-Ars- Опубликовано 1 июня, 2014 · Жалоба Такая ситуация странная. Значит, имеется у меня указанное выше железо. VDSL DSLAM, вот. Подключено все примерно так: Linux | DSLAM / \ CPE1 CPE2 Сконфигурированы несколько VLAN-ов. DSLAM настроен на пропуск VLAN -ов . Самая наивная конфигурация, никаких DHCP Option 82, port authentication - ничего. На линукс-машине бежит DHCP-сервер на одном из VLAN-ов, оба СРЕ получают адреса, каждый СРЕ может пинговать машину с линуксом и наоборот. Беда в том, что СРЕ не пигнуют друг друга. Не пингуют потому, что ARP не получает ответа. А точнее даже так: ARP-запрос не доходит до адресата. Запустил wireshark, понюхал. Единственная разница в арпах с линукса и с СРЕ в том, что с линукса выходит арп размером 46 байт, а с СРЕ (вместе с VLAN-ом) - 64 байта (padding). И вот судя по всему именно этот большой арп "не пролазит" в DSLAM. Идей нет. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
mr.elusive Опубликовано 1 июня, 2014 · Жалоба Скорее всего dslam фильтрует кадры между dsl портами Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
-Ars- Опубликовано 2 июня, 2014 · Жалоба Скорее всего dslam фильтрует кадры между dsl портами Я всё там перерыл - вроде, нет никаких фильтров включенных. На все варианты стоит passthrough :( Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
bondales Опубликовано 2 июня, 2014 · Жалоба Проверьте с wireshark или tcpdump, какие VLAN теги присутствуют на пакетах и покажите потом конфиг из DSLAM или хотя бы точнее опишите. Тогда можно будет сказать что-нибудь поподробнее. VLAN – это отметки пакетов layer 2. Различные VLAN теги ведут себя как различные кабеля. В случае, если DSLAM сконфигурирован таким образом, что оба CPE находятся в разных VLAN, то тогда DSLAM между ними ничего отправлять не будет. По крайней мере, так поступал бы обычный коммутатор. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
mr.elusive Опубликовано 2 июня, 2014 · Жалоба switch isolation show Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
-Ars- Опубликовано 3 июня, 2014 · Жалоба В случае, если DSLAM сконфигурирован таким образом, что оба CPE находятся в разных VLAN, то тогда DSLAM между ними ничего отправлять не будет. Логично. Но, увы: они, гады, в одном VLAN-е :( switch isolation show в четверг на работу приду - проверю, есть ли такая команда вообще у Zyxel ;) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...