❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Neroutuje

Místo, kde žádná otázka není hloupá.
Vodny
Příspěvky: 40
Registrován: 15 years ago
antispam: Ano

Neroutuje

Příspěvekod Vodny » 13 years ago

Zdravim.

Potřeboval bych ve zkratce postrčit v oblasti routování. Vím, že je to banalita ale fakt už nevím, kde bych měl co povolit/zakázat, aby to fungovalo.
Nuže situace je následující:

Zařízení - RB750GL nehraje asi roli
V prvním portu připojení k internetu - bez problému
V druhém portu domácí síť v rozsahu 192.168.5.0/24 internet běhá bez problému
Ale pak je tu třetí port kde je několik zařízení v rozsazích 192.168.2.0/24

Požadovaná funkcionalita je taková, abych se z pc na portu 2 (192.168.5.0/24) dostal na zařízení na třetím portu 192.168.2.0/24. Mám v tom rozsahu (192.168.2.0/24) třebas AP na který se nemůžu dosta z (192.168.5.0/24).

Když použiju nástroj ping v routeru tak si to APčko pingnu ale z PC prostě ne-e.

Může mi to někdo poradit co vše je potřeba nastavit aby to fungovalo ?

Neřešil bych to na fóru tohle by vyřešil i nějaký chat nebo tak ale to tu asi nefunguje.

Každopádně díky za jakoukoliv radu.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 13 years ago

je to router. v mk ani nelze zakázat forwarding. Takže pokud přijde z 192.168.5.66 paket s cílovou adresou 192.168.2.55, tak ho prostě odešle správným rozhraním.

Když pingáš z routeru, je zdrojová IP 192.168.2.x (tedy toho "posledního" rozhraní na cestě).

Takže ti zbývá problém ve firewallu. Jak na MK, tak teoreticky i na tom AP.
0 x

Vodny
Příspěvky: 40
Registrován: 15 years ago
antispam: Ano

Příspěvekod Vodny » 13 years ago

Tak na AP je to v pořádku to ping opětuje.

Můžeš mi prosím nahodit jak by zhruba mělo vypada to pravidlo ve firewallu? Taky jsem si myslel, že to bude frčet z fleku páč když kouknu do IP / Routes tak tam ta cesta je vidět. Nechápu proč to nejde:-(
0 x

tom-tom
Příspěvky: 1089
Registrován: 20 years ago

Příspěvekod tom-tom » 13 years ago

a celý firewall jsi zkoušel vypnout, jestli je to opravdu firewallem? Nevím teda přesně co je v defaultu na 750ce všechno ve firewallu, ale proč by tam bylo zrovna blokování ICMP?
0 x

Vodny
Příspěvky: 40
Registrován: 15 years ago
antispam: Ano

Příspěvekod Vodny » 13 years ago

Blbej dotaz ale vypnutí firewallu myslíš každou záložku vypnout? nebo je tu nějaký šikovný fígl jak to vypnout celé najednou.

CTRL-A všechny položky ve FW rules disable nejde stejně:-(
0 x

tom-tom
Příspěvky: 1089
Registrován: 20 years ago

Příspěvekod tom-tom » 13 years ago

Jo, všechno vypnout. Mělo by to jít hromadně. Leda že by ty pravidla byly vytvořené dynamicky. Ale fungoval na to takový malý "hack", že vytvoříš nové pravidlo, pak ctrl+a je označíš všechny a pak šly vypnout i ty dynamické.
0 x

Vodny
Příspěvky: 40
Registrován: 15 years ago
antispam: Ano

Příspěvekod Vodny » 13 years ago

Vyřešeno. Jsem jen idiot.

Děkuji ludvikovi za tip. Chyba byla v APčku nebyla v něm nastavena brána. Tudíž odpověď šla někam tu tam:-)

Prosím smazat
0 x

tom-tom
Příspěvky: 1089
Registrován: 20 years ago

Příspěvekod tom-tom » 13 years ago

na to jsem myslel, že nemáš na ap bránu a pakety se neumí vracet zpět, kromě vlastní podsítě, ale psals "Tak na AP je to v pořádku to ping opětuje. ", takže pokus vypnutí firewallu byla nenápadná snaha zkusit nenápadně a bez tvého vědomí, aniž by ses urazil, že tu bránu tam máš opravdu v pořádku :)
0 x

Vodny
Příspěvky: 40
Registrován: 15 years ago
antispam: Ano

Příspěvekod Vodny » 13 years ago

njn moje chyba. Můžu to tady něják smaza? celý to vlákno je to k ničemu a těžko to někdo užije. Ale díky všem zůčastněným i v tyhle hodiny.
0 x

tom-tom
Příspěvky: 1089
Registrován: 20 years ago

Příspěvekod tom-tom » 13 years ago

To neřeš, jedno vlákno, žádné vlákno. Myslím, že tady v této sekci je správně, protože chybějící brána je jeden z nejčastějších problémů, když "něco nejde pingnout" :)
0 x