Stránka 1 z 1

Neroutuje

Napsal: 20 Jan 2012 00:01
od Vodny
Zdravim.

Potřeboval bych ve zkratce postrčit v oblasti routování. Vím, že je to banalita ale fakt už nevím, kde bych měl co povolit/zakázat, aby to fungovalo.
Nuže situace je následující:

Zařízení - RB750GL nehraje asi roli
V prvním portu připojení k internetu - bez problému
V druhém portu domácí síť v rozsahu 192.168.5.0/24 internet běhá bez problému
Ale pak je tu třetí port kde je několik zařízení v rozsazích 192.168.2.0/24

Požadovaná funkcionalita je taková, abych se z pc na portu 2 (192.168.5.0/24) dostal na zařízení na třetím portu 192.168.2.0/24. Mám v tom rozsahu (192.168.2.0/24) třebas AP na který se nemůžu dosta z (192.168.5.0/24).

Když použiju nástroj ping v routeru tak si to APčko pingnu ale z PC prostě ne-e.

Může mi to někdo poradit co vše je potřeba nastavit aby to fungovalo ?

Neřešil bych to na fóru tohle by vyřešil i nějaký chat nebo tak ale to tu asi nefunguje.

Každopádně díky za jakoukoliv radu.

Re: Neroutuje

Napsal: 20 Jan 2012 00:32
od ludvik
je to router. v mk ani nelze zakázat forwarding. Takže pokud přijde z 192.168.5.66 paket s cílovou adresou 192.168.2.55, tak ho prostě odešle správným rozhraním.

Když pingáš z routeru, je zdrojová IP 192.168.2.x (tedy toho "posledního" rozhraní na cestě).

Takže ti zbývá problém ve firewallu. Jak na MK, tak teoreticky i na tom AP.

Re: Neroutuje

Napsal: 20 Jan 2012 00:36
od Vodny
Tak na AP je to v pořádku to ping opětuje.

Můžeš mi prosím nahodit jak by zhruba mělo vypada to pravidlo ve firewallu? Taky jsem si myslel, že to bude frčet z fleku páč když kouknu do IP / Routes tak tam ta cesta je vidět. Nechápu proč to nejde:-(

Re: Neroutuje

Napsal: 20 Jan 2012 00:46
od tom-tom
a celý firewall jsi zkoušel vypnout, jestli je to opravdu firewallem? Nevím teda přesně co je v defaultu na 750ce všechno ve firewallu, ale proč by tam bylo zrovna blokování ICMP?

Re: Neroutuje

Napsal: 20 Jan 2012 00:48
od Vodny
Blbej dotaz ale vypnutí firewallu myslíš každou záložku vypnout? nebo je tu nějaký šikovný fígl jak to vypnout celé najednou.

CTRL-A všechny položky ve FW rules disable nejde stejně:-(

Re: Neroutuje

Napsal: 20 Jan 2012 01:06
od tom-tom
Jo, všechno vypnout. Mělo by to jít hromadně. Leda že by ty pravidla byly vytvořené dynamicky. Ale fungoval na to takový malý "hack", že vytvoříš nové pravidlo, pak ctrl+a je označíš všechny a pak šly vypnout i ty dynamické.

Re: Neroutuje

Napsal: 20 Jan 2012 01:07
od Vodny
Vyřešeno. Jsem jen idiot.

Děkuji ludvikovi za tip. Chyba byla v APčku nebyla v něm nastavena brána. Tudíž odpověď šla někam tu tam:-)

Prosím smazat

Re: Neroutuje

Napsal: 20 Jan 2012 01:22
od tom-tom
na to jsem myslel, že nemáš na ap bránu a pakety se neumí vracet zpět, kromě vlastní podsítě, ale psals "Tak na AP je to v pořádku to ping opětuje. ", takže pokus vypnutí firewallu byla nenápadná snaha zkusit nenápadně a bez tvého vědomí, aniž by ses urazil, že tu bránu tam máš opravdu v pořádku :)

Re: Neroutuje

Napsal: 20 Jan 2012 01:31
od Vodny
njn moje chyba. Můžu to tady něják smaza? celý to vlákno je to k ničemu a těžko to někdo užije. Ale díky všem zůčastněným i v tyhle hodiny.

Re: Neroutuje

Napsal: 20 Jan 2012 01:48
od tom-tom
To neřeš, jedno vlákno, žádné vlákno. Myslím, že tady v této sekci je správně, protože chybějící brána je jeden z nejčastějších problémů, když "něco nejde pingnout" :)