Igore Posted July 26, 2020 Posted July 26, 2020 Здравствуйте , пропадают пинги через arp ping , внутри сети для авторизации абонентов стоят микротики на них подняты vlan абоны внутри влана получают по dhcp ипы , беру рандомно абонов с любого влана и теряются пинги через арп пинг , через обычный пинг когда файервол выключен со стороны абона пинги в норме , теряются через арп пинг , Что может быть ? Вставить ник Quote
Pinkbyte Posted July 26, 2020 Posted July 26, 2020 Между устройством откуда делается arp ping и абонентом есть промежуточные L2-коммутаторы? Они могут фильтровать транзитные arp-запросы. Ну и само устройство с которого отправляется arp ping может фильтровать arp-ответы(если оно например шлюз по умолчанию для кучи vlan-ов и copp настроен очень строго) Вставить ник Quote
Ivan_83 Posted July 27, 2020 Posted July 27, 2020 Лимит широковещательного трафика на коммутаторах, а может и в ОС есть лимиты. Вставить ник Quote
Igore Posted July 27, 2020 Author Posted July 27, 2020 15 часов назад, Pinkbyte сказал: Между устройством откуда делается arp ping и абонентом есть промежуточные L2-коммутаторы? Они могут фильтровать транзитные arp-запросы. Ну и само устройство с которого отправляется arp ping может фильтровать arp-ответы(если оно например шлюз по умолчанию для кучи vlan-ов и copp настроен очень строго) между микротиком на котором происходит авторизация клиента- есть агг коммутаторы -дале с агг включается ОЛТ , у абонента gpon терминал . Вставить ник Quote
YuryD Posted July 27, 2020 Posted July 27, 2020 Сия хрень наблюдатся не только на микротиках, но и на обычных бытовых мыльницах типа асус и тплинк или кетайцы, при этом например pptp-туннель от них поднят, и трафик бегает изрядный... arping поэтому для меня потерял информативность... Ну и да, по дороге есть умные коммутаторы с pvst . Вставить ник Quote
pingz Posted July 27, 2020 Posted July 27, 2020 @Igore такое поведение возможно, когда включен прокси арп Вставить ник Quote
YuryD Posted July 27, 2020 Posted July 27, 2020 29 минут назад, pingz сказал: @Igore такое поведение возможно, когда включен прокси арп Даже если его нету на киске 720x. no proxy-arp, правда присутствует pbr. У меня со временем сложилась неправильная топология, часть клиентов из одной ip-сети терминируется с pptp на киске, часть едет без впн, часть с реальниками и на впн и без, поэтому приходится держать хренову тучу route-map. При этом, сеть на L2, если включиться в клиентский vlan - то-же самое, arping не ходит, если pptp у клиента поднят, не у всех - но факт. От роутера клиентского всё зависит. Вставить ник Quote
pingz Posted July 28, 2020 Posted July 28, 2020 @YuryD я озвучиваю свой опыт, использовал прокси арп для того, что бы реальным ип прописать обратный роут.(от этой схемы ушел сильно костыльное и тяжело найти проблему) Бывали случаи, когда не на том интерфейсе стоял прокси арп и маршрут уходил через другой роутер были дропы как у тс. Вставить ник Quote
Igore Posted July 28, 2020 Author Posted July 28, 2020 13 часов назад, pingz сказал: @Igore такое поведение возможно, когда включен прокси арп по умолчанию на eltex свитчах может эта функция быть включена ? может попробовать принудительно вырубить ? Вставить ник Quote
Igore Posted July 28, 2020 Author Posted July 28, 2020 откл. arp proxy на всех агг и на олт с которых включены клиенты , не помогло , все равно через арп пинг потери . Вставить ник Quote
pingz Posted July 28, 2020 Posted July 28, 2020 @Igore проверяйте по всей цепочке, через менеджмент, собирайте стенд. Как вариант дамп снять с микротика, но это такое. Вставить ник Quote
Igore Posted July 28, 2020 Author Posted July 28, 2020 заметил что абоны которые включены через свитчи . те "медик у клиента на свитче сфп " -пинги норм не рвутся . а те которые включены с головы ОЛТ через gpon они теряются Вставить ник Quote
VolanD666 Posted July 28, 2020 Posted July 28, 2020 4 часа назад, Igore сказал: заметил что абоны которые включены через свитчи . те "медик у клиента на свитче сфп " -пинги норм не рвутся . а те которые включены с головы ОЛТ через gpon они теряются На OLT ИП есть какой-нить, его можно пинговать? Вставить ник Quote
Igore Posted July 28, 2020 Author Posted July 28, 2020 на олт влан на нем управление , клиенты тоже на вланы разделены Вставить ник Quote
VolanD666 Posted July 28, 2020 Posted July 28, 2020 Ой, я хотел сказать на ONU есть адресация, вы можете ее пинговать? Какой-нить фильтрации шторма и т.п. нет? Вставить ник Quote
Igore Posted July 28, 2020 Author Posted July 28, 2020 на ону нет , не настраивал mgmt для ону , не вижу смысле и так мониторинг норм , все уже отключил , broadcast , multicast и.тд обычные пинги норм а вот arp ping рвется , это не дает нормально проверять абонов у которых файервол включен при чем есть узлы которые работают через коммутаторы 3200-28 f через медик абоны включены , на них все ок , уже выделил на горлове отдельный влан кинул туда пару абонов с арп пингами , все равно рвутся . Вставить ник Quote
VolanD666 Posted July 28, 2020 Posted July 28, 2020 28 минут назад, Igore сказал: на ону нет , не настраивал mgmt для ону , не вижу смысле и так мониторинг норм , все уже отключил , broadcast , multicast и.тд обычные пинги норм а вот arp ping рвется , это не дает нормально проверять абонов у которых файервол включен при чем есть узлы которые работают через коммутаторы 3200-28 f через медик абоны включены , на них все ок , уже выделил на горлове отдельный влан кинул туда пару абонов с арп пингами , все равно рвутся . На OLT есть возможность замиррорить порт клиента? Нужно найти участок где теряется Вставить ник Quote
Igore Posted July 28, 2020 Author Posted July 28, 2020 эта глобально в сети не одна олт , 10 примерно , сеть большая , а вообще на олт можно вырубить изернет порт онушки Вставить ник Quote
VolanD666 Posted July 28, 2020 Posted July 28, 2020 12 минут назад, Igore сказал: эта глобально в сети не одна олт , 10 примерно , сеть большая , а вообще на олт можно вырубить изернет порт онушки Вы это кому отвечаете? Как это касается мирроринга? Найдите область проблемы Вставить ник Quote
Igore Posted July 28, 2020 Author Posted July 28, 2020 сори не понял , мирроринг не делал , хз как его делать 7 минут назад, VolanD666 сказал: Вы это кому отвечаете? Как это касается мирроринга? Найдите область проблемы на олт Вставить ник Quote
VolanD666 Posted July 28, 2020 Posted July 28, 2020 Ну тогда дебажьте там. Ищите как ее дебажить, смотрите что она с пакетами делает Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.