Cumberbatch
А срц ip точно меняется?
Kirilka
Моя железка отправила провайдеру то, что описал. Проверяем дампом.
Kirilka
покидает микротик корректно. по проводу идёт корректно. на оборудование провайдера попадает корректно. "Ответов нет",. Виноват... микротик!
Kirilka
Виноват в том, что отправляет корректно?
Kirilka
ответы уходят с порта провайдера в провод?
Kirilka
Антон, ты ведь догадался, что настроен как src-nat-l2 так и dst-nat-l2 ?
Sergiy
Нет, не быть антону тренером. Не умеет он подталкивать к правильным нюансам
Sergiy
Мне лень читать ваше переливание с пустого в порожнее. поэтому выделю нюанс(ну так по крейней мере утверждал Антон)
Sergiy
На коммутаторах провайдера используется статическая ARP-таблица, а также ARP Inspection.
Sergiy
ВО
Kirilka
а раз есть dst-nat-l2 то в нужный бридж микротика попадает всё с правильным маком и обрабатывает его.
Cumberbatch
Он говорит ответов нет
Kirilka
так вопрос мой - с порта провайдера ответы уходят в провод?
Cumberbatch
Тогда получается надо смотреть как свитч провайдера обучается. Возможно ему нужно постоянно подбрасывать второй мак
Kirilka
вероятно, нам пытаются донести, что arp-inspection используется такой, который работает только после соответствующего arp-запроса со стороны клиента.
Kirilka
что именно?
Cumberbatch
Что бы он у себя прописал в свиче нужен арп запрос
Cumberbatch
Ну ок
Kirilka
тогда вопрос "а кто мешает клиенту использовать статическую arp-запись"? Ответ - ARP Inspection. И виноват именно он,т.е. оборудование провайдера
Cumberbatch
Да кстати
Kirilka
просто задача сводится к тому, что "угадайте принцип работы arp-inspection у провайдера"
Kirilka
ну ладно, не сводится,а имеет под-задачу
Cumberbatch
На клиентском оборудовании можно и не работающий днс провайдера решить. Но это косяк провайдера
Cumberbatch
Ахахаха
Sergiy
Ахахаха
ну пров же расчитывет что у тебя комутатор и два девайса. в таком вариенте все будет работать в текущем конфиге.
Cumberbatch
Ну очевидно послать арп запрос от второго мака
Kirilka
Как вариант - скрипт, отправляющий запросы переодично(очищая arp-запись)
Cumberbatch
Делать ещё один запрос со вторым маклм
Cumberbatch
Л2 на второй запрос
Kirilka
Или как то ловить пакет и дублировать его.
Kirilka
switch rule - миррорить)
Cumberbatch
Ну почитать надо. Задача отправить два запроса вместо одного и второй от другого мака
Cumberbatch
Поменять мак на карте
Cumberbatch
На порту микрота
Cumberbatch
В сторону провайдера
Innokentiy
повесить скрипт на поднятие интерфейса
Innokentiy
который вешает один адрес, правит админмак, пингает что-нибудь, вешает второй адрес, меняет админмак, снова пингает
Innokentiy
(больше костылей богу костылей)
Cumberbatch
Ну да
Innokentiy
ненадолго поможет
Innokentiy
пчм?
Kirilka
второй арп запрос делать на адрес (в случае сетки 1.1.1.0/24) ну например 1.1.1.254 . и в нём мак подменять
Innokentiy
1. можно запись убить 2. можно пингать разное 3. можно вообще несуществующее пингать
Kirilka
первое я предлагал уже. 2 и 3 в моём предложении последнем.
Kirilka
что в данном случае значит "флапать" ?
Innokentiy
будет, будет флапать
Kirilka
пропадёт трафик на первый адрес?
Innokentiy
у меня вопрос: а насколько это приближено к реальности?
Innokentiy
не проще позвонить провайдеру и сказать "уберите нах свой арп инспекшен с моего порта?
Kirilka
не проще позвонить провайдеру и сказать "уберите нах свой арп инспекшен с моего порта?
как заставить это сделать микротик? Астер внутри метароутера предлагать запрещено условиями
Innokentiy
если он предлагает услугу "доп.адрес", а она не работает из-за его ограничений - я позвоню тому, кто убедит
Kirilka
эй, а причём тут моя железка. моя железка послала второй запрос и получила ответ.
Kirilka
и сражу знает куда слать
Innokentiy
ограничение нестандартное, противоречит устоявшейся практике
Innokentiy
а если я не микротик использую, а богомерзкую циску?
Innokentiy
или, не дай бог, длинк?
Innokentiy
согласен
Kirilka
1. провайдер ничего не знает. 2. микротик шлёт арс с первого ip. 3. провайдер отвечает. работает первый ip. 4. на микротике чистится запись шлюза провайдерского и сразу шлётся запрос со второго ip. 5. провайдер отвечает на второй. про первый провайдер помнит и так.
Kirilka
6. провайдер отвечает на оба адреса, а микротик знает про шлюз.
Kirilka
из состояния "не работает" в состояние "работает" - это не флап.
Kirilka
либо под понятием флап мы имеем ввиду разное. Переформулируй.
Kirilka
до момента ответа провайдера в пункте 5.
Kirilka
пакеты терять, когда "совсем не работает" ?
Kirilka
ты, кстати, так и не прокомментировал варианты без очистки - пинг на левые адреса в той же сети.
Kirilka
работало же? не-а.работала только одна половина трафика.
Kirilka
тогда давай так. в какой то момент у провайдера протухает arp-inspection. ты об этом не в курсе. Пропадает трафик на один из двух адресов. Твои действия?
Kirilka
Ну, в ходе решения задачи выяснилось, что немаловажным фактором является принцип работы arp-inspection провайдера, который не был оговорён в условии. Давай тогда уж полную инфу о нём.
Cumberbatch
Я возьму и статикой арпы подпишу на двух железкой т у меня не заработает. Тогда узнаю
Cumberbatch
И?
Kirilka
Я как клиент беру 2 железки, настраиваю статик-арпы и звоню провайдеру. Ах да, я же не могу ему звонить!
Cumberbatch
😂
Kirilka
ну, откуда то мы "вдруг" узнали что ситуация с протуханием arp-inspection невозможна
Kirilka
менять адрес в арп-запросе с 1.1.1.1 на 1.1.1.255 :)
Kirilka
ой, с 1.1.1.2 на 1.1.1.255
Kirilka
Если время протухания соизмеримо - то не выходит.
Cumberbatch
На втором арп запросе
Kirilka
арп-запрос: 1.1.1.2 ищет, кто такой 1.1.1.1 меняем адрес .2 на .255