Jump to content

Recommended Posts

Posted

Все привет ! Помогите разобраться, уже всю голову сломал.

Имеется 1 аплинк который отдает defaul view по BGP, сессия установлена.
Имеется микрот в качестве пограничного маршрутизатора с тремя подключениями:
1. Аплинк.
2. Хост 1
3. Хост 2

Задача: Сквозной доступ без NAT в обе стороны для хоста 1 и хоста 2 с использованием белых IP для данных хостов из собственной подсети.

В данное время в таблице маршрутизации есть следующие записи.

 #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
 0 ADb  0.0.0.0/0                                 10.10.10.10              20
 1 ADC  10.10.10.0/24      10.10.10.11    ether1                    0
 2 ADC  12.10.10.0/24      12.10.10.1      ether2                    0
 3 ADC  11.10.10.0/24      11.10.10.1      ether3                    0

Проблема в том что, я могу с внешки пропинговать IP назначенные на микротике интерфейсам ether1 ether2 ether3 но не могу пропинговать хосты подключенные в данным интерфейсам, хотя шлюзы на хостах настроены.
Так же невозможно пропинговать внешку с интерфейсов ether2 ether3 при тесте с winbox в тоже время я могу пропинговать с хоста 1 например хост 2 т.е такое чувство что микрот внутренние сети роутит а на внешку их не пускает по какой-то причине.

Возможно необходимо включить какой то роутинг или чтото прописать чего я не знаю ?

Вот топология
5556.jpg

Posted
3 часа назад, VolanD666 сказал:

Может на FW зарезано? Там сниффер на микроте есть, он что говорит? 

В файрвол вообще пустой, что-то вообще непонятно.

Оказывается пинга нет даже между хостом 1 и хостом 2 притом что шлюзы с хостов пингуются.

Такое чувство что микрот вообще не маршрутизирует

Posted
13 часов назад, Сергей_CiretPro сказал:

В файрвол вообще пустой, что-то вообще непонятно.

Оказывается пинга нет даже между хостом 1 и хостом 2 притом что шлюзы с хостов пингуются.

Такое чувство что микрот вообще не маршрутизирует

Для таких случаев на микроте есть сниффер. Запускаете, смотрите что прилетает и куда улетает.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.