❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

ping z linuxu

Návody a problémy s konfigurací.
Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

ping z linuxu

Příspěvekod okoun » 14 years ago

ahoj, v poslední době se mi nějak u pingu z linuxu do jiné sítě zobrazuje podivná hláška, ale PL mám 0%

okoun@matejov-desktop:~$ ping 10.55.5.1
PING 10.55.5.1 (10.55.5.1) 56(84) bytes of data.
64 bytes from 10.55.5.1: icmp_seq=1 ttl=61 time=3.46 ms
From 10.55.1.1: icmp_seq=2 Redirect Host(New nexthop: 10.55.1.20)
64 bytes from 10.55.5.1: icmp_seq=2 ttl=61 time=2.98 ms
64 bytes from 10.55.5.1: icmp_seq=3 ttl=61 time=2.72 ms
64 bytes from 10.55.5.1: icmp_seq=4 ttl=61 time=4.31 ms
64 bytes from 10.55.5.1: icmp_seq=5 ttl=61 time=2.68 ms
64 bytes from 10.55.5.1: icmp_seq=6 ttl=61 time=2.58 ms
64 bytes from 10.55.5.1: icmp_seq=7 ttl=61 time=2.66 ms

pingám ze sítě 10.55.1.0/26 do 10.55.5.0/25
do jinejch sítí to dělá také, ospf používám, nikde nemám žádných kruh ani nic takového
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 14 years ago

Bez obrázku jak je to propojené a přes jaké IP (10.55.1.0/26 a 10.55.5.0/25) je trošku hádání, ale moc možností výkladu to nemá.
Z počítače (kde pouštíš ping) je to posíláno na router 10.55.1.1 (ať už na základě default routy nebo nějakého routovacího záznamu) a ten router udělá to, že pošle paket dál, ale zpátky ti posílá ICMP hlášku, že máš raději posílat další pakety pro cíl 10.55.5.1 přes router 10.55.1.20, protože je to dle jeho znalostí lepší cesta. Zřejmě proto, že na tom 10.55.1.1 existuje routovací záznam, který pakety pro 10.55.5.1 směřuje na 10.55.1.20.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 14 years ago

něco podobnýho jsem viděl tam, kde bylo k cíli víc cest ale tim víc cest myslim jako třeba že na jednom zařízení a jednom iface byly dvě ip adresy z jinýho rozsahu a na druhym zařízení na jednom iface byly taky dvě ip z těch dvou rozsahů jako na prvnim routeru.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 14 years ago

tak tady je obrázek:
Přílohy
sit.png
sit
sit.png (15.76 KiB) Zobrazeno 2800 x
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 14 years ago

Asi trošku stále neúplné, ale odhaduji, že Mk1 má v bridge rádio a ethernet. Adresa na Mk1 je ta 10.55.1.1.
Na PC je default routa nastavena na 10.55.1.1, default routa na Mk1 je 10.55.1.20.
Pak je celkem jasné, proč ti při pingu z PC chodí to redirect. Na PC by měla být default routa ukazující na to 10.55.1.20.
Možná jsi to zjednodušil a Mk1 je brána ven přes další nenkreslenou linku, pak default routa na něj je v pořádku, ale musíš do Pc přidat routu pro ty další segmenty mířící přímo na Mk2, pokud nehceš to redirect vidět. :-)
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 14 years ago

no jde hlavně o to jestli to routování je správně, jestli se něco někde zbytečně nebrzdí
jinak to mkčko je 10.55.1.1
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 14 years ago

Pokud síť odpovídá přesně obrázku, tak bych za správnější považoval, aby PC jako gateway mělo přímo 10.55.1.20 a ne 10.55.1.1.
0 x

Ajfel
Příspěvky: 962
Registrován: 18 years ago

Příspěvekod Ajfel » 14 years ago

Majklik píše:Pokud síť odpovídá přesně obrázku, tak bych za správnější považoval, aby PC jako gateway mělo přímo 10.55.1.20 a ne 10.55.1.1.

+1 ... Tak by to melo spravne byt
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 14 years ago

to bohužel nejde protože tam mám záložní spojení do internetu které je na rozhraní 10.55.0.0/25 a to jde zase na druhou stranu, tedy ne na 10.55.1.20. Výchozí bránu dostane to PC z DHCPserveru na 10.55.1.1 a tam se dle aktuální potřeby buď odkazuje na 10.55.1.20 a nebo na 10.55.0.1 záložní.
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Ajfel
Příspěvky: 962
Registrován: 18 years ago

Příspěvekod Ajfel » 14 years ago

okoun píše:to bohužel nejde protože tam mám záložní spojení do internetu které je na rozhraní 10.55.0.0/25 a to jde zase na druhou stranu, tedy ne na 10.55.1.20. Výchozí bránu dostane to PC z DHCPserveru na 10.55.1.1 a tam se dle aktuální potřeby buď odkazuje na 10.55.1.20 a nebo na 10.55.0.1 záložní.

