Страница 1 из 1

Проблема машрутизации трафика микротиками во влане

Добавлено: 21 авг 2016, 00:26
Nickolass
Доброго времени суток.
Появилась вот такая задача и никак не могу понять где подводные грабли в ее решении. Во вложении примерная схема строящейся сети для объединения нескольких, различных организаций. Т.е. Там не админ и максимум что могу - поставить минишкаф с микротиком и упсом. Необходимо связать все эти организации между собой для предоставления пользователям ресурсов из других сетей. Использовать буду RB2011UiAS. Прописываю на них статические маршруты в соответствующие сети, и пинг начинает работать. (Вводная - все роутеры обновлены до последней версии прошивки, сброшены в режим без использования дефолтной конфигурации). Провайдер предоставляет для связи услугу один офис (влан) на моей стороне Vlan тэгированный у остальных организаций - не тегированный, так как, в качестве абонентского устройства - ADSL модемы. В модемы воткнуты микротики ( 1 порт, помечен как влан) в сеть организации микротики подключены 5 портом ( которому присвоены IPшнеги соответствующих сетей).
Теперь сами проблемы: нестабильная работа "машрутизации" - т.е. пинг и трассировка работают отлично, но при попытке открыть удалнный рабочий стол или скажем достучаться до ФТП сервера на "той" стороне - это не всегда удается ( точнее с первой попытки не удается вообще, а со второй может работать стабильно а может делать разрывы соединения. Дальше постоянные обрывы сессии утилиты winbox что бы внести изменения приходится переподключатся по 3-5 раз. Пробовал добавлять всевозможные варианты правил в фаерволе ( 2 недели прерываю интернет). Пробовал прописывать маршруты на локальной машине, а не на роутере который раздает интернет, ситуация изменяется но не кардинально и не везде. Вообщем мистика какая-то в работе роутеров и машрутизации на них, добиться стабильной работы так и не удалось ;(
Микротики унжны только для связи сетей - раздачей интернета занимаются другие железяки ( у каждого свои).

Если нужна какая либо дополнительная информация - спрашивайте постараюсь сразу же ее предоставить.

Изображение

Re: Проблема машрутизации трафика микротиками во влане

Добавлено: 22 авг 2016, 20:58
gmx
Схема очень сложная. Удаленно разобраться не реально. Поэтому опишу то, с чем сам сталкивался.

Обычно, если пинги проходят успешно, но при попытке достучаться до устройства начинаются проблемы, то это значит, что в сети есть еще одно устройство с таким же адресом.

Второй вариант - наличие петель в сети. Попробуйте включить протокол RSTP на микротиках, проблемные порты отключатся автоматически.

Re: Проблема машрутизации трафика микротиками во влане

Добавлено: 23 авг 2016, 15:28
Nickolass
Добрый день. Да в том то и дело что вроде как не должно такого быть. РСТП попробую включить. Погуглим что это и как может помочь спасибо.

Re: Проблема машрутизации трафика микротиками во влане

Добавлено: 24 авг 2016, 17:16
Nickolass
Насколько я понял rstp работает таким образом что бы избежать петель (прописывание весов маршрутов) в моем случае петель быть по определению не может - по структуре моя сеть классическая звездочка.

Может есть еще какие то варианты ?? например какие то способы определения потери пакетов или их заворачивания не туды ?

Re: Проблема машрутизации трафика микротиками во влане

Добавлено: 24 авг 2016, 19:24
gmx
Петель, конечно не может быть, до тех пор, пока секретарша, увидев лишний проводок не воткнула его свич, случайно... А он был уже воткнут в него другим концом.

Re: Проблема машрутизации трафика микротиками во влане

Добавлено: 25 авг 2016, 10:07
Nickolass
Секретарши белые пушистые и с бюстом, а вот уборщицы зло....
На самом деле проверил все, согласно кабельному журналу нигде ничего лишнего не втыкнуто.
Какие еще есть варианты - куда смотреть господа ?