Vitaliy
Да видят Да видит Не видят
Проверь ARP. По ARP они друг друга видят?
Vitaliy
FW на L2 очень редко включают.
Антон
Проверь ARP. По ARP они друг друга видят?
Он сказал что ВМ ки видят друг друга и роутер. Но смотрим туда куда надо.
Vitaliy
Он сказал что ВМ ки видят друг друга и роутер. Но смотрим туда куда надо.
Вопрос про вон тот нижний LAN, который из той же подсети.
Serg
Проверь ARP. По ARP они друг друга видят?
Друг друга кто именно? Микротик и 0.11? Они видят друг друга прекрасно и по ARP и телнетом с микротика могу подсоединиться на открытые порты
nuc
Да видят Да видит Не видят
Доступ хоть к одному клиенту из LAN есть?
Vitaliy
Есть ощущение, что у тебя два разных интереса и их надо в бридж, а они в роутинг режиме.
Serg
LAN из подсети 192.168.0.0/24 видит ли виртуалки из той же подсети.
Да, без проблем, виртуалки и гипервизор видео и Тырнета и локальную сеть без проблем.
Serg
Есть ощущение, что у тебя два разных интереса и их надо в бридж, а они в роутинг режиме.
2 ника в фэйловере, активен один, второй пассив, настройки свича не требуется, Бонда нет
Serg
Доступ хоть к одному клиенту из LAN есть?
Из лана вижу все, в том числе микротик, кроме гипервизора и то что за ним (все виртуалки)
Антон
Да, без проблем, виртуалки и гипервизор видео и Тырнета и локальную сеть без проблем.
Все компьютеры в LAN видят обе машины? Или только определенные? На стороне гипервизора фаервол включен и пропускает ли он трафик до 0.12? ARP гипервизора что вещает?
Vitaliy
Serg
nuc
От от кого и куда? И кто такой 192,168,0,1?
Антон
ip a
Serg
Все компьютеры в LAN видят обе машины? Или только определенные? На стороне гипервизора фаервол включен и пропускает ли он трафик до 0.12? ARP гипервизора что вещает?
Лан не видит вообще гипервизор и виртуалки, ни один клиент из лана не может даже пингануть виртуалки или гипервизор На стороне гипервизора фаер работает и пропускает, с микротика подключаюсь куда хочу и через нат с внешнего тоже все работает. Ща посмотрю ARP
Serg
От от кого и куда? И кто такой 192,168,0,1?
С виртуалки до гипервизора
nuc
0.1 это гипервизор
До 12 сделай... upd до кого-то из LAN сегмента
nuc
С виртуалки до гипервизора
А зачем нам с виртуалки до гипервизора?
Serg
Serg
Serg
12 выключена, 19 та же виртуалки
nuc
12 выключена, 19 та же виртуалки
Можешь сделать трейс от виртуалки до ЛАН сегмента или наоборот?
Serg
Serg
24 это машина в Лайне
Serg
Вот наоборот с 24 до вм не могу(
nuc
Хорошо, значит доступ теоретически есть А что конкретно не работает?
Serg
Хорошо, значит доступ теоретически есть А что конкретно не работает?
Из лана не могу достучаться до того что есть на гипервизоре и до самого гипервизора
Serg
Ни пинг, ни порты, ни куя, как будто ничего из этого не существует
nuc
Из лана не могу достучаться до того что есть на гипервизоре и до самого гипервизора
До гипервизора или виртуалок? На виртуалках может быть фв А вот насчет гиретвизора.... esxi там? Либо клиент, либо должен быть установлен вебклиент для мэнеджмента
Vitaliy
Вот наоборот с 24 до вм не могу(
Она же в бридже с сетью, на которой висит гипервизор?
nuc
И до гипервизора и до виртуалок
Пусть сделают трейс/пинг до 192,168,0,19 тогда.... Раз от виртуалок бегает, значит от от них тоже должен быть...
