Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...

[es] :: Wireless :: Mikrotik :: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...

Strane: 1 2 3

[ Pregleda: 8613 | Odgovora: 41 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

stilko
Penzioner
Novi Sad

Član broj: 175925
Poruke: 23
79.101.144.*



Profil

icon Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...16.03.2008. u 08:17 - pre 196 meseci

MikroTik sa 3 LAN kartice, dve su PPPOE klijent ka provajderima,
na trecem LAN-u je podignut PPPOE server na kome se kace klijenti preko swicha
i AP. U swich je ubodena i Win masina na kojoj je podignut lokalni DC++ hub.

Dok su svi klijenti izlazili na jedan gateway sve je radilo kako treba, medjutim kada
sam dodao jos jednog provajdera i klijente podelio u dve grupe istog subNet-a,
hub-u se vise ne moze prici, kao sto se i kljijenti medju sobom ne mogu vise
pingovati.

U terminalu MikroTika (v2.9.27) sve klijente MOGU da pingujem.


Znaci ovako:


/ip firewall mangle> add chain=prerouting src-address=192.168.0.0/25
action=mark-routing new-routing-mark=GW1

add chain=prerouting src-address=192.168.0.128/25
action=mark-routing new-routing-mark=GW2


/ip route> add gateway=10.0.0.1 routing-mark=GW1

add gateway=10.0.0.2 routing-mark=GW2


/ip firewall nat> add chain=srcnat src-address=192.168.0.0/24 action=masquerade





I sada kad iskljucim ova dva pravila u <ip firewall mangle>, proradi ping, ali onda
ruter dodeljuje klijentima gateway koji ne odgovara potrebama.

Ima li ikakvog resenja???

Hvala.






[Ovu poruku je menjao stilko dana 16.03.2008. u 16:21 GMT+1]
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...16.03.2008. u 09:27 - pre 196 meseci
A na kojoj ti je adresi hub? Jesi probao uraditi traceroute sa neke od adresa iz opsega 192.168.1.128/25 do huba?

Jesi na hubu podesio rute prema tim splitovanim opsezima?
 
Odgovor na temu

stilko
Penzioner
Novi Sad

Član broj: 175925
Poruke: 23
79.101.144.*



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...16.03.2008. u 10:17 - pre 196 meseci
Podkrala se greska prilikom postavljanja pitanja, opseg adresa je isti
192.168.0.0/25 i 192.168.0.128/25, hub je postavljen na 192.168.0.130, a
tracert hub-a sa klijentske masine me upucuje ka netu, na jedan od gateway-a.



[Ovu poruku je menjao stilko dana 16.03.2008. u 15:52 GMT+1]
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...16.03.2008. u 18:46 - pre 196 meseci
Navedi sve adrese interfejsa (ta 3 LAN-a), pominjesh pppoe server na lan kartici na kojoj se nalazi dc hub, da li to znachi da se dc hub server konektuje preko pppoe?
 
Odgovor na temu

stilko
Penzioner
Novi Sad

Član broj: 175925
Poruke: 23
*.st.ravangrad.net.



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...16.03.2008. u 21:27 - pre 196 meseci
LAN1: PPPOE klijent, UTP kablom spojen na AP, dinamicku fiksnu IP adresu dobija
od ISP 192.168.100.55, gateway 192.168.100.1.

LAN2: sve isto kao i LAN1, drugi ISP, IP 192.168.10.11, gateway 192.168.10.1

LAN3: IP staticka, koju sam ja dodelio 192.168.0.0/24. tu je podignut PPPOE server.

U LAN3 je uboden swich, u swich AP gde se kace korisnici i u isti swich win xp masina,
odnosno moj PC za admin i net i na njoj DC++ HUB "YnHub". Jeste, taj PC se takodje kaci
PPPOE konekcijom sa fiksnom IP 192.168.0.2, a probao sam i DHCP sa fix. IP, kao i RUchno
dodeliti ip adresu win xp masini iz opsega rutera 192.168.0.0/24.

Takodje sam probao da na MikroTiku ubodem jos jednu LAN karticu, na njoj podizao PPPOE,
DHCP servere, dodeljivao razne staticke adrese i iz drugog opsega, tu ubodem win xp PC
i opet sve isto.

[Ovu poruku je menjao stilko dana 16.03.2008. u 23:13 GMT+1]

[Ovu poruku je menjao stilko dana 16.03.2008. u 23:16 GMT+1]
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...17.03.2008. u 10:21 - pre 196 meseci
Hmm, po ovome shto vidim trebalo bi da radi, ali nisam siguran, ajd probaj da natujesh po izlaznom interfejsu, znachi da dodash out-interface u srcnat, imam osjecjaj da ne natuje kako treba, odnosno natuje na sve interfejse i gube ti se adrese...
 
