не ходит ICMP - std failure: broken path (2)

Обсуждение ПО и его настройки
Ответить
Lev
Сообщения: 6
Зарегистрирован: 27 дек 2019, 10:36

Добрый день. Имеем RB1100Dx4
У него задействованы 3 порта.
Один смотрит на провайдера - статический ip
Второй смотрит в подсеть 10,138,138,0/24 - статический ip 10,138,138,1
Третий смотрит в другую подсеть 192,168,0,0/24 - статический ip 192,168,0,102

Фактически и 192,168,0,0/24 и 10,138,138,0/24 это одна сеть.

В подсети 192,168,0,0/24 свой роутер. Это виндовый сервер. На этом сервере прописан статический маршрут до подсети 10,138,138,0/24 с указанием роутера 192,168,0,102(второй порт микротик-а)

Собственно проблемы:
1. Иногда не ходят пинги между устройствами из подсети 192,168,0,0/24 к устройствам в подсети 10,138,138,0/24. Именно пинги. Другой трафик успешно ходит.
Иногда и пинги ходят тоже.
2. В микротике поднят Dude Server. Так вот когда я пытаюсь обнаружить устройства в подсети 10,138,138,0/24(жму Discover) - то Dude ничего не находит, если указать метод поиска simple - ping. Если укажу расширенный поиск - устройства он видит.
Еще примечательно то что Dude не видит и сам себя посредством ping-a. Т.е. на вкладке services все ок, кроме пинга, а в столбце problem написано - "std failure: broken path (2)". Такая проблема есть на всех добавленных устройствах из подсети 10,138,138,0/24.

Не пойму куда копать. Помогите пожалуйста.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Lev писал(а): 27 дек 2019, 10:49 Добрый день. Имеем RB1100Dx4
У него задействованы 3 порта.
Один смотрит на провайдера - статический ip
Второй смотрит в подсеть 10,138,138,0/24 - статический ip 10,138,138,1
Третий смотрит в другую подсеть 192,168,0,0/24 - статический ip 192,168,0,102
Фактически и 192,168,0,0/24 и 10,138,138,0/24 это одна сеть.

В подсети 192,168,0,0/24 свой роутер. Это виндовый сервер. На этом сервере прописан статический маршрут до подсети 10,138,138,0/24 с указанием роутера 192,168,0,102(второй порт микротик-а)

Собственно проблемы:
Собственно я вижу, что Вы "замкнули" сети между собой и у Вас по мере отработки петель или ещё
чего-то, одна сеть пропадает, вторая появляется.
Советую всё же Вам определиться с логикой сети и кто будет "центром".

1-й вариант:
RB1100Dx4 главный, то есть для сети (10.138.138.0/24) должен быть шлюзом,
сеть 192.168.0.0/24 прячите за виндой, винда имеет два адреса,
один из сети 192.168.0.0/24 и второй из сети 10.138.138.0/24
Компы из сети 192.168.0.0/24 при выходе в Интернет или даже в любую
другую сеть, должны НАТиться от адреса 10.138.138.ххх/24 сервера Винды.
И уже адрес сервера - основной роутер (RB1100Dx4 ) выпускает в Интернет.
Так должно быть примерно, если Вы винду позиционируете как "РОУТЕР" в этой схеме.

2-й вариант:
RB1100Dx4 главный, то есть для всех в сети должен быть шлюзом,
винда имеет один адрес из сети 192.168.0.0/24 и спокойно работает
как обычный сервер. Все компы из сети 192.168.0.0/24 работают с
виндой как обычно, но шлюзом для Интернета и для маршрутизации
должен быть адрес RB1100Dx4. Остальные сети спокойно будут
доступны через RB1100Dx4 и смогут взаимодействовать.

Итог:
главное понять, на винде или на чём-то ещё, если Вы делаете роутер, то
сущность роутера - это разделения двух разных сетей (нельзя их буквально связывать),
и при работе с двумя сетями происходят/делаются ряд действия.
Поэтому если у Вас есть условно говоря второй роутер, так и работайте с ним,
как с роутером, описывая две сети, маршруты и прочее, а если винде надо быть
в двух сетях, но не участвовать и не брать на себя бремя роутера,
то основную сеть оставляем на винде, а к остальным сетям доступ
она получит через роутер (RB1100Dx4).

Всю специфику не знаю Вашу, главное подключив компьютер, принтер,
вифи-точку, вифи-клиента и прочее, имея в сети основной главный роутер,
не думать о маршрутизации, это его обязанность нас пустить и связать.

Как-то так...обобщённо.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Lev писал(а): 27 дек 2019, 10:49 Еще примечательно то что Dude не видит и сам себя посредством ping-a.
Есть такая проблемка в новых версиях, Dude не видит устройство на котором поднят.
Для обхода проблемы как вариант использовать в настройках другой агент для этого устройства, то есть установить Dude ещё на одном устройстве и использовать его как агента.


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Lev
Сообщения: 6
Зарегистрирован: 27 дек 2019, 10:36

Ca6ko писал(а): 28 дек 2019, 08:30
Lev писал(а): 27 дек 2019, 10:49 Еще примечательно то что Dude не видит и сам себя посредством ping-a.
Есть такая проблемка в новых версиях, Dude не видит устройство на котором поднят.
Для обхода проблемы как вариант использовать в настройках другой агент для этого устройства, то есть установить Dude ещё на одном устройстве и использовать его как агента.
У меня ко всем устройствам так. Т.е. проблема в пингах, а не в микротике или Dude


Lev
Сообщения: 6
Зарегистрирован: 27 дек 2019, 10:36

Vlad-2 писал(а): 27 дек 2019, 20:03
Lev писал(а): 27 дек 2019, 10:49 Добрый день. Имеем RB1100Dx4
У него задействованы 3 порта.
Один смотрит на провайдера - статический ip
Второй смотрит в подсеть 10,138,138,0/24 - статический ip 10,138,138,1
Третий смотрит в другую подсеть 192,168,0,0/24 - статический ip 192,168,0,102
Фактически и 192,168,0,0/24 и 10,138,138,0/24 это одна сеть.

В подсети 192,168,0,0/24 свой роутер. Это виндовый сервер. На этом сервере прописан статический маршрут до подсети 10,138,138,0/24 с указанием роутера 192,168,0,102(второй порт микротик-а)

Собственно проблемы:
Собственно я вижу, что Вы "замкнули" сети между собой и у Вас по мере отработки петель или ещё
чего-то, одна сеть пропадает, вторая появляется.
Советую всё же Вам определиться с логикой сети и кто будет "центром".

1-й вариант:
RB1100Dx4 главный, то есть для сети (10.138.138.0/24) должен быть шлюзом,
сеть 192.168.0.0/24 прячите за виндой, винда имеет два адреса,
один из сети 192.168.0.0/24 и второй из сети 10.138.138.0/24
Компы из сети 192.168.0.0/24 при выходе в Интернет или даже в любую
другую сеть, должны НАТиться от адреса 10.138.138.ххх/24 сервера Винды.
И уже адрес сервера - основной роутер (RB1100Dx4 ) выпускает в Интернет.
Так должно быть примерно, если Вы винду позиционируете как "РОУТЕР" в этой схеме.

2-й вариант:
RB1100Dx4 главный, то есть для всех в сети должен быть шлюзом,
винда имеет один адрес из сети 192.168.0.0/24 и спокойно работает
как обычный сервер. Все компы из сети 192.168.0.0/24 работают с
виндой как обычно, но шлюзом для Интернета и для маршрутизации
должен быть адрес RB1100Dx4. Остальные сети спокойно будут
доступны через RB1100Dx4 и смогут взаимодействовать.

Итог:
главное понять, на винде или на чём-то ещё, если Вы делаете роутер, то
сущность роутера - это разделения двух разных сетей (нельзя их буквально связывать),
и при работе с двумя сетями происходят/делаются ряд действия.
Поэтому если у Вас есть условно говоря второй роутер, так и работайте с ним,
как с роутером, описывая две сети, маршруты и прочее, а если винде надо быть
в двух сетях, но не участвовать и не брать на себя бремя роутера,
то основную сеть оставляем на винде, а к остальным сетям доступ
она получит через роутер (RB1100Dx4).

Всю специфику не знаю Вашу, главное подключив компьютер, принтер,
вифи-точку, вифи-клиента и прочее, имея в сети основной главный роутер,
не думать о маршрутизации, это его обязанность нас пустить и связать.

Как-то так...обобщённо.
Петель нет. Трафик (кроме ICMP) успешно ходит между подсетями.
Для каждой подсети свой роутер - в этом нет ничего необычного. Две подсети = два роутера. Каждый роутер знает о своем соседе. Беда именно в том что пинги не ходят. Весь остальной трафик ходит успешно.


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Копать сюда

Код: Выделить всё

/ip firewall filter
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Lev
Сообщения: 6
Зарегистрирован: 27 дек 2019, 10:36

Ca6ko писал(а): 30 дек 2019, 09:15 Копать сюда

Код: Выделить всё

/ip firewall filter
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
Не помогает. Все же проблема в чем то другом....

Что означает эта ошибка - std failure: broken path (2) ?


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Lev писал(а): 27 дек 2019, 10:49 Фактически и 192,168,0,0/24 и 10,138,138,0/24 это одна сеть.
В подсети 192,168,0,0/24 свой роутер.
Тут явные противоречия.

Рисуйте схему сети и показывайте откуда куда ходят/не ходят пинги.


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Lev
Сообщения: 6
Зарегистрирован: 27 дек 2019, 10:36

с пингами из одной подсети до другой я решил - виноват был касперский.
осталось решить с этой ошибкой - std failure: broken path (2) ?


Ответить