Проблема машрутизации трафика микротиками во влане

Обсуждение оборудования и его настройки
Ответить
Nickolass
Сообщения: 4
Зарегистрирован: 21 авг 2016, 00:02

Доброго времени суток.
Появилась вот такая задача и никак не могу понять где подводные грабли в ее решении. Во вложении примерная схема строящейся сети для объединения нескольких, различных организаций. Т.е. Там не админ и максимум что могу - поставить минишкаф с микротиком и упсом. Необходимо связать все эти организации между собой для предоставления пользователям ресурсов из других сетей. Использовать буду RB2011UiAS. Прописываю на них статические маршруты в соответствующие сети, и пинг начинает работать. (Вводная - все роутеры обновлены до последней версии прошивки, сброшены в режим без использования дефолтной конфигурации). Провайдер предоставляет для связи услугу один офис (влан) на моей стороне Vlan тэгированный у остальных организаций - не тегированный, так как, в качестве абонентского устройства - ADSL модемы. В модемы воткнуты микротики ( 1 порт, помечен как влан) в сеть организации микротики подключены 5 портом ( которому присвоены IPшнеги соответствующих сетей).
Теперь сами проблемы: нестабильная работа "машрутизации" - т.е. пинг и трассировка работают отлично, но при попытке открыть удалнный рабочий стол или скажем достучаться до ФТП сервера на "той" стороне - это не всегда удается ( точнее с первой попытки не удается вообще, а со второй может работать стабильно а может делать разрывы соединения. Дальше постоянные обрывы сессии утилиты winbox что бы внести изменения приходится переподключатся по 3-5 раз. Пробовал добавлять всевозможные варианты правил в фаерволе ( 2 недели прерываю интернет). Пробовал прописывать маршруты на локальной машине, а не на роутере который раздает интернет, ситуация изменяется но не кардинально и не везде. Вообщем мистика какая-то в работе роутеров и машрутизации на них, добиться стабильной работы так и не удалось ;(
Микротики унжны только для связи сетей - раздачей интернета занимаются другие железяки ( у каждого свои).

Если нужна какая либо дополнительная информация - спрашивайте постараюсь сразу же ее предоставить.

Изображение


gmx
Модератор
Сообщения: 3295
Зарегистрирован: 01 окт 2012, 14:48

Схема очень сложная. Удаленно разобраться не реально. Поэтому опишу то, с чем сам сталкивался.

Обычно, если пинги проходят успешно, но при попытке достучаться до устройства начинаются проблемы, то это значит, что в сети есть еще одно устройство с таким же адресом.

Второй вариант - наличие петель в сети. Попробуйте включить протокол RSTP на микротиках, проблемные порты отключатся автоматически.


Nickolass
Сообщения: 4
Зарегистрирован: 21 авг 2016, 00:02

Добрый день. Да в том то и дело что вроде как не должно такого быть. РСТП попробую включить. Погуглим что это и как может помочь спасибо.


Nickolass
Сообщения: 4
Зарегистрирован: 21 авг 2016, 00:02

Насколько я понял rstp работает таким образом что бы избежать петель (прописывание весов маршрутов) в моем случае петель быть по определению не может - по структуре моя сеть классическая звездочка.

Может есть еще какие то варианты ?? например какие то способы определения потери пакетов или их заворачивания не туды ?


gmx
Модератор
Сообщения: 3295
Зарегистрирован: 01 окт 2012, 14:48

Петель, конечно не может быть, до тех пор, пока секретарша, увидев лишний проводок не воткнула его свич, случайно... А он был уже воткнут в него другим концом.


Nickolass
Сообщения: 4
Зарегистрирован: 21 авг 2016, 00:02

Секретарши белые пушистые и с бюстом, а вот уборщицы зло....
На самом деле проверил все, согласно кабельному журналу нигде ничего лишнего не втыкнуто.
Какие еще есть варианты - куда смотреть господа ?


Ответить