Serg
До гипервизора или виртуалок? На виртуалках может быть фв А вот насчет гиретвизора.... esxi там? Либо клиент, либо должен быть установлен вебклиент для мэнеджмента
На esxi фаер на бриджовом виртуальном свиче, он больше на гипервизор, к виртуалкам никакого отношения не имеет
nuc
На виртуалках фаер выключен
Какой-то сервис, к которому обращаются из ЛАН, может иметь ограничения....
Vitaliy
Именно
ARP таблицу с микрота по подсети 192.168.0.0/24 в студию, плз
Serg
Какой-то сервис, к которому обращаются из ЛАН, может иметь ограничения....
Повторюсь, с микротика я все вижу и могу подсоединиться к любой машине и гипервизору
Антон
Если честно, раздражает такая практика что ICMP рубится на корню. Если в VMWare такая "защита" есть прошу её отключить на время поисков где проблема. И если это решит твою проблему то оставь эту "защиту" отключенной.
nuc
Повторюсь, с микротика я все вижу и могу подсоединиться к любой машине и гипервизору
Доступ разрешен Раз вы не желаете показать пинг/трейс с клиента, каким образом диагностировать?) И да, экспорт бы с микрота увидеть....
Serg
Доступ разрешен Раз вы не желаете показать пинг/трейс с клиента, каким образом диагностировать?) И да, экспорт бы с микрота увидеть....
Я хотел бы показать, но не могу. Физически не в офисе. Удалённо через впн показывает дичь а не трейс
nuc
Проблема не в пинге, проблема что я даже на 22 порт виртуалки (и другие порты) не могу достучаться из локальной сети
Ждем экспорт с микрота на пастбин Будет смешно если там правила запрещающие...
Vitaliy
Ждем экспорт с микрота на пастбин Будет смешно если там правила запрещающие...
Я ставлю на два разных интерфейса без бриджа ;)) L2 firewall на микротике редко кто настраивает, а в одном бридже обычный L3 фаерволл не срабатывает.
Vitaliy
Какая из этих машинок в LAN (на схеме снизу справа)?
Serg
Vitaliy
С 1 по 19 это виртуалки, с 20 это лан
Т.е. и те и другие в одном выводе светятся.... занятно. Посмотри L2 firewall и сделай пинг с машины в LAN, а потом посмотри ARP таблицу на машине в LAN - появятся ли там виртуалки? (можно заменить на arping, если так проще)
Vitaliy
19 виртуалки нет в арпе
Пингани с неё роутер, должна появиться.
Serg
Настройки я имел в виду
nuc
L2 полностью пустой
Сделайте уже экспорт с микрота...
nuc
How to?
СЕРЬЕЗНО???? терминал /export file=config terse файлик в Files появится....
nuc
Message from Serg deleted. Reason: external link
ну тогда сюда файлик
nuc
Я правильно понимаю, что все клиенты ЛАН это клиенты Л2ТП?
nuc
дусвю что да, знаю что не правильно)
Клиенты ЛАН физически как подключаются(проводом, или из дома по ВПН)?
Serg
физически проводом или вай вай
Vitaliy
Я правильно понимаю, что все клиенты ЛАН это клиенты Л2ТП?
ммм.. и ты их кинул в бридж ethernet'ом и это даже как-то работает? есть у меня нехорошее подозрение....
Serg
ммм.. и ты их кинул в бридж ethernet'ом и это даже как-то работает? есть у меня нехорошее подозрение....
прикинь))) вас в шоке поэтому и говорб что не могу тржйс кинуть потому что дичь показывет
Vitaliy
у тебя там скорее всего point-to-point интерфейс, а клиентам выдаются /32 адреса.
nuc
у тебя там скорее всего point-to-point интерфейс, а клиентам выдаются /32 адреса.
Раз проводком подключены, то все же им дхцп выдает адреса...
nuc
физически проводом или вай вай
А можешь показать картинку винбоксе ip-dhcp-servr-leases
Vitaliy
Раз проводком подключены, то все же им дхцп выдает адреса...
dhcp же выдаёт адреса серверам, а клиенты - если они L2TP, то там уже не DHCP (хотя не уверен, возможно микрот умеет из dhcp пула брать адреса для l2tp)
Serg
Vitaliy
вот прям очень занятно. пусти пинг на любую виртуалку и ещё раз сделай arp -an