Grayson
Vladimir
Че то я в описании не увидел ни чего про маршрутизация
Mike
Просто маршрутизация без хотябы Рип это только статика
Mike
а статика это боль
Mike
Grayson
Вот такая секция в конфиге есть
Anonymous
Mike
это на скольки сетях?) на 10 подсетях?)
Grayson
ну да хоть бы и так)
Дэн
/nightly@dlink_rubot
Mike
я просто не понимаю зачем роутить пусть даже 10 подсетей посередине сети.
Mike
дотащите в ядро
Mike
если у вас одно ядро
Mike
или сделайте нормальную сенкционную с несколькими ядрами
Grayson
Vladimir
Для коммутатора
Grayson
Grayson
дело в том, что есть желание, чтобы клиенты этого сегмента могли запросто бегать в соседний по своим делать не пробегая до ядра пару километров и не загружая ядро всякой фигнёй
Mike
а флоу подверждает что от этого вообще будет понт? а то может туда ходит полторы калеки, а вы городить готовитесь)
Grayson
есть понт
Anonymous
есть понт
О чем речь, я чот пропустив:(
Anonymous
О нетфлоу?
Grayson
о "понте"
Anonymous
Понте чего, нетфлоу?
Микола
Anonymous
Если да, то такой вот реатрический вопрос.
Что безопаснее для тебя, зеркалирование трафика или нетфлоу на твоих подчинённых ;)?
Vladimir
Ну вот.. Сразу весь холивар прекратили. Одним вопросом
Grayson
для клиентов этого свича он является дефолтом, он должен пересылать все пакеты ужа не ядро сети, там прописан маршрут о подсети за этим dgs3700
Vladimir
Трассировку в студию
Mike
Понте чего, нетфлоу?
вопросов к понту нетфлоу быть не может, так как нетфлоу это самая понтовая штука в нашем сетевом мире
Anonymous
Mike
что может быть понтовей чем сказать провайдеру, вот от меня пакет ушел, вот мой флоу сенсор это зарегал, чините, проблема на вашей стороне.
Anonymous
понтовее может быть полноценный дамп пакетов ;)
Anonymous
СОРМ.ЖПГ
Mike
ну вот еще, может вам еще и сразу фильтр для пкап файла написать, чтобы нужные пакеты показывать? кто тут клиент а кто провайдер? "ЗА что я плачу"
Anonymous
Я сама работала в isp, там максимум за нетфлоу шарит только старший админ
Anonymous
а просто системніе админі
Anonymous
вообще ничего не знают
Anonymous
набили руки на команды и все
Anonymous
не понимают что делают
Anonymous
я терпела этого 4 месяца и ушла
Mike
Кстати, а кто из длинк может пояснить за флоу? Че может, что практикует?
Frodo
Доброго дня, коллеги.
Frodo
Есть ли специалист тут способный настроить DFL 1660+SHREW SOFT VPN CLIENT+Ldap авторизация. По предложениям в личку.
Микола
Vladimir
Valery
Добрый день уважаемые товарищи.
Нужна помощь в диагностике проблемы.
Имеется сеть по топологии звезда.
Центральный узел DFL 870 (прошивка DFL-870-11.10.01.06, NetDefendOS Version: 11.10.01.06-31272 Feb 1 2017)
На узлах территорий DFL 860E (прошивка DFL-860E-11.10.01, , NetDefendOS Version: 2.27.30.03-26422 Apr 8 2015)
В центр (DFL 870) на WAN1 подается интернет (untag) и передача данных для территорий (tagVLAN1765).
На центре на порту WAN1 (base interface) настроен VLAN 0x810 IEEE 802.1Q (сеть 192.168.63.0/24, ip-адрес центра 192.168.63.1).
На территории (DFL 860E) порт WAN1 воткнут в tag-порт "железяки" провайдера в том же самом VLAN (ip-адрес территории например 192.168.63.5).
Локалка центра 10.18.161.0/24 (адрес DFL 10.18.161.197).
Локалка территории 192.168.2.0/24 (адрес DFL 192.168.2.254). Другие территории аналогично по шаблону.
Периодически рвется связь между центром и территорией: 15-30 минут работает без проблем, потом связь рвется на 10-30 секунд, потом все восстанавливается).
При этом устройства не перегружаются (локально все работает, нет только связи центра с территорией: проверяем постоянным ping между хостами в VLAN 192.168.63.1 и 192.168.63.5).
При этом от провайдера (вытащили с их стороны порт в этот же VLAN) ping не рвется.
На железке провайдера у нас вытащили отдельные порты (изолированные) в том же VLAN и в центре и на территории. Воткнули туда компы в серой сетке 192.168.63.0/24.
Между компами пинг идет, а пинг на DFL - рвется, что на территорию, что на центр.
Машрутизация простейшая (серая сетка территории на адрес нужного шлюза VLAN, в Policies тоже никаких наворотов).
Проблема со всеми территориями, а не только с этой конкретной.
Железку в центре меняли (и на другую 870 и на аналогичную территориям 860E)... на территоиях тоже меняли.
Уже не знаю, что и думать :-( ЧЯДНТ???
Vladimir
тему на форуме - скрины в студию ... схему от руки с интерфейсами и адресами 😉 вникать сложно - да и потеряется тут через десяток сообщений ... ситуация забавная . те компы пингуют друг друга а DFL нет ?! или я не понял ?!
Vladimir
в логах есть что на это время ?!
Vladimir
скрины понятней были бы - лда и привычней
Kolunchik
и нарисовать на draw.io
Sergey
Микола
т.е. 3.0.6 уже не final? ))
Mike
да и слава богу
Mike
даешь новую жизнь самому народноме роутеру
Valery
картинку сейчас нарисую...
там все просто на центре 870 воткнута WAN1 в мультитаг порт прова, на территории 860 WAN1 воткнута в таг порт того же VLAN железяки прова
про логи - в system Log несколько ворнингов про ттллоу и несколько дропов для юдипи...
сейчас вырежу syslog на момент разырыва с той и другой стороны.
Vladimir
те мы поднимаем что VLAN1765 это плоский Ethernet по территории ?!
Микола
Sergey
Sergey
в firefox такого нету например
Valery
Vladimir
поставте коммутатор перед DFL и вынесите интерфейс на живой интерфейс например WAN2
Vladimir
пока других идей нету . не особо хорошо работает Vlan на WAN
Valery
Vladimir
Valery
Dmitry
Anonymous
Dmitry
Все то дураки думали, что пингплоттер помогает найти проблемный узел, а оказывается нет, просто графики красивые и такие не понятные рисует.
Dmitry
Линуксовый mtr тоже так делает гад
Mike
Vladimir
Valery
Ни, чего не понял
что конкретно не понятно?
870 воткнута в прова у которого порт в VLAN, с территории 860 тоже также воткнута в порт прова в VLAN