Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu

[es] :: Enterprise Networking :: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu

[ Pregleda: 5035 | Odgovora: 15 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Kljajoni
Backa Palanka - Novi Sad

Član broj: 28437
Poruke: 98



+1 Profil

icon Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu04.12.2008. u 16:01 - pre 187 meseci
Odakle da krenem ....


Ja i kolega ceo dan pokušavamo da se izborimo sa ovim problemom i jednostavno smo iscrpeli sve ideje, pa bi zamolili za pomoć. Naime, potrebno je da povežemo jednu od udaljenih lokacija naše firme sa centralom preko SBB-ovog MPLS-a. Ujutru je sve krenulo savrseno sa prvim računarom (dodate rute na serverima, pravilno podešen firewall, SBB odradio svoj deo posla, mogućnost remote desktop pristupa na jedan računar na udaljenoj lokaciji, dodavanje tog računara u domen i sl), ali kad je kolega krenuo da pokuša da doda neke druge računare, primetio je da oni nisu u mogućnosti da pinguju svoj default gateway iako su deo istog subneta (svi računari su na mreži 192.168.200.0/24 , svi na jednom switchu, statički dodeljene ip adrese klijentskim računarima, postavljena adresa za dns servere koji se nalaze na drugom subnetu (kod nas u centrali), postavljen gateway za njihovu mrežu 192.168.200.254 (taj gateway je neki SBBov MPLS ruter ako sam ih dobro razumeo). Npr sa računara čija je ip adresa 192.168.200.10 mogu da pingujem default gateway, a sa računara čija je adresa 192.168.200.15 ne mogu.Aj da je problem do jednog računara, problem je sada već do 4,5 (od brand HP mašina do noname mašina)). Kolega je u međuvremenu uspeo da ovaj problem načini još zanimljivijim. Naime, ako se pokrene program tipa Angry IP i stavi mu se da skenira sve adrese raspona 192.168.200.1-255, uspeva da nađe gateway. Posle toga radi ping i sve možemo da radimo DOK NE RESTARTUJEMO RAČUNAR. Onda ko da se ništa nije desilo. Sve radne stanice imaju Win XP instaliran ( i sve živo smo im isključili (firewall, antivirus i sl ). Ping takođe proradi ako se prođe kroz network wizard (naravno dok ne dođe restart). Gledali smo route tabelu pomoću route print, brisali arp cache, gledali host fajlove, disableovali ipsec servis i još tonu helpdesk fazona na računarima i ništa ;( Napominjem da je ping svih drugih mašina sa ovih problematičnih moguć (osim naravno default gateway-a)). Brzina veze između lokacija je 384kbps ako ima neke veze jer npr ako se isključi neki računar, sačeka 2,3 min i upali drugi koji do tada nije radio, on uspeva da proradi (samo kod nekih računara). Sve bolje od boljeg ;(

Ako neko ima neki predlog šta bi mogli da pokušamo ili se našao u sličnoj situaciji kao nas dvojica, saslušaćemo vas, svaki predlog je dobrodosao.

Hvala

 
Odgovor na temu

igor.vitorac

Član broj: 144858
Poruke: 483



+13 Profil

icon Re: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu04.12.2008. u 22:33 - pre 187 meseci
1. Da li je jedini problem sto ne moze da pinguje default gateway ili je problem sto uopste net i VPN (MPLS) ne rade? Iz celog teksta sam stekao utisak da je problem samo sto ne moze da pinguje.

2. Ajde malo pojasni fizicku topologiju mreze i.e. sta je na sta vezano?

 
Odgovor na temu

machiavelli
Beograd

Član broj: 7080
Poruke: 216
94.189.243.*



+164 Profil

icon Re: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu04.12.2008. u 22:43 - pre 187 meseci
...i kakve ste rute dodavali na serverima?
 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
80.93.231.*



+28 Profil

icon Re: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu04.12.2008. u 22:58 - pre 187 meseci
Praksa je pokazala (konkretno i na SBB-u, za par klijenata) da gde god je moglo postavljao sam svoj ruter. To je moj predlog. SBB ti dodeli fiksne javne IP adrese na obe strane i sam postavis rutere i tunele preko njih. Na ovaj nacin sve zavisi od tebe, ne moras da se opterecujes da li je sve podeseno kako trebe od strane provajdera.
Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

Greyker
Miroslav Milošević
Sistem administrator, JVP Vode Vojvodine
Novi Sad

Član broj: 203788
Poruke: 3
*.vodevojvodine.co.yu.



