[РЕШЕНО] PPPoE через EoIP: странное явление., RouterOS
schorsch
Guest
0
10.10.2005 22:37:00
Мой Setup: WirelessClient – MT(AP) –– MT(AC). Оба на 2.9.5. EoIP-туннель между двумя MT. AP-интерфейс находится в одной Bridge-Group с EoIP-туннелем на другой стороне (AC). EoIP-туннель находится в bridge-group. Над этой bridge-group стоит pppoe-сервер. Теперь происходит что-то странное: клиент (wireless) отправляет PADI, AC отправляет PADO (я это вижу на AC), но PADO-пакет, похоже, не доходит до AP (настроил “passthrough-filter” на bridge для тестов). Если я настрою PPPoE-клиента на AP поверх той же bridge (где AP-устройство и EoIP-туннель находятся) - соединение устанавливается. Если я помещу (с обеих сторон) LAN-IF (вместо EoIP-туннеля) в bridge-group - и тогда с wireless-клиентом тоже работает. Не знаю, в чем проблема – в bridge, в туннеле или еще в чем-то… Надеюсь, вы понимаете, что я имею в виду.
PS: Мне нужен этот setup (с EoIP), потому что у меня несколько AP на роутед сети, и я хочу централизовать AC.
schorsch
Guest
0
13.10.2005 07:26:00
??? Есть какие-нибудь идеи ???
rastod
Guest
0
13.10.2005 18:52:00
Возможно, у меня была такая же проблема, и после некоторых тестов я выяснил, что она возникает только при наличии нескольких интерфейсов в бридже. Допустим, клиент подключен через wlan1, а выходной интерфейс – ether1. Просто добавь интерфейсы wlan1 и EoIP в бридж, и все должно работать нормально. (IP, конечно, назначен на ether1) Полагаю, это баг.
schorsch
Guest
0
13.10.2005 19:38:00
Спасибо за ответ. Протестирую это завтра.
schorsch
Guest
0
14.10.2005 11:47:00
Уже настроено именно так. Есть ещё какие-нибудь идеи?
schorsch
Guest
0
14.10.2005 14:27:00
Поиграл немного с Ethereal: клиент отправил PADI, прошло через AP, EoIP-туннель, дошло до pppoe-сервера на AC, pppoe-сервер на AC ответил PADO, прошло через EoIP-туннель, видно в пакетном сниффере на AP, но в Ethereal на клиенте я не вижу пакет PADO. AP-интерфейс и EoIP в одной группе мостов, а pppoe-сервер находится в группе мостов, где EoIP-туннель (также тестировал pppoe-сервер напрямую на EoIP-туннель). ???
FredJ
Guest
0
18.10.2005 19:29:00
Ребята, реально ни у кого нет возможности помочь Скорчу с нашей проблемой? Если нужны подробности - вот они:
Текущая ситуация: У нас настроена простая сетевая мостовая сеть с подсетью /24, которая является основой нашей сети. IP-адреса основной подсети находятся на интерфейсах моста каждого маршрутизатора.
Наш "остов" (backbone) работает отлично, и все машины в мостовой сети могут пинговать и подключаться по telnet/ssh друг к другу без каких-либо проблем.
У нас есть центральный маршрутизатор (core_mz), подключенный к интернету, и несколько других маршрутизаторов, подключенных к этому маршрутизатору через нашу мостовую сеть (см. схему выше).
У нас есть два доступа пункта (ap1 и ap2) на удаленных площадках, и наши клиенты подключаются по pppoe. Оба AP подключены к мостовой сети и дополнительно связаны EoIP туннелем (без IP-адресов на интерфейсе туннеля).
PPPoE сервер в данный момент НЕ находится на нашем центральном маршрутизаторе, а на ap1. PPPoE соединения от клиентов, подключенных к ap2, перебрасываются через дополнительный EoIP туннель к ap1, где расположен PPPoE сервер.
У нас есть частная сеть для наших клиентов, которая NAT'ится на общий публичный IP.
Все это работает отлично.
\ \ **Планируемое:** ~~~~~~~~
Теперь мы хотим предоставить нашим клиентам публичные IP-адреса без необходимости маршрутизации публичной сети через нашу основную инфраструктуру. Поэтому нам нужно перенести PPPoE сервер с удаленной площадки (ap1) на наш центральный маршрутизатор (core_mz).
Но именно здесь у нас возникает **проблема с EoIP туннелем**: Мы попытались настроить такую же конфигурацию, как с ap2 и ap1 (дополнительный EoIP туннель без IP-адреса), на этот раз между ap2 и core_mz.
Но оно просто не работает так, как мы ожидали: - PADI пакеты от клиента, подключенного к ap2 через ethernet, доставляются в core_mz нормально. - Core_mz затем правильно отвечает с PAD0, адресованным MAC-адресу ethernet клиента.
Но PAD0 никогда не доходит до клиента. Он, однако, достигает ap2.
Похоже, что ap2 делает что-то очень плохое с нашими маленькими PAD0 пакетами. Прилагаю файлы захвата пакетов (ap2_ether2.cap, ap2_bridge.cap, ap2_eoip.cap, core_mz_eoip.cap).
