auto-negotiation=yes
    full-duplex=yes
    cable-settings=default
    speed=100Mbps
    disabled=no
    set Realtek name=“Realtek”
    mtu=1500
    arp=enabled
    disable-running-check=yes
    auto-negotiation=yes
    full-duplex=yes
    cable-settings=default
    speed=100Mbps
    disabled=no
    / interface bridge
    port set Kingston bridge=none
    priority=128
    path-cost=10
    set Realtek bridge=none
    priority=128
    path-cost=10
    / interface l2tp-server
    server set enabled=no
    mtu=1460
    mru=1460
    authentication=mschap2,mschap1,chap,pap
    default-profile=default
    / interface pptp-server
    server set enabled=no
    mtu=1460
    mru=1460
    authentication=mschap2,mschap1
    keepalive-timeout=30
    default-profile=default
    / ip accounting
    set enabled=no
    threshold=256
    / ip accounting web-access
    set accessible-via-web=no
    address=0.0.0.0/0
    / ip address
    add address=216.147.160.57/30
    network=216.147.160.56
    broadcast=216.147.160.59
    interface=Kingston
    comment=“”
    disabled=no
    add address=216.147.165.1/24
    network=216.147.165.0
    broadcast=216.147.165.255
    interface=Realtek
    comment=“”
    disabled=no
    / ip arp
    / ip dns
    set primary-dns=0.0.0.0
    secondary-dns=0.0.0.0
    allow-remote-requests=no
    cache-size=“2048 kB”
    cache-max-ttl=7d
    / ip firewall
    set input name=“input”
    policy=accept
    comment=“”
    set forward name=“forward”
    policy=accept
    comment=“”
    set output name=“output”
    policy=accept
    comment=“”
    / ip firewall rule
    forward add action=accept
    log=yes
    comment=“”
    disabled=no
    :there is more to this but I didn’t think it was pertinent.

    Thanks All
     
     
     
    andrewluck
    Guest
    #2
    0
    22.08.2005 15:19:00
    Без проблем. Proxy ARP был почти моей последней попыткой. Ну, а дальше у меня совсем вырубились идеи. Этот CCNA иногда пригождается.

    С уважением,
    Andrew.
     
     
     
    Zorker
    Guest
    #3
    0
    22.08.2005 22:10:00
    Оказывается, проблема была в Proxy-Arp. Почему вообще нужно было включать это, чтобы маршрут прошел? В общем, похоже, у меня еще и какие-то проблемы с таймингами этих строк… Спасибо еще раз за помощь. Nik #networking #troubleshooting
     
     
     
    andrewluck
    Guest
    #4
    0
    23.08.2005 20:10:00
    Nik Proxy Arp может скрыть массу проблем с маршрутизацией. Огромное количество вещей будет "просто работать", если эта функция включена. Это хорошо, пока вы не внесёте незначительное изменение в структуру сети, и вся эта конструкция не рухнет вам на голову! В итоге вы можете остаться с полностью неработающей сетью и очень небольшим количеством подсказок, с чего начать искать проблему. Поэтому лучше её избегать. Я использую её только там, где мне нужен бокс, отвечающий на IP-адреса, отличные от его собственных (например, для VPN-сервера). Она включена по умолчанию на всех Cisco боксах, но из-за того, что это настройка по умолчанию, её не видно в конфиге. Рад, что смог помочь. С уважением, Andrew.
     
     
     
    jarosoup
    Guest
    #5
    0
    20.08.2005 00:46:00
    Похоже, ты забыл добавить шлюз по умолчанию в конфигурации Mikrotik на 216.147.160.58 (который используется на Cisco). /ip route add gateway=a.b.c.d
     
     
     
    Zorker
    Guest
    #6
    0
    20.08.2005 02:27:00
    Маршрут по умолчанию есть. Наверное, я не всё скопировал из экспорта, но он там есть. Mikrotik бокс отлично пингует/трассирует наружу. Просто ничего за ним не работает. Если использую masq, то работает, но я так делать не хочу. Значит, переадресация работает, но по какой-то причине "там" не видит этого или что-то вроде того.
     
     
     
    andrewluck
    Guest
    #7
    0
    20.08.2005 15:33:00
    Можешь показать нам таблицу маршрутизации с MT и еще одну машину во внутренней сети?