Odgovor na temu

stilko
Penzioner
Novi Sad

Član broj: 175925
Poruke: 23
79.101.144.*



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...17.03.2008. u 12:53 - pre 196 meseci
Kad definishem out-interface ne radi NET.
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...17.03.2008. u 13:53 - pre 196 meseci
Citat:
stilko:
/ip firewall mangle>
add chain=prerouting src-address=192.168.0.0/25 action=mark-routing new-routing-mark=GW1
add chain=prerouting src-address=192.168.0.128/25 action=mark-routing new-routing-mark=GW2

ovo bi trebalo da je ok
Citat:
stilko:
/ip route>
add gateway=10.0.0.1 routing-mark=GW1
add gateway=10.0.0.2 routing-mark=GW2

Ovdje mislim da bi trebalo:
add gateway=192.168.100.1 routing-mark=GW1
add gateway=192.168.10.1 routing-mark=GW1

ili kako si vecj rasporedio...

jesi te 10.0.0.1 i 10.0.0.2 odnekud prepisao ili su ti podeshene na nekim interfejsima, a nisi pomenuo?
 
Odgovor na temu

stilko
Penzioner
Novi Sad

Član broj: 175925
Poruke: 23
212.200.215.*



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...17.03.2008. u 18:34 - pre 196 meseci
Citat:
Schmidt: Ovdje mislim da bi trebalo:
add gateway=192.168.100.1 routing-mark=GW1
add gateway=192.168.10.1 routing-mark=GW1

ili kako si vecj rasporedio...

jesi te 10.0.0.1 i 10.0.0.2 odnekud prepisao ili su ti podeshene na nekim interfejsima, a nisi pomenuo?



Jeste prepisano iz uputstva inache je kako terba:

add gateway=192.168.100.1 routing-mark=GW1
add gateway=192.168.10.1 routing-mark=GW1
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...17.03.2008. u 21:05 - pre 196 meseci
Jedino mi josh smeta statichka adresa na pppoe serveru. Po nekom pravilu tu ne ide adresa. Nagadjanje: interfejs LAN3 ima statichku IP iz opsega 192.168.0.0/24 a isti taj opseg dodjeljuje pppoe klijentima. Mozhda mu je to malo zbunjujucje za rutiranje. Jel' ti bash potrebna statichka IP na pppoe serveru?
 
Odgovor na temu

stilko
Penzioner
Novi Sad

Član broj: 175925
Poruke: 23
*.st.ravangrad.net.



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...17.03.2008. u 21:43 - pre 196 meseci
Nije potrebna statichka IP, probao sam da je iskljuchim i ruter se ponasha bez promena.
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...17.03.2008. u 22:10 - pre 196 meseci
ok, znachi, bez ip adrese na pppoe server interfejsu, dodash dva nat-a, za svaki out-interface posebno i probash odraditi traceroute sa pppoe klijenta do jednog od ISP gatewaya, gdje ti stane route?

[Ovu poruku je menjao Schmidt dana 17.03.2008. u 23:27 GMT+1]
 
Odgovor na temu

stilko
Penzioner
Novi Sad

Član broj: 175925
Poruke: 23
212.200.215.*



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...17.03.2008. u 22:32 - pre 196 meseci
Ruta dodje do gatewaye, znachi sadnji odziv na 192.168.0.254, adresa rutera.
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...18.03.2008. u 07:45 - pre 196 meseci
Skini ip adresu sa pppoe server interfejsa...
 
Odgovor na temu

stilko
Penzioner
Novi Sad

Član broj: 175925
Poruke: 23
*.st.ravangrad.net.



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...18.03.2008. u 08:29 - pre 196 meseci
Skinuta je, nema promena, isto je kao i sa njom.
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...18.03.2008. u 09:33 - pre 196 meseci
Poshalji mi kompletan setup na mail ako nije problem, negdje je neka sitnica definitivno.
 
Odgovor na temu

stilko
Penzioner
Novi Sad

Član broj: 175925
Poruke: 23
212.200.215.*



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...18.03.2008. u 10:35 - pre 196 meseci

Nije tu mnogo ostalo da se kaze jedino josh da klijente (Sicrets) definishem tako da im za Loacal Address dodeljujem ip adresu od rutera tj.
192.168.0.254, a za Remote Address fiksne, jednu izmedju 192.168.0.1 i 192.168.0.127 ako hocu da izadju za gateway 192.168.100.1 ili
192.168.0.128 do 192.168.0.253 ako hocu da izadju na gateway 192.168.10.1.

Bandwidth definishem preko Simple Queues liste, gde za Target Address dodeljujem adresu koju sam dodelio u Sicrets.

Ne znam drugo sta mogu da ti poshajem, ostalo je po default-u...
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...18.03.2008. u 11:19 - pre 196 meseci
/ip address print
/ip route print
itd.

sve shto se tiche problema rutiranja...
 
Odgovor na temu

stilko
Penzioner
Novi Sad

Član broj: 175925
Poruke: 23
212.200.215.*



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...18.03.2008. u 14:08 - pre 196 meseci


[stilko@MT_Router] > interface print
Flags: X - disabled, D - dynamic, R - running
# NAME TYPE RX-RATE TX-RATE MTU
0 R export ether 0 0 1480
1 R import ether 0 0 1480
2 R gateway1 pppoe-out 0 0 1480
3 R import2 ether 0 0 1480
4 R gateway2 pppoe-out 0 0 1480
6 DR <pppoe-stilko> pppoe-in 0 0 1480
7 DR <pppoe-user> pppoe-in 0 0 1480
8 DR <pppoe-user2> pppoe-in 0 0 1480
9 DR <pppoe-user3> pppoe-in 0 0 1480
10 DR <pppoe-user4> pppoe-in 0 0 1480
[stilko@MT_Router]


[stilko@MT_Router] > ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 D 192.168.100.55/32 192.168.100.1 0.0.0.0 gateway1
1 D 192.168.10.11/32 192.168.10.1 0.0.0.0 gateway2
2 D 192.168.0.254/32 192.168.0.2 0.0.0.0 <pppoe-stilko>
3 D 192.168.0.254/32 192.168.0.155 0.0.0.0 <pppoe-user>
4 D 192.168.0.254/32 192.168.0.24 0.0.0.0 <pppoe-user2>
5 D 192.168.0.254/32 192.168.0.18 0.0.0.0 <pppoe-user3>
[stilko@MT_Router] >




OVDE KOD RUTA OBRATI PAZZNJU, MOZZDA NESHTO NE VALJA....????

[stilko@MT_Router] > ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREF-SRC G GATEWAY DIS
0 ADC 192.168.10.1/32 192.168.10.11
1 ADC 192.168.0.155/32 192.168.0.254
2 ADC 192.168.0.24/32 192.168.0.254
3 ADC 192.168.0.18/32 192.168.0.254
4 ADC 192.168.0.2/32 192.168.0.254
5 ADC 192.168.100.1/32 192.168.100.55
r 192.168.10.1
6 A S 0.0.0.0/0 r 192.168.100.1
7 A S 0.0.0.0/0 r 192.168.10.1
8 AD 0.0.0.0/0 r 192.168.100.1 1
9 D 0.0.0.0/0 r 192.168.10.1 1
[stilko@MT_Router] >




[stilko@MT_Router] > ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat src-address=192.168.0.0/24 action=masquerade
[stilko@MT_Router] >




[stilko@MT_Router] > ip firewall mangle print
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; GW1
chain=prerouting src-address=192.168.0.0/25 action=mark-routing
new-routing-mark=GW1 passthrough=no

1 ;;; GW2
chain=prerouting src-address=192.168.0.128/25 action=mark-routing
new-routing-mark=GW2 passthrough=no
[stilko@MT_Router]
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
*.team.ba.

ICQ: 166070540


+8 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...18.03.2008. u 15:20 - pre 196 meseci
a zasto secret-ima za Local adress stavljas adresu routera???? ja sam kreirao 2 pool-a, npr. local=10.0.0.10-10.0.0.100 i remote=192.168.0.10-192.168.0.250, i te poolove sam prikacio za profile, i prilikom kreiranja secret-a se samo pozivam na profil, s tim da opseg Remote natujem, odnosno preko njega pustam net. Takodjer ne kontam, zasto u Simple Queues definises za svakog usera brzinu ponaosob, kad mozes u ppp profilima kreirati par profila sa odredenim brzinama, i prilikom kreiranja secreta za nekog usera, samo se pozivas na profil sa odedenom brzinom.

[Ovu poruku je menjao Kolins Balaban dana 18.03.2008. u 16:35 GMT+1]
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
Prikačeni fajlovi
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...

Strane: 1 2 3

[ Pregleda: 8613 | Odgovora: 41 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.