Stránka 1 z 2
ping z linuxu
Napsal: 27 Mar 2011 09:36
od okoun
ahoj, v poslední době se mi nějak u pingu z linuxu do jiné sítě zobrazuje podivná hláška, ale PL mám 0%
okoun@matejov-desktop:~$ ping 10.55.5.1
PING 10.55.5.1 (10.55.5.1) 56(84) bytes of data.
64 bytes from 10.55.5.1: icmp_seq=1 ttl=61 time=3.46 ms
From 10.55.1.1: icmp_seq=2 Redirect Host(New nexthop: 10.55.1.20)
64 bytes from 10.55.5.1: icmp_seq=2 ttl=61 time=2.98 ms
64 bytes from 10.55.5.1: icmp_seq=3 ttl=61 time=2.72 ms
64 bytes from 10.55.5.1: icmp_seq=4 ttl=61 time=4.31 ms
64 bytes from 10.55.5.1: icmp_seq=5 ttl=61 time=2.68 ms
64 bytes from 10.55.5.1: icmp_seq=6 ttl=61 time=2.58 ms
64 bytes from 10.55.5.1: icmp_seq=7 ttl=61 time=2.66 ms
pingám ze sítě 10.55.1.0/26 do 10.55.5.0/25
do jinejch sítí to dělá také, ospf používám, nikde nemám žádných kruh ani nic takového
Re: ping z linuxu
Napsal: 28 Mar 2011 16:47
od Majklik
Bez obrázku jak je to propojené a přes jaké IP (10.55.1.0/26 a 10.55.5.0/25) je trošku hádání, ale moc možností výkladu to nemá.
Z počítače (kde pouštíš ping) je to posíláno na router 10.55.1.1 (ať už na základě default routy nebo nějakého routovacího záznamu) a ten router udělá to, že pošle paket dál, ale zpátky ti posílá ICMP hlášku, že máš raději posílat další pakety pro cíl 10.55.5.1 přes router 10.55.1.20, protože je to dle jeho znalostí lepší cesta. Zřejmě proto, že na tom 10.55.1.1 existuje routovací záznam, který pakety pro 10.55.5.1 směřuje na 10.55.1.20.
Re: ping z linuxu
Napsal: 28 Mar 2011 16:52
od hapi
něco podobnýho jsem viděl tam, kde bylo k cíli víc cest ale tim víc cest myslim jako třeba že na jednom zařízení a jednom iface byly dvě ip adresy z jinýho rozsahu a na druhym zařízení na jednom iface byly taky dvě ip z těch dvou rozsahů jako na prvnim routeru.
Re: ping z linuxu
Napsal: 29 Mar 2011 09:22
od okoun
tak tady je obrázek:
Re: ping z linuxu
Napsal: 29 Mar 2011 12:21
od Majklik
Asi trošku stále neúplné, ale odhaduji, že Mk1 má v bridge rádio a ethernet. Adresa na Mk1 je ta 10.55.1.1.
Na PC je default routa nastavena na 10.55.1.1, default routa na Mk1 je 10.55.1.20.
Pak je celkem jasné, proč ti při pingu z PC chodí to redirect. Na PC by měla být default routa ukazující na to 10.55.1.20.
Možná jsi to zjednodušil a Mk1 je brána ven přes další nenkreslenou linku, pak default routa na něj je v pořádku, ale musíš do Pc přidat routu pro ty další segmenty mířící přímo na Mk2, pokud nehceš to redirect vidět.

Re: ping z linuxu
Napsal: 29 Mar 2011 12:43
od okoun
no jde hlavně o to jestli to routování je správně, jestli se něco někde zbytečně nebrzdí
jinak to mkčko je 10.55.1.1
Re: ping z linuxu
Napsal: 29 Mar 2011 21:56
od Majklik
Pokud síť odpovídá přesně obrázku, tak bych za správnější považoval, aby PC jako gateway mělo přímo 10.55.1.20 a ne 10.55.1.1.
Re: ping z linuxu
Napsal: 29 Mar 2011 22:08
od Ajfel
Majklik píše:Pokud síť odpovídá přesně obrázku, tak bych za správnější považoval, aby PC jako gateway mělo přímo 10.55.1.20 a ne 10.55.1.1.
+1 ... Tak by to melo spravne byt
Re: ping z linuxu
Napsal: 30 Mar 2011 08:19
od okoun
to bohužel nejde protože tam mám záložní spojení do internetu které je na rozhraní 10.55.0.0/25 a to jde zase na druhou stranu, tedy ne na 10.55.1.20. Výchozí bránu dostane to PC z DHCPserveru na 10.55.1.1 a tam se dle aktuální potřeby buď odkazuje na 10.55.1.20 a nebo na 10.55.0.1 záložní.