    С уважением,
    Andrew
     
     
     
    Zorker
    Guest
    #8
    0
    20.08.2005 16:11:00
    [admin@MikroTik] ip route> pr
    Flags: X - отключен, A - активен, D - динамический, C - connect, S - статический, r - rip, b - bgp, o - ospf
    DST-ADDRESS        PREFSRC         G GATEWAY         DISTANCE
    INTERFACE
    0 ADC 216.147.160.56/30  216.147.160.57                             Kingston
    1 ADC 216.147.165.0/24   216.147.165.1                              Realtek
    2 A S 0.0.0.0/0          0.0.0.0         r 216.147.160.58  1        Kingston

    Active Routes:
    Network Destination        Netmask          Gateway       Interface  Metric
    0.0.0.0          0.0.0.0     216.147.165.1   216.147.165.10       1
    127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
    216.147.165.0  255.255.255.0    216.147.165.10   216.147.165.10       1
    216.147.165.10  255.255.255.255        127.0.0.1       127.0.0.1       1
    216.147.165.255  255.255.255.255    216.147.165.10   216.147.165.10       1
    224.0.0.0        224.0.0.0    216.147.165.10   216.147.165.10       1
    255.255.255.255  255.255.255.255    216.147.165.10   216.147.165.10       1

    Default Gateway:      216.147.165.1
     
     
     
    andrewluck
    Guest
    #9
    0
    20.08.2005 17:26:00
    Не вижу никаких проблем с таблицами маршрутизации.
    1. Можешь ли ты пропинговать MT с Win2K-бокса?
    2. Можешь ли ты пропинговать шлюз провайдера с Win2K-бокса?
    3. Что происходит, когда ты трассируешь до внешнего мира с Win2K-бокса?

    С уважением,
    Andrew
     
     
     
    Zorker
    Guest
    #10
    0
    20.08.2005 19:27:00
    Win2k может пинговать Mikrotik, и наоборот. Но Win2k может пинговать только внешний интерфейс Mikrotik, до шлюза моего провайдера я достучаться не могу. Когда я трассирую из Win2k, получаю первый ответ от Mikrotik, а потом все просто таймаутится. Самое странное, что я использовал сниффер пакетов в Mikrotik и пытался отправить пинги размером в 50000 байт на мои адреса класса C (пока за ним только 2 устройства). Сейчас, когда я отправляю на .1 (Mikrotik), он принимает пакеты и я вижу входящие данные. А если я пытаюсь отправить на .2-.254, я вообще не вижу трафика, доходящего до устройства. Это заставляет меня думать, что проблема в маршрутизации моего провайдера, потому что когда я делаю то же самое с моим существующим T-1 (от другого провайдера) на неиспользуемый IP-адрес на другом Mikrotik, который маршрутизирует мои подсети, я хотя бы вижу, как данные приходят. Просто не могу понять, почему это работает с их Cisco 800, но не работает ни с одним другим роутером, который я пробовал (я правда не хочу покупать Cisco).
     
     
     
    andrewluck
    Guest
    #11
    0
    21.08.2005 09:13:00
    Эта рабочая конфигурация Cisco настолько базовая, как только можно. Одно из включенных по умолчанию – Proxy-Arp, поэтому ты не увидишь его в конфиге, если специально не отключил его командой `no proxy-arp`. Попробуй включить его на MT. Устройства Cisco общаются друг с другом с помощью CDP, но это не используется для маршрутизации, только для управления. Обычно это отключается на внешних интерфейсах. Можешь ли ты захватить заголовки пакетов на внешнем интерфейсе MT и выложить их сюда? Иначе, я согласен с тобой. Похоже, что нет маршрута до твоей сети класса C у провайдера (наш провайдер так с нами поступил на прошлой неделе. Два дня ушло на исправление). Однако, это также поломает конфигурацию Cisco. С уважением, Andrew.
     
     
     
    Zorker
    Guest
    #12
    0
    21.08.2005 20:58:00
    Ну и это будет proxy ARP на обоих интерфейсах или только на стороне WAN? Я проанализирую трафик, когда вернусь к работе в понедельник. Что касается CDP, не уверен, что это может быть проблемой, так как я думаю, что роутер, к которому я подключен, — Nortel (хотя какой именно, не знаю). Я настроил proxy ARP на обоих интерфейсах, а теперь не могу получить доступ к устройству. Может, его нужно перезагрузить или что-то в этом роде.
     
     
     
    Zorker
    Guest
    #13
    0
    21.08.2005 21:20:00
    Ну что, добрался до роутера, даже не уходя на работу. В общем, не знаю, глючит ли мой провайдер или что. Proxy ARP на wan-интерфейсе просто сломал интернет. Перезагружал пару раз — безрезультатно. Потом вернул настройки обратно, включил и попробовал ещё раз, опять ничего. Интернет вообще не работает. Думаю, либо у них там что-то упало, либо проблемы какие-то. Но вот что действительно странно: после того, как пытался хоть как-то вернуть интернет (просто пинговал туда-сюда, чтобы посмотреть, не изменилось ли что-то), роутер вдруг заработал. Вышел в сеть и всё. А через 30 секунд — опять всё мёртво… Это как минимум говорит о том, что им самим нужно разбираться, потому что хоть на секунду всё работало. Зафиксировал время и сохранил логи, может, они смогут посмотреть в логах в это время и разобраться. Спасибо за помощь, кстати.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры