Проблема "общения" разных подсетей в одном bridge

Обсуждение ПО и его настройки
Ответить
t332
Сообщения: 95
Зарегистрирован: 21 сен 2012, 00:32

Несколько портов RB3011 собраны в local-bridge
Для этого local-bridge включен Fast Forward, ARP - enabled.

Навешиваем на local-bridge 192.168.54.1/24
Теперь DHCP, пара десятков клиентов, маскарадинг - все как обычно.

Теперь, навешиваем на local-bridge 192.168.66.1/24
и подключаем в нашу локальную сеть видеорегистратор с вручную заданным адресом 192.168.66.101
Никаких проблем вроде нет, все пинги между подсетями без задержек, соединения между подсетями не NATятся, маршруты на месте (да и какие тут маршруты -то - просто Микротик говорит что и одно и другое reachable через local-bridge и distance = 0)

Но вот, блин, незадача - первоначальное открытие интерфейса видеорегистратора занимает 30 сек. Да и не все работает. Из браузера открывается, а из специального софта - нет, к примеру.

Ок, переводим любой компьютер в нашей сети в сегмент 192.168.66.0/24 - и сразу все нормализуется. Или - наоборот - переводим регистратор в сегмент 192.168.54.0/24 - и тоже все хорошо.

Вроде как логично, что проблемы создает сам видеорегистратор?
Но нет, если подключиться к нашему RB3011 из некоторой удаленной сети - то регистратор адекватно работает при размещении в любом сегменте.

И вот я совсем не понимаю, что же мне еще поковырять в этой довольно простой конфигурации, как мне казалось.
Что скажете, камрады?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

t332 писал(а): 22 сен 2020, 12:32 И вот я совсем не понимаю, что же мне еще поковырять в этой довольно простой конфигурации, как мне казалось.
Что скажете, камрады?
Можно, например, сделать как положено - чтобы каждая подсеть жила в своём широковещательном домене.


Telegram: @thexvo
t332
Сообщения: 95
Зарегистрирован: 21 сен 2012, 00:32

xvo писал(а): 22 сен 2020, 13:09
t332 писал(а): 22 сен 2020, 12:32 И вот я совсем не понимаю, что же мне еще поковырять в этой довольно простой конфигурации, как мне казалось.
Что скажете, камрады?
Можно, например, сделать как положено - чтобы каждая подсеть жила в своём широковещательном домене.
А можете немного расшифровать вашу мысль?

Я думал в этом направлении. Назначал 192.168.66.1 не на local-bridge, а на ether7 и включал регистратор непосредственно в этот порт.
Ничего это не изменило в подведении регистратора.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

t332 писал(а): 22 сен 2020, 13:22 Я думал в этом направлении. Назначал 192.168.66.1 не на local-bridge, а на ether7 и включал регистратор непосредственно в этот порт.
Ничего это не изменило в подведении регистратора.
Именно это я и имею ввиду.
Поведение при доступе с бриджа тогда должно быть ровно таким же, как и в случае с любой другой удаленной подсетью.
Если этого не происходит, то значит проблема может быть где-то ещё в конфиге микротика.


Telegram: @thexvo
t332
Сообщения: 95
Зарегистрирован: 21 сен 2012, 00:32

xvo - Вы правы оказались, спасибо за подсказку.
Адрес то я на порт перенавесил, а вот сам порт из бриджа исключить забыл.
Итого, если сделать "как положено" - то все нормально работает.

Если честно - совершенно не предполагал, что две подсети в одном бридже будут так мешаться друг-другу. Пойду, видимо, обновлю теорию..


Аватара пользователя
Kostetyo
Сообщения: 205
Зарегистрирован: 21 окт 2013, 21:52

Хм, странно, есть пара ccr где на бриджах висят несколько подсетей и манглы, но я не замечал такого странного поведения как у Вас. И Дома стоит rb2011, на нем бридж и на бридже 2 подсети. Полет нормальный.


KARaS'b
Сообщения: 1199
Зарегистрирован: 29 сен 2011, 09:16

Офтоп конечно, но зачем эти извращения? Можно же отдать отдельный интерфейс, разделить сети, вланы наконец таки и "умный" свич. Для чего этот колхоз? Не выходит разделить, так пусть в одной сети все будет, пусть с маской побольше, но в одной.


Ответить