Profil

icon Re: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu05.12.2008. u 07:07 - pre 187 meseci
Da dopunim ja kolegu sad kad sam se vratio sa same lokacije.

Problem pingovanja default gateway-a ne bi bio problem da je pristup istom moguć. Obzirom da problematični računar uopšte ne vidi defaul gateway, isti nije u mogućnosti da pristupi ni centralnoj lokaciji, što nama u stvari treba. Kasniji pokušaji su otkrili da ARP zahtevi na gateway ne dobijaju tačan odgovor ili ga uopšte ne dobijaju te računari ne ostvaruju komunikaciju sa gateway-em na Ethernet nivou. Ručnim ubacivanjem MAC adrese gateway-a u ARP tabelu računara, problem je rešen (čak i posle restarta), ali bez obzira što broj računara na lokaciji nije velik, mislim da to nije pravo rešenje. Takođe ustanovili smo da u komunikaciji sa gateway-em postoji znatan delay (200-900ms kod ping-a), te je naša sumnja pala na preopterećenost gateway-a koji nije u stanju da obradi sve zahteve.

Nažalost nismo u mogućnosti da ostvarimo povezivanje preko tunela i sopstvenih modema zbog strukture ostatka mreže. Druga lokaicja je već povezana MPLS vezom preko optičkog kabla, i biće potrebno dodati još nekoliko lokacija, svaku na poseban način. Dakle problem nije kako nešto uraditi, nego kako nešto uraditi sa ovim što imamo, zbog načina funkcionisanja preduzeća (godišnji planovi, javne nabavke i slično). Pokušaćemo da rešimo problem danas sa SBB-om, a ako ne bude funkcionisalo ni posle toga, moraćemo da ostvarimo vezu sopstvenim sredstvima.
 
Odgovor na temu

igor.vitorac

Član broj: 144858
Poruke: 483



+13 Profil

icon Re: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu05.12.2008. u 08:29 - pre 187 meseci
Ne razumem bas ovaj poslednji zakljucak da je gataway preopterecen sa 1 ili 2 racunara?!?
Ako sumnjas da je problem na ethernet nivou, promeni switch. Imao sam slicne slucajeve sa 3Com switch-evima. Ili zovi SBB i reci da im nevalja ruter.

Jeste sigurno probali razlicite mashine tj. mashine koje imaju razlicite mrezne karte? Svojevremeno sam imao par slucajeva da driveri koji dolaze uz windows postave uvek istu MAC adresu! Jako nezgodan problem koji se malo teze otkrije.
Isto sam imao slucaj gde sam zatekao situaciju gde su stavili manuelno MAC adresu na mashinu na kojoj su posle napravili image za clone-iranje na ostale radne stanice.
 
Odgovor na temu

Greyker
Miroslav Milošević
Sistem administrator, JVP Vode Vojvodine
Novi Sad

Član broj: 203788
Poruke: 3
*.vodevojvodine.co.yu.



Profil

icon Re: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu05.12.2008. u 08:36 - pre 187 meseci
Sasvim je moguće da nije problem tako jeddnostavan, i treba uzeti u obzir da nije u pitanju samo 12 računara u radnoj jedinici nego i 160 u centrali koji svi rade gomilu broadcast poruka (windows je čudo što se toga tiče).

Problem bi bilo lako otkriti da nije sledećeg. Kolag iz Novog Sada bez problema osvtari remote konekciju na računar u radnoj jedinici (onaj koji vidi gateway) i onda sa njega ostvari remote konekciju na računar u istoj mreži koji gateway ne vidi. Računari u lokalnoj mreži funkcionišu međusobno bez problema, ali kao što rekoh gateway ne odgovara uvek na ARP zahteve i onda računar ne može da mu pristupi. Eh, koliko bi moj život bio lakši da stvar jednostavno ne radi. :) Problem je što radi, ali ne uvek i ja ne mogu da utvrdim šta ga muči.
 