Если кому-то покажется, что EoIP не работает (именно так я сначала думал) - я попытался подключиться к EoIP туннелю напрямую с AP2... заработало как по маслу. Значит, EoIP настроен правильно. \ \ Техническая информация о конфигурации (только релевантные части) приведена ниже:
Файлы захвата пакетов с ap2 и core_mz во время попытки установить PPPoE соединение от клиента, подключенного к ether2 на ap2 к core_mz (только MAC-адрес, без IP): [ap2_ether2.cap]() [ap2_bridge.cap]() [ap2_eoip.cap]() [core_mz_eoip.cap]() \ \ Будем очень благодарны, если кто-нибудь сможет нам помочь с этим!
dusan
Guest
0
19.10.2005 06:15:00
Привет, у нас у клиента была похожая проблема, схожая конфигурация: центральный роутер с pppoe-сервером и мостовой сетью (локальная сеть + удаленные сети, соединенные через eoip и мост). Все работало, я мог пинговать любое устройство в сети, но pppoe не проходил. В нашем случае проблема была в том, что устройство было подключено через кабельный модем, потом поменяли подключение, и после этого заработало. Попробуй отследить, где теряются пакеты. Можно попробовать удалить и пересоздать мост, я помню, что решил проблему именно так.
FredJ
Guest
0
19.10.2005 16:43:00
Спасибо за ответ! Вот что я выяснил о моих маленьких друзьях PADI/PAD0: Как видно из файлов захвата, которые я прикреплял в предыдущем сообщении, PADI проходит напрямую от клиента к core_mz. Возвращающийся PAD0 корректно принимается на интерфейсе EoIP в ap2, но затем неожиданным, каким-то магическим образом преобразуется: На интерфейсе EoIP (ap2_eoip.cap): PADI от src MAC 00:50:ba:33:91:6c (это мой клиент) идёт на broadcast MAC.
PAD0 от src MAC 00:00:5e:80:13:37 (это core_mz) с адресом назначения 00:50:ba:33:91:6c приходит через EoIP туннель в ap2. До сих пор все хорошо… Затем происходит что-то странное на интерфейсе Bridge (ap2_bridge.cap): PADI проходит нормально, как и на интерфейсе EoIP, но PAD0 от src MAC 00:00:5e:80:22:05 (это backbone интерфейс ap2, где *точно* не запущено PPPoE и который даже не входит в эту группу bridge!) с адресом назначения 01:cd:2f:3e:ba:a9 просто совершенно неправильный. Во-первых, MAC-адрес источника неправильный, во-вторых, MAC-адрес назначения тоже неправильный. Я даже не знаю, какому роутеру принадлежал бы этот MAC-адрес: я проверил все роутеры, но не нашел соответствующего интерфейса. Единственный интерфейс, MAC-адрес которого был достаточно близок, – это ethernet интерфейс на core_mz с 00:11:2F:3E:BA:A9. Но первые два байта не совпадают, и как бы ты ни говорил: правильный PAD0 *действительно* дошёл до ap2! Он просто каким-то образом искажается на bridge… После этого как минимум понятно, почему мой клиент с MAC 00:50:ba:33:91:6c никогда не видит пакет PAD0 - он просто не предназначен для моего клиента! Но: как вообще такое может произойти??? Я уже пытался удалить bridge, интерфейс EoIP и начать настройку с нуля (хотя и не сбрасывал конфигурацию устройства) – ничего не получилось. Не помогло вообще. Может быть, я сброшу конфигурацию устройства и начну установку MT с нуля…
dusan
Guest
0
20.10.2005 07:37:00
Привет! Попробуй проверить режим ARP на каждом устройстве, я всегда использую "enabled". Сброс настроек может помочь, я много раз видел странные проблемы, и сброс с перенастройкой помогал. Даже попробуй другое устройство на том же сайте и соедини его через металлический Ethernet-интерфейс.
schorsch
Guest
0
20.10.2005 09:02:00
Мы уже проверяли это на другом роутере/AP, который подключен через Ethernet-кабель к gw-core. ARP включен на всех устройствах и бриджах. Перезагружали по много раз, но эффекта нет. Думаю, нужно стереть конфигурацию на обоих (а потом и на всех) системах и перенастроить их. Надеюсь, получится сделать это с помощью export/import (а не backup/restore).
dusan
Guest
0
20.10.2005 09:44:00
Да, можно использовать импорт/экспорт, но не используй бэкап/восстановление, потому что есть шанс перенести конфигурацию с "секретной ошибкой". Но помни, что импорт/экспорт нужно использовать осторожно, потому что порядок экспортированных команд может быть неправильным при импорте. Я делаю так: на старой конфигурации экспортирую всю конфигурацию: /export file=all, а потом импортирую выбранные части (очереди, файрвол). Самая большая проблема с интерфейсами, их нужно сначала переименовать.
schorsch
Guest
0
20.10.2005 15:49:00
Огромное спасибо за твои советы!!!
schorsch
Guest
0
10.11.2005 06:08:00
Перенастроил один роутер с нуля (только точка доступа, EoIP-туннель и мост) - работало отлично. Полагаю, что-то пошло не так во время обновления с 2.8.28 до 2.9rcX. Теперь придется перенастраивать все наши роутеры снаружи с нуля. Ну, хоть работает же. Спасибо за советы!
FredJ
Guest
0
10.11.2005 12:50:00
Ну… на самом деле, проблема не была решена перенастройкой роутера с нуля. И это не была проблема обновления. Мы выяснили, что как только физический интерфейс ниже EoIP сам находится в группе мостов, EoIP больше не работает так, как ожидалось. Если убрать физический интерфейс из группы мостов – всё просто работает (после того, как правильно настроите маршрутизацию). Пришлось перестраивать всю нашу сеть с мостовой на маршрутную, чтобы использовать EoIP-туннели в качестве транспорта для PPPoE-сессии. Если вам интересно узнать детали – спрашивайте.
jober
Guest
0
10.11.2005 15:31:00
Ну, зато теперь у тебя хоть маршрутизированная сеть, что намного лучше мостовой.
sten
Guest
0
13.11.2005 19:33:00
Я нашел эту ошибку и давно ее сообщил (v2.8.17). Хочется прокомментировать вот это жуткое бестолвие. Может, у вас получатся лучшие результаты?