Díky za jakékoliv nakopnutí

Petr S.
Petr S. píše:Sit je routovana. Na hlavnim routeru je jeden nat a ostatni uz se routuje.
Petr S. píše: Ta /19 sit je pro management,ten je postaveny na vlane 108.
Dalibor Toman píše:Petr S. píše:Sit je routovana. Na hlavnim routeru je jeden nat a ostatni uz se routuje.
ale problem resis v te VLANe, ktera musi byt bridgeovana.
1) od kud se pinga? z Hlavni GW?
2) pokud nejde pingat za AP1, tak bych na SXT sniferem zkontroloval, zda ICMP request packety prichazeji (pokud ne tak na AP1 zda odchazeji). Zaroven uvidis zda odchazeji zpet odpovedi a pak muzes jit interface po interafce az kde se ztrati. Taky pri tom uvidis, zda nahodou nechodi ICMP request packety s nejakou necekanou SRC IPPetr S. píše: Ta /19 sit je pro management,ten je postaveny na vlane 108.
a to je k cemu dobre? To ten routing je tak nestabilni, ze je treba mit na zarizeni jinou cestu? Je to routovany rucne (zadne OSPF?). Dal bych si na loopback kazdeho MT 'routerID' /32 IPcka v rade za sebou aby v tom byl nejaky system a na tu vlan se vykaslal. Samozrejme pokud se rozpadne routing pak musis vedet jake IP je na interfacu a dostat se tam tudy.
Petr S. píše:Jj, tak to jo, vlana je bridgovana. Než jsi odepsal, stihnul jsem do příspěvku výše hodit další info. Za AP1 pingat jde. Tu vlan jsem si tam udělal kvůli tomu, že mi to přišlo jako dobrej nápad, abych měl na zařízení možnost dostat se tam jinudy kdyby se cokoliv stalo. OSPF jsem tam zatím nedonastavil, takže než si na to udělám čas, tak je to routovaný ručně. Myslíš, že vlany můžou být problém nebo proč bys je nedoporučoval?
Jak myslíš to s tím loopbackem?
Petr S. píše:Každé AP má přiřazeno jedno číslo, třeba 11. A když je klient připojený k tomu AP, tak má adresu na wlan 100.84.11.240/24 třeba. Pro koncová zařízení za klientem je pak udělaná ta síť 10.11.240.0/24, ta je na eth. Problém ale vyvstane, když za klienta hodím další RB, který má na eth třeba 10.11.240.200 a managementí adresu 100.64.12.10/19. Ta 12 v adrese značí, že za ní bude další malé AP. Poté ping na 10.11.240.200 z hlavního routeru běhá, ale na 100.64.12.10 už ne.
Majklik píše:Jeví se mi pomotané, že management používá 100.64/10 a klienti 10/8. Mělo by to být spíše naopak.
Co řešíš, jsem už potkal. Jen si nepamatuji, jak to pak dopadlo, protože zařízení umřelo dříve a nahradilo se něčím jiným, co už bylo plně L2 transparent a problém zmizel se vyřešil sám.
Pokud routuješ mezi wlan a eth stranou provoz klienta, tak jak bridguješ tu VLANu? To máš přihozenu VLAN 108 nad wlan1 a současně i nad eth1 a pak tyto dvě vlany v bridge?
Tohle nemá s MTU nic společného. Problém je v tom, že ta klientská jednotka nerozdýchá tu VLANu nad tím wlan portem v závislosti na svém nastavneí.