Odgovor na temu

igor.vitorac

Član broj: 144858
Poruke: 483



+13 Profil

icon Re: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu05.12.2008. u 08:56 - pre 187 meseci
Kako ima vise postova, tako mi se cini da mi nije uopste jasna vasa mrezna topologija.
Opet nisi malo vise objasnio fizicku i logicku topologiju. Sada spominjes kako ima broadcast-a iz drugih lokacija?!? Zar niste napravili posebne subnet-e?

Ako kazes da ruter neodgovara na arp, zovi SBB i pokazi im to.
 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
*.absolutok.com.



+28 Profil

icon Re: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu05.12.2008. u 12:06 - pre 187 meseci
Ni meni vise nista nije jasno. Slika bi bar nesto pokazala.

Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

Kljajoni
Backa Palanka - Novi Sad

Član broj: 28437
Poruke: 98



+1 Profil

icon Re: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu05.12.2008. u 13:54 - pre 187 meseci


[img=http://img367.imageshack.us/img367/534/topologijagn1.th.jpg]

Nadam se da je sad malo jasnije, izvinjavam se na šturom objašnjenju

Citat:
igor.vitorac
Ako sumnjas da je problem na ethernet nivou, promeni switch. Imao sam slicne slucajeve sa 3Com switch-evima. Ili zovi SBB i reci da im nevalja ruter.
.


Ovo smo predložili SBBu, prihvaćeno je i proveriće da li je to u pitanju. Menja se i switch i modem.

Citat:
igor.vitorac: 1. Da li je jedini problem sto ne moze da pinguje default gateway ili je problem sto uopste net i VPN (MPLS) ne rade?
Iz celog teksta sam stekao utisak da je problem samo sto ne moze da pinguje.


Ruku na srce to i jeste najveci problem jer računar koji može da pinguje 192,168,200,254 radi savršeno, a oni koji ne mogu tek ručnim kucanjem mac adrese u arp tabelu mogu da vide taj uređaj (dok ga ne restartujemo)



 
Odgovor na temu

Greyker
Miroslav Milošević
Sistem administrator, JVP Vode Vojvodine
Novi Sad

Član broj: 203788
Poruke: 3
*.vodevojvodine.co.yu.



Profil

icon Re: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu05.12.2008. u 14:00 - pre 187 meseci
Elem, problem je rešen zamenom modema koji je u bridge modu odbacivao neke ARp zahteve. Navodno u pitanju je serija modema koja se koristi već duže vreme i stvara probleme od skoro. Da li je to tako, ne znam, ali mreža od zamene modema funkcioniše.
 
Odgovor na temu

markom
Marko Milivojević
Network Engineer
Google
Mountain View

Član broj: 18427
Poruke: 4227
*.du.xdsl.is.

Sajt: https://markom.rs


+16 Profil

icon Re: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu05.12.2008. u 14:13 - pre 187 meseci
Uzgred, u kojem programu je crtan onaj dijagram?
 
Odgovor na temu

Kljajoni
Backa Palanka - Novi Sad

Član broj: 28437
Poruke: 98



+1 Profil

icon Re: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu05.12.2008. u 14:49 - pre 187 meseci
Cisco Packet Tracer 5.0

Hvala vam svima na pomoci.
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
92.36.152.*

ICQ: 166070540


+8 Profil

icon Re: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu12.12.2008. u 14:44 - pre 187 meseci
za slicne sheme nije losh ni microsoftov Visio (ali samo crtanje).
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

markom
Marko Milivojević
Network Engineer
Google
Mountain View

Član broj: 18427
Poruke: 4227
*.du.xdsl.is.

Sajt: https://markom.rs


+16 Profil

icon Re: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu12.12.2008. u 15:34 - pre 187 meseci
Ju, čuj njega... „nije loš“. Da nemaš predlog za nešto bolje, možda? :-)
 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
*.absolutok.com.



+28 Profil

icon Re: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu12.12.2008. u 15:45 - pre 187 meseci
Po meni je Microsoftov Visio sra*e neopevano. Edraw Max 5 je nesto sto lici na Visio, ali mnogo mnogo bolje (bar meni)
Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

[es] :: Enterprise Networking :: Nemogućnost pristupa default gateway-u sa nekih racunara u istom subnetu

[ Pregleda: 5035 | Odgovora: 15 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.