Re: ping z linuxu
Napsal: 30 Mar 2011 08:24
od Ajfel
okoun píše:to bohužel nejde protože tam mám záložní spojení do internetu které je na rozhraní 10.55.0.0/25 a to jde zase na druhou stranu, tedy ne na 10.55.1.20. Výchozí bránu dostane to PC z DHCPserveru na 10.55.1.1 a tam se dle aktuální potřeby buď odkazuje na 10.55.1.20 a nebo na 10.55.0.1 záložní.
No tak se s tim smir, dokud si nedas do poradku routing jak ma byt, tak to tam budes muset mit to info mezi pingy.
Re: ping z linuxu
Napsal: 30 Mar 2011 09:23
od okoun
jak jak má být, přeci musim mit vychozi branu tam kde se to rozhoduje jestli to pujde primarem nebo zalohou preci nemohu rovnou odkazovat na primár...
Re: ping z linuxu
Napsal: 30 Mar 2011 12:59
od Ajfel
Pokud spravne chapu cely topic, tak MK1 je v bridgi wlan s lanem, je na nem IP adresa 10.55.1.1, tudiz jaksi nemuzes mit branu na bridgi, ale musis ji mit na routeru a to je MK2 s IP adresou 10.55.1.20, takze se nemuzes odkazovat na branu 10.55.1.1, ale na 10.55.1.20, bud to budes muset predelat na router a pak to podle toho prenastavit, nebo se s tim INFEM mezi pingy smir.
Re: ping z linuxu
Napsal: 30 Mar 2011 13:53
od okoun
nechápu je to klasický router
MK1 a MK2 mají úplně jiné sítě
je tam ještě možnost jít na Mk0 (to jsem tam nenakreslil), které je napojeno do Mk1 a MK0 má zase úplně jiný rozsah.
ospf které je na MK1 to dle situace posílá na 10.55.1.20 (MK2) a nebo na 10.55.0.1 (Mk0)
všechny MK jsou proroutované
Re: ping z linuxu
Napsal: 30 Mar 2011 14:01
od Ajfel
okoun píše:nechápu je to klasický router
Mas u nej jen jednu IP, coz nevypada na router
okoun píše:MK1 a MK2 mají úplně jiné sítě
Nemaji, MK1 a MK2 jsou ve stejnem subnetu. MK1 - 10.55.1.0/26 ma rozsah IP adres 10.55.1.0-10.55.1.63 do ktere patri i 10.55.1.20 z MK2
okoun píše:je tam ještě možnost jít na Mk0 (to jsem tam nenakreslil), které je napojeno do Mk1 a MK0 má zase úplně jiný rozsah.
ospf které je na MK1 to dle situace posílá na 10.55.1.20 (MK2) a nebo na 10.55.0.1 (Mk0)
všechny MK jsou proroutované
Toto namas nikde napsane, ani nakreslene. Nekdo tu uz psal, ze MK1 je asi bridge a na to si nereagoval.
Re: ping z linuxu
Napsal: 30 Mar 2011 15:10
od Majklik
Tan nějak, byla otázka, zda je to v bridge na Mk1, zda to není zjendodušené... Pokud se dodá jen půlka informací, tak se dostane jen půlka odpovědí. Uvědom si, že opravdu fungující věštecká kříštálová koule není běžně mezi vřejností, aby si to veřejnost dověštila.

To propojení ethernet-bezdrát, kreslené skrz Mk1 dělá přímo Mk1 (bridge dvou interface) nebo něco jiného a Mk1 je k tomu jen připojen bokem?
Pokud dělá bridge něco jiného, tak bych aktuální řešení považoval za špatné z pohledu spolehlivosti (pokud při výpadku Mk1 se z etherentu k Mk2 nedostanu, tak je to jedno).
Předpokládám, že to koncové PC je klient a ne něco jako server?
Pokud server, tak může OSPF běžet i na něm a sám si rozhodne, zda má jít přímo na 10.55.1.1 nebo 10.55.1.20 a i pak volit lépe pro jendotlivé další segmenty vhodnou bránu. Pokud OSPFkem nechci zasírat celou síť, tak další varianta je vrrp. Počítače dostanou jako defualt GW třeba IP 10.55.1.62 a tato IP bude dynamicky pomocí VRRP nastavována buď na Mk2 nebo Mk1 v závislosti na tom, kdo z nich bude mít spojení do internetu svojí trasou a bude se měnit priotita VRRP tak, aby ta IP padla tam, kudy se to dostane ven (pokud pojedou obě, tak výchozíma prioritou určíš, kdo má být výchozí vítěz). Tato šaškárna má samozřejmě význam v případě, že selhání Mk1 neznemožní spojení z ethernetu k Mk2. Pokud ji použiješ přesto, tak se aspoň zbavíš toho icmp redirectu. Jiná varianta je, že potlačíš odesílání toho icmp redirectu z Mk1 (teď si nevybavuji, zda to jde přímo v ROSu nastavit).