Jump to content
Калькуляторы

Происходит link down ,link up на ethernet порту два провайдера по одному кабелю, VLAN

Вобщем я так понял, конфигурация устройства тут не шибко важна. Потому что пробовал сначала на дефолтном RB260GS, а затем на RB750GL, на котором были созданы специальные VLAN. Вобщем моя задача заключалась в том,что бы пробросить мне инет от двух разных провайдеров, но дело в том, что к моему роутору RB2011, подходит только один кабель витая пара. На роуторе должна будет настроена балансировка каналов. Вобщем я перед роутором поставил RB750, а в подьезде RB750GL, там где два провайдера доступ предоставляют. Схема проста:

post-128587-026172100 1483374818_thumb.png

Вообщем все настройки были опробованы сначала на столе, всё прекрасно работало. Если интересно, что там были за настройки ,то можете посмотреть тему за 1 декабря 2016 года: «Сложности создания VLAN на Микротиках». Когда всё было смонтированно , то интернет от Макснет поднялся ,а от МТС нет. Причина была в начальном узле – это первый микротик RB750GL, т.е. при включения кабеля от МТС индикатор на порту загорался и тут же гас. В логах было следующее:

post-128587-042736300 1483374879_thumb.jpg

Какие меры попытался предпринять: Перепрошил устройство на новую версию 6.37, не помогло, пробовал выставить на порту вручную 100мбит и 10 мбит, тоже не помогло, проверил провода от МТС, их кстати два – оба рабочие, на ноутбуке инет подымается, Ставил дефолтный RB260GS та же картина - порт гаснет. Подскажите пожалуйста, кто сталкивался с таким глюком? Мои предположения: так как RB260GS и RB750GL имеют гиговые порты, а от провайдера приходит витая пара обжатая на четыре проводника(100 мбит), в результате происходит какой то глюк. Завтра буду менять местами RB750GL с RB750 у которого, как известно 100 мбит порты. Жду с нетерпением ваших подсказок, а также недорогие варианты других конфигураций, возможно на другом оборудовании. Кстати МТС у меня по PPPoE, может один VLAN мне не нужен?

Share this post


Link to post
Share on other sites

кольцо? Проникновение пакетов от одного провайдера к другому? Витуху в квартиру пополам не проще расшить было?

Откуда кольцо? Порты входящие от провайдеров изолированы друг от друга vlan.

Share this post


Link to post
Share on other sites

Насчёт типа "кольца", очень даже близко - 750GL ведёт себя именно так, бывает воткнёшь оба провода от провайдеров одновременно - сначала оба индикатора загораются, затем один гаснет случайным образом и по системе идёт только один провайдер, иногда МТС ,а иногда Макснет, т.е. по разному случается. По ходу оборудование прова отключает свой порт, замечая какую то нежелательную сетевую активность. Как думаете уважаемые камрады, в верном ли направлении двигаюсь?

Share this post


Link to post
Share on other sites

Сниффер все расскажет. Native vlan то убит\перенесен куда-то из 1?

 

stp на бриджах выключен?

 

И нахрена в этой схеме столько микротиков? Saab way?

Share this post


Link to post
Share on other sites

"И нахрена в этой схеме столько микротиков? Saab way?"

Что бы не объяснять слишком много, я не всё вам в схеме указал, но видно придётся. Магистраль между RB750GL и RB750 это не витая пара - это беспроводной мост на 3 км, состоящий из двух устройств Ubiquiti. Поэтому RB750GL забирает двух провайдеров, мост на базе Ubiquiti пробрасывает их по воздуху, а RB750 распределяет на два физических потока, RB2011 подымает инет от обоих провайдеров на двух разных езернет портах и на нём уже настроена балансировка двух каналов.

Share this post


Link to post
Share on other sites

LEOLAINER, вероятнее всего, у Вас в районе радиолинка трафик между двух провайдеров кольцуется.

Для эксперимента попробуйте убрать l2 хотя бы одного из повайдеров НЕ в vlan, а в EoIP-туннель.

Второй вариант: у Вас оба vlan где-то в один бридж прилипли. Если так - разведите по разным.

Share this post


Link to post
Share on other sites

Вам надо отказаться от вланов и использовать EoIP туннели. На первых двух микротиках, к которым физически подключены провайдеры, бриджуете их порты с туннелем, на дальнем микротике создаете ответные туннели и уже с них забираете каналы. При этом никакой физической L2 связи между провайдерами не будет.

Далее, если у провайдеров ограничение на количество маков, нужно на первых микротиках фильтрами бриджа заблокировать весь output в сторону провайдера, и отключить arp на туннелях на микротиках с провайдерами, на сетевых портах в сторону провайдеров, и на бридже. На дальнем микротике ничего трогать не надо.

Share this post


Link to post
Share on other sites

Макснет вроде по макам привязывает инет, но он в данной момент и на данной системе работает, всё нормально. Ну что же буду снимать оборудование и пробовать настраивать эти так называемые EOIP. Вообще то эта городушка временная, где то на пару месяцев, затем подойдёт время для более серьёзной технологии.

Share this post


Link to post
Share on other sites

Не надо eoip городить там, где не надо. Второй микротик, который

распределяет на два физических потока

вообще тут не нужен.

 

Неужели сложно встать сниффером на кабель любого провайдера и найти проблему?

Share this post


Link to post
Share on other sites

myth, человек сам себе геморрой собрал. Потом схему специально нарисовал неполную, по которой не узнать причин. Там такое поле чудес с простором для граблей, а вы говорите "встать сниффером".

Share this post


Link to post
Share on other sites

"скорее всего, где-то включено stp..."

Ну отключил stp на бридже, это не помогло, да и не могло помочь.Здесь нет никакой закольцовки. Лучше поглядите что снифер накопал на третьем порту:

post-128587-064257700 1483995496_thumb.png

Вижу какие то мультикастовые запросы сыплются, значит пакеты от одного провайдера к другому попадают, а это не есть хорошо. Уважаемые камрады, кто ещё чего увидел в данном скрине?

Share this post


Link to post
Share on other sites

LEOLAINER, IPv6 ?! HSRP? Нафига?

Что такое "третий порт"? Куда он подключен как догадываться?

Edited by nkusnetsov

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.