weedman Posted April 6, 2021 Posted April 6, 2021 Здравствуйте, соединил два своих участка сети, через сеть бОльшего провайдера, дали вланы, я настроил то, что нужно было настроить, в neighbours все видно, DHCP сервер пытается дать адреса, они выдаются, но статус на сервере у этих клиентов- offered. Firewall ничего не блокирует, ни там, ни там нет активных правил блокировки Вставить ник Quote
alibek Posted April 6, 2021 Posted April 6, 2021 Нужно спросить большого провайдера. Может быть там широковещательный трафик или DHCP ограничивается. И что значит "дали вланы"? Несколько дали? Тогда их нужно объединять в мост. Вставить ник Quote
VolanD666 Posted April 6, 2021 Posted April 6, 2021 Послушайте трафик, посмотрите что уходит, что приходит. От этого уже шагайте. Вставить ник Quote
titan Posted April 6, 2021 Posted April 6, 2021 (edited) в neighbours все видно - что значит? у вас участки сети по ospf общаются? Edited April 6, 2021 by titan Вставить ник Quote
jffulcrum Posted April 6, 2021 Posted April 6, 2021 2 часа назад, weedman сказал: соединил два своих участка сети, через сеть бОльшего провайдера, дали вланы Это совершенно не значит, что на портах от провайдера выключили DHCP guard. Обычно это забывают делать. Вставить ник Quote
gard Posted April 7, 2021 Posted April 7, 2021 То же самое хотел написать, скорее всего включено у прова что-то типа "dhcp-screening". Вставить ник Quote
weedman Posted April 7, 2021 Author Posted April 7, 2021 Спасибо за участие в решение проблемы, пока что их поддержка молчит. Вставить ник Quote
passer Posted April 8, 2021 Posted April 8, 2021 В 06.04.2021 в 16:28, weedman сказал: через сеть бОльшего провайдера Некоторые провайдеры для такого транспорта могут ограничить кол-во MAC-адресов. В любом случае, теребите поддержку. 21 час назад, weedman сказал: пока что их поддержка молчит и что, даже на телефоны не отвечает? Вставить ник Quote
alibek Posted April 8, 2021 Posted April 8, 2021 Кстати, да, мы разрешаем не более 40 MAC на VLAN. Вставить ник Quote
weedman Posted April 8, 2021 Author Posted April 8, 2021 1 час назад, passer сказал: Некоторые провайдеры для такого транспорта могут ограничить кол-во MAC-адресов. В любом случае, теребите поддержку. и что, даже на телефоны не отвечает? На телефоны отвечает, с этим проблем нет. Вставить ник Quote
gard Posted April 9, 2021 Posted April 9, 2021 Пинги ходят? Может вам между микротиками тоннель поднять и уже в нем проверить работу DHCP. Если заработает - точно провайдер пакеты чикает. Вставить ник Quote
fractal Posted April 10, 2021 Posted April 10, 2021 1. Собрать дамп на клиенте и сервере. 2. Сделать gre туннель/ eoip проверить работу клиентов, собрать дамп если работает 3. Если это канал L2 то пинать прова, у него или ограничение по количеству Mac или защита от broadcast (прочитать договор, там может быть это включено). Хоршим тоном является взять канал, в нем поднять шифрованный туннель и в нем гонять трафик Вставить ник Quote
weedman Posted April 10, 2021 Author Posted April 10, 2021 Здравствуйте, все откликнувшиеся. Судя по всему, проблема была моя. Я привязывал vlan к интерфейсу и добавлял в bridge, после того, как добавил интерфейс в бридж и на бридж повесил влан, все заработало. 3 часа назад, fractal сказал: Хоршим тоном является взять канал, в нем поднять шифрованный туннель и в нем гонять трафик Была такая мысль, но где-то на форуме мне дали понять, что игра не стоит свеч. Вставить ник Quote
fractal Posted April 10, 2021 Posted April 10, 2021 2 часа назад, weedman сказал: Здравствуйте, все откликнувшиеся. Судя по всему, проблема была моя. Я привязывал vlan к интерфейсу и добавлял в bridge, после того, как добавил интерфейс в бридж и на бридж повесил влан, все заработало. Была такая мысль, но где-то на форуме мне дали понять, что игра не стоит свеч. Если потеря данных для бизнеса не столь велика то да, или же если не гоняются персональные данные Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.