Jump to content
Калькуляторы

/31 в Mikrotik такое ощущение, что баг.

Навешиваю на интерфейс IP с маской /31

Все работает, с двух сторон пингуется.

Создаю в таблице маршрутизации маршрут с gateway=адрес соседа

Пишет что шлюз unreacable. При том, что пинги на Gateway проходят!

Может кто-то у себя проверить ?

Share this post


Link to post
Share on other sites

grifin.ru, со /31 бывают фокусы. Официально оно не поддерживается. Используйте /32

На линках точка-точка поддерживается и /30 и /32

Share this post


Link to post
Share on other sites

nkusnetsov

В общем чудесным образом заработало, когда вместо адреса соседа по /31 указал в качестве gateway'а интерфейс (ether2)

Share this post


Link to post
Share on other sites

grifin.ru, кхм.. Если линк ethernet-подобный с broadcast средой, то использовать в качестве gateway имя интерфейса - не самая лучшая практика.

Share this post


Link to post
Share on other sites

grifin.ru, кхм.. Если линк ethernet-подобный с broadcast средой, то использовать в качестве gateway имя интерфейса - не самая лучшая практика.

В /31 нет бродкатса. Это, по сути, PtP интерфейс поэтому это даже с какой-то стороны логично. НО !!!!!

Этот линк используется для поднятия BGP сессии а после нее поднятия добавляется BGP маршрут (дефолт), добавляется он не на интерфейс а на второй IP... и НЕ РАБОТАЕТ.

Чего-то SaaB молчит )))

Share this post


Link to post
Share on other sites

Создавайте адреса без масок вообще. Это менее глючная технология.

Share this post


Link to post
Share on other sites

Создавайте адреса без масок вообще. Это менее глючная технология.

А как микротик тогда узнает что нужно именно на этот интерфейс слать пакеты для IP пира ?

Share this post


Link to post
Share on other sites

Так маршрут появится. В IP указываете свой адрес, а в Network адрес соседа. OSPF может не заработать, пока не поставите тип ptmp, т.к. в этом режиме он запросы не мультикастом отправляет, а по IP напрямую.

Share this post


Link to post
Share on other sites

Saab95

Аплинк дал /30 для стыка. Проблему обошли. Но не решили (

Share this post


Link to post
Share on other sites

Saab95

Аплинк дал /30 для стыка. Проблему обошли. Но не решили (

 

Если абонент дал /30 для стыка, то со своей стороны ставьте маску /24 или меньше, что бы адрес провайдера туда попадал, и пропишите шлюз, так же все заработает без проблем.

Share this post


Link to post
Share on other sites

Saab95

Аплинк дал /30 для стыка. Проблему обошли. Но не решили (

 

Если абонент дал /30 для стыка, то со своей стороны ставьте маску /24 или меньше, что бы адрес провайдера туда попадал, и пропишите шлюз, так же все заработает без проблем.

Если с той стороны поставили /30 то и с моей стороны, очевидно, нужно посавить /30, что и было сделано и все работает.

Вопрос в том почему такие баги со /31 ?

Share this post


Link to post
Share on other sites

Вопрос в том почему такие баги со /31 ?

 

аппаратная платформа

Share this post


Link to post
Share on other sites

Если с той стороны поставили /30 то и с моей стороны, очевидно, нужно посавить /30, что и было сделано и все работает.

 

Подсети используются только для разделения большого куска адресного пространства на более мелкие. И имеет как сущность смысл только со стороны маршрутизаторов и по части широковещательных запросов. Со стороны абонента можно указывать любую подсеть, лишь бы шлюз попадал в ее зону адресации. Естественно, в этом случае абонент не сможет попасть на другие сети через маршрутизацию, если со стороны маршрутизатора прокси арп не включено, но это в данном обсуждении никак не повлияет.

Share this post


Link to post
Share on other sites

Если с той стороны поставили /30 то и с моей стороны, очевидно, нужно посавить /30, что и было сделано и все работает.

 

Подсети используются только для разделения большого куска адресного пространства на более мелкие. И имеет как сущность смысл только со стороны маршрутизаторов и по части широковещательных запросов. Со стороны абонента можно указывать любую подсеть, лишь бы шлюз попадал в ее зону адресации. Естественно, в этом случае абонент не сможет попасть на другие сети через маршрутизацию, если со стороны маршрутизатора прокси арп не включено, но это в данном обсуждении никак не повлияет.

Какую-то ерунду вы, батенька, пишите...

Если указать большую сеть, то маршрутизатор будет все эти адреса адресовать как локальные, т.е. если указать /24, то на все эти /24 пакеты будут слаться напрямую в интерфейс. Это при том, что большая часть из них через интерфейс недоступна, а доступна только через шлюз.

Таким образом легко можно потереять, например, доступ к DNS провайдера и пр.

Вы меня разочаровываете прямо предлагаю такое решение...

Share this post


Link to post
Share on other sites

Какую-то ерунду вы, батенька, пишите...

Если указать большую сеть, то маршрутизатор будет все эти адреса адресовать как локальные, т.е. если указать /24, то на все эти /24 пакеты будут слаться напрямую в интерфейс. Это при том, что большая часть из них через интерфейс недоступна, а доступна только через шлюз.

Таким образом легко можно потереять, например, доступ к DNS провайдера и пр.

Вы меня разочаровываете прямо предлагаю такое решение...

 

Вы читайте что написано.

Если на маршрутизаторе указать адрес 10.0.0.1/30, то абоненту нужно указать адрес для работы 10.0.0.2/30. Однако абонент может указать адрес 10.0.0.2/24 и так же у него все будет работать. Только запросы на всю эту сеть /24 пойдут локально и на маршрутизатор не попадут. Для этой цели на маршрутизаторе нужно включать прокси-арп.

 

Однако ваш изначальный вопрос был про то, что маска /31 не работает на микротике. И если вам дали такие адреса, то есть 2 решения, про которые я уже указывал:

 

1. Это указать адреса без маски - в поле IP указать выданный вам адрес, в поле Network указать адрес (шлюз) провайдера. Это и есть маска /31 по микротиковски.

2. Указать маску /30 или /29, подогнав адресацию под деление выданной сети, если он в деление пол /30 не попадает, тогда поставить /29. Если у провайдера рядом находятся какие-то еще IP адреса, попадающие в эту большую маску - нужно прописать их в маршрутах поштучно в сторону шлюза, и на них доступ не пропадет.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this