faq обучение настройка
Текущее время: Чт авг 14, 2025 18:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Bug in DI-604 B2
СообщениеДобавлено: Ср май 05, 2004 08:42 
Не в сети

Зарегистрирован: Ср май 05, 2004 08:28
Сообщений: 15
Откуда: Russia, Volgograd
Привет!

Недавно купил DI-604 B2 (Firmware Version: v1.81b3, Tue, Sep 16 2003) и обнаружил неприятный баг связанный со статической маршрутизацией внутри LAN.

У меня внутри локальной сети два IP-сегмента 192.168.0.0/24 и 192.168.9.0/24 соединенных между собой софтовым роутером (не NAT!)

Оба сегмента должны выходить в интернет. Для этого внутри DI-604 прописан статический маршрут:

Destination: 192.