No tak se s tim smir, dokud si nedas do poradku routing jak ma byt, tak to tam budes muset mit to info mezi pingy.
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 14 years ago

jak jak má být, přeci musim mit vychozi branu tam kde se to rozhoduje jestli to pujde primarem nebo zalohou preci nemohu rovnou odkazovat na primár...
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Ajfel
Příspěvky: 962
Registrován: 18 years ago

Příspěvekod Ajfel » 14 years ago

Pokud spravne chapu cely topic, tak MK1 je v bridgi wlan s lanem, je na nem IP adresa 10.55.1.1, tudiz jaksi nemuzes mit branu na bridgi, ale musis ji mit na routeru a to je MK2 s IP adresou 10.55.1.20, takze se nemuzes odkazovat na branu 10.55.1.1, ale na 10.55.1.20, bud to budes muset predelat na router a pak to podle toho prenastavit, nebo se s tim INFEM mezi pingy smir.
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 14 years ago

nechápu je to klasický router
MK1 a MK2 mají úplně jiné sítě
je tam ještě možnost jít na Mk0 (to jsem tam nenakreslil), které je napojeno do Mk1 a MK0 má zase úplně jiný rozsah.
ospf které je na MK1 to dle situace posílá na 10.55.1.20 (MK2) a nebo na 10.55.0.1 (Mk0)
všechny MK jsou proroutované
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Ajfel
Příspěvky: 962
Registrován: 18 years ago

Příspěvekod Ajfel » 14 years ago

okoun píše:nechápu je to klasický router

Mas u nej jen jednu IP, coz nevypada na router
okoun píše:MK1 a MK2 mají úplně jiné sítě

Nemaji, MK1 a MK2 jsou ve stejnem subnetu. MK1 - 10.55.1.0/26 ma rozsah IP adres 10.55.1.0-10.55.1.63 do ktere patri i 10.55.1.20 z MK2
okoun píše:je tam ještě možnost jít na Mk0 (to jsem tam nenakreslil), které je napojeno do Mk1 a MK0 má zase úplně jiný rozsah.
ospf které je na MK1 to dle situace posílá na 10.55.1.20 (MK2) a nebo na 10.55.0.1 (Mk0)
všechny MK jsou proroutované

Toto namas nikde napsane, ani nakreslene. Nekdo tu uz psal, ze MK1 je asi bridge a na to si nereagoval.
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 14 years ago

Tan nějak, byla otázka, zda je to v bridge na Mk1, zda to není zjendodušené... Pokud se dodá jen půlka informací, tak se dostane jen půlka odpovědí. Uvědom si, že opravdu fungující věštecká kříštálová koule není běžně mezi vřejností, aby si to veřejnost dověštila. :-)
To propojení ethernet-bezdrát, kreslené skrz Mk1 dělá přímo Mk1 (bridge dvou interface) nebo něco jiného a Mk1 je k tomu jen připojen bokem?
Pokud dělá bridge něco jiného, tak bych aktuální řešení považoval za špatné z pohledu spolehlivosti (pokud při výpadku Mk1 se z etherentu k Mk2 nedostanu, tak je to jedno).
Předpokládám, že to koncové PC je klient a ne něco jako server?
Pokud server, tak může OSPF běžet i na něm a sám si rozhodne, zda má jít přímo na 10.55.1.1 nebo 10.55.1.20 a i pak volit lépe pro jendotlivé další segmenty vhodnou bránu. Pokud OSPFkem nechci zasírat celou síť, tak další varianta je vrrp. Počítače dostanou jako defualt GW třeba IP 10.55.1.62 a tato IP bude dynamicky pomocí VRRP nastavována buď na Mk2 nebo Mk1 v závislosti na tom, kdo z nich bude mít spojení do internetu svojí trasou a bude se měnit priotita VRRP tak, aby ta IP padla tam, kudy se to dostane ven (pokud pojedou obě, tak výchozíma prioritou určíš, kdo má být výchozí vítěz). Tato šaškárna má samozřejmě význam v případě, že selhání Mk1 neznemožní spojení z ethernetu k Mk2. Pokud ji použiješ přesto, tak se aspoň zbavíš toho icmp redirectu. Jiná varianta je, že potlačíš odesílání toho icmp redirectu z Mk1 (teď si nevybavuji, zda to jde přímo v ROSu nastavit).
0 x