ahoj, v poslední době se mi nějak u pingu z linuxu do jiné sítě zobrazuje podivná hláška, ale PL mám 0%
okoun@matejov-desktop:~$ ping 10.55.5.1
PING 10.55.5.1 (10.55.5.1) 56(84) bytes of data.
64 bytes from 10.55.5.1: icmp_seq=1 ttl=61 time=3.46 ms
From 10.55.1.1: icmp_seq=2 Redirect Host(New nexthop: 10.55.1.20)
64 bytes from 10.55.5.1: icmp_seq=2 ttl=61 time=2.98 ms
64 bytes from 10.55.5.1: icmp_seq=3 ttl=61 time=2.72 ms
64 bytes from 10.55.5.1: icmp_seq=4 ttl=61 time=4.31 ms
64 bytes from 10.55.5.1: icmp_seq=5 ttl=61 time=2.68 ms
64 bytes from 10.55.5.1: icmp_seq=6 ttl=61 time=2.58 ms
64 bytes from 10.55.5.1: icmp_seq=7 ttl=61 time=2.66 ms
pingám ze sítě 10.55.1.0/26 do 10.55.5.0/25
do jinejch sítí to dělá také, ospf používám, nikde nemám žádných kruh ani nic takového
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
ping z linuxu
ping z linuxu
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...
Bez obrázku jak je to propojené a přes jaké IP (10.55.1.0/26 a 10.55.5.0/25) je trošku hádání, ale moc možností výkladu to nemá.
Z počítače (kde pouštíš ping) je to posíláno na router 10.55.1.1 (ať už na základě default routy nebo nějakého routovacího záznamu) a ten router udělá to, že pošle paket dál, ale zpátky ti posílá ICMP hlášku, že máš raději posílat další pakety pro cíl 10.55.5.1 přes router 10.55.1.20, protože je to dle jeho znalostí lepší cesta. Zřejmě proto, že na tom 10.55.1.1 existuje routovací záznam, který pakety pro 10.55.5.1 směřuje na 10.55.1.20.
Z počítače (kde pouštíš ping) je to posíláno na router 10.55.1.1 (ať už na základě default routy nebo nějakého routovacího záznamu) a ten router udělá to, že pošle paket dál, ale zpátky ti posílá ICMP hlášku, že máš raději posílat další pakety pro cíl 10.55.5.1 přes router 10.55.1.20, protože je to dle jeho znalostí lepší cesta. Zřejmě proto, že na tom 10.55.1.1 existuje routovací záznam, který pakety pro 10.55.5.1 směřuje na 10.55.1.20.
0 x
něco podobnýho jsem viděl tam, kde bylo k cíli víc cest ale tim víc cest myslim jako třeba že na jednom zařízení a jednom iface byly dvě ip adresy z jinýho rozsahu a na druhym zařízení na jednom iface byly taky dvě ip z těch dvou rozsahů jako na prvnim routeru.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků
tak tady je obrázek:
- Přílohy
-
- sit
- sit.png (15.76 KiB) Zobrazeno 2801 x
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...
Asi trošku stále neúplné, ale odhaduji, že Mk1 má v bridge rádio a ethernet. Adresa na Mk1 je ta 10.55.1.1.
Na PC je default routa nastavena na 10.55.1.1, default routa na Mk1 je 10.55.1.20.
Pak je celkem jasné, proč ti při pingu z PC chodí to redirect. Na PC by měla být default routa ukazující na to 10.55.1.20.
Možná jsi to zjednodušil a Mk1 je brána ven přes další nenkreslenou linku, pak default routa na něj je v pořádku, ale musíš do Pc přidat routu pro ty další segmenty mířící přímo na Mk2, pokud nehceš to redirect vidět.
Na PC je default routa nastavena na 10.55.1.1, default routa na Mk1 je 10.55.1.20.
Pak je celkem jasné, proč ti při pingu z PC chodí to redirect. Na PC by měla být default routa ukazující na to 10.55.1.20.
Možná jsi to zjednodušil a Mk1 je brána ven přes další nenkreslenou linku, pak default routa na něj je v pořádku, ale musíš do Pc přidat routu pro ty další segmenty mířící přímo na Mk2, pokud nehceš to redirect vidět.

0 x
no jde hlavně o to jestli to routování je správně, jestli se něco někde zbytečně nebrzdí
jinak to mkčko je 10.55.1.1
jinak to mkčko je 10.55.1.1
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...
Pokud síť odpovídá přesně obrázku, tak bych za správnější považoval, aby PC jako gateway mělo přímo 10.55.1.20 a ne 10.55.1.1.
0 x
Majklik píše:Pokud síť odpovídá přesně obrázku, tak bych za správnější považoval, aby PC jako gateway mělo přímo 10.55.1.20 a ne 10.55.1.1.
+1 ... Tak by to melo spravne byt
0 x
to bohužel nejde protože tam mám záložní spojení do internetu které je na rozhraní 10.55.0.0/25 a to jde zase na druhou stranu, tedy ne na 10.55.1.20. Výchozí bránu dostane to PC z DHCPserveru na 10.55.1.1 a tam se dle aktuální potřeby buď odkazuje na 10.55.1.20 a nebo na 10.55.0.1 záložní.
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...
okoun píše:to bohužel nejde protože tam mám záložní spojení do internetu které je na rozhraní 10.55.0.0/25 a to jde zase na druhou stranu, tedy ne na 10.55.1.20. Výchozí bránu dostane to PC z DHCPserveru na 10.55.1.1 a tam se dle aktuální potřeby buď odkazuje na 10.55.1.20 a nebo na 10.55.0.1 záložní.
No tak se s tim smir, dokud si nedas do poradku routing jak ma byt, tak to tam budes muset mit to info mezi pingy.
0 x
jak jak má být, přeci musim mit vychozi branu tam kde se to rozhoduje jestli to pujde primarem nebo zalohou preci nemohu rovnou odkazovat na primár...
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...
Pokud spravne chapu cely topic, tak MK1 je v bridgi wlan s lanem, je na nem IP adresa 10.55.1.1, tudiz jaksi nemuzes mit branu na bridgi, ale musis ji mit na routeru a to je MK2 s IP adresou 10.55.1.20, takze se nemuzes odkazovat na branu 10.55.1.1, ale na 10.55.1.20, bud to budes muset predelat na router a pak to podle toho prenastavit, nebo se s tim INFEM mezi pingy smir.
0 x
nechápu je to klasický router
MK1 a MK2 mají úplně jiné sítě
je tam ještě možnost jít na Mk0 (to jsem tam nenakreslil), které je napojeno do Mk1 a MK0 má zase úplně jiný rozsah.
ospf které je na MK1 to dle situace posílá na 10.55.1.20 (MK2) a nebo na 10.55.0.1 (Mk0)
všechny MK jsou proroutované
MK1 a MK2 mají úplně jiné sítě
je tam ještě možnost jít na Mk0 (to jsem tam nenakreslil), které je napojeno do Mk1 a MK0 má zase úplně jiný rozsah.
ospf které je na MK1 to dle situace posílá na 10.55.1.20 (MK2) a nebo na 10.55.0.1 (Mk0)
všechny MK jsou proroutované
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...
okoun píše:nechápu je to klasický router
Mas u nej jen jednu IP, coz nevypada na router
okoun píše:MK1 a MK2 mají úplně jiné sítě
Nemaji, MK1 a MK2 jsou ve stejnem subnetu. MK1 - 10.55.1.0/26 ma rozsah IP adres 10.55.1.0-10.55.1.63 do ktere patri i 10.55.1.20 z MK2
okoun píše:je tam ještě možnost jít na Mk0 (to jsem tam nenakreslil), které je napojeno do Mk1 a MK0 má zase úplně jiný rozsah.
ospf které je na MK1 to dle situace posílá na 10.55.1.20 (MK2) a nebo na 10.55.0.1 (Mk0)
všechny MK jsou proroutované
Toto namas nikde napsane, ani nakreslene. Nekdo tu uz psal, ze MK1 je asi bridge a na to si nereagoval.
0 x
Tan nějak, byla otázka, zda je to v bridge na Mk1, zda to není zjendodušené... Pokud se dodá jen půlka informací, tak se dostane jen půlka odpovědí. Uvědom si, že opravdu fungující věštecká kříštálová koule není běžně mezi vřejností, aby si to veřejnost dověštila. 
To propojení ethernet-bezdrát, kreslené skrz Mk1 dělá přímo Mk1 (bridge dvou interface) nebo něco jiného a Mk1 je k tomu jen připojen bokem?
Pokud dělá bridge něco jiného, tak bych aktuální řešení považoval za špatné z pohledu spolehlivosti (pokud při výpadku Mk1 se z etherentu k Mk2 nedostanu, tak je to jedno).
Předpokládám, že to koncové PC je klient a ne něco jako server?
Pokud server, tak může OSPF běžet i na něm a sám si rozhodne, zda má jít přímo na 10.55.1.1 nebo 10.55.1.20 a i pak volit lépe pro jendotlivé další segmenty vhodnou bránu. Pokud OSPFkem nechci zasírat celou síť, tak další varianta je vrrp. Počítače dostanou jako defualt GW třeba IP 10.55.1.62 a tato IP bude dynamicky pomocí VRRP nastavována buď na Mk2 nebo Mk1 v závislosti na tom, kdo z nich bude mít spojení do internetu svojí trasou a bude se měnit priotita VRRP tak, aby ta IP padla tam, kudy se to dostane ven (pokud pojedou obě, tak výchozíma prioritou určíš, kdo má být výchozí vítěz). Tato šaškárna má samozřejmě význam v případě, že selhání Mk1 neznemožní spojení z ethernetu k Mk2. Pokud ji použiješ přesto, tak se aspoň zbavíš toho icmp redirectu. Jiná varianta je, že potlačíš odesílání toho icmp redirectu z Mk1 (teď si nevybavuji, zda to jde přímo v ROSu nastavit).

To propojení ethernet-bezdrát, kreslené skrz Mk1 dělá přímo Mk1 (bridge dvou interface) nebo něco jiného a Mk1 je k tomu jen připojen bokem?
Pokud dělá bridge něco jiného, tak bych aktuální řešení považoval za špatné z pohledu spolehlivosti (pokud při výpadku Mk1 se z etherentu k Mk2 nedostanu, tak je to jedno).
Předpokládám, že to koncové PC je klient a ne něco jako server?
Pokud server, tak může OSPF běžet i na něm a sám si rozhodne, zda má jít přímo na 10.55.1.1 nebo 10.55.1.20 a i pak volit lépe pro jendotlivé další segmenty vhodnou bránu. Pokud OSPFkem nechci zasírat celou síť, tak další varianta je vrrp. Počítače dostanou jako defualt GW třeba IP 10.55.1.62 a tato IP bude dynamicky pomocí VRRP nastavována buď na Mk2 nebo Mk1 v závislosti na tom, kdo z nich bude mít spojení do internetu svojí trasou a bude se měnit priotita VRRP tak, aby ta IP padla tam, kudy se to dostane ven (pokud pojedou obě, tak výchozíma prioritou určíš, kdo má být výchozí vítěz). Tato šaškárna má samozřejmě význam v případě, že selhání Mk1 neznemožní spojení z ethernetu k Mk2. Pokud ji použiješ přesto, tak se aspoň zbavíš toho icmp redirectu. Jiná varianta je, že potlačíš odesílání toho icmp redirectu z Mk1 (teď si nevybavuji, zda to jde přímo v ROSu nastavit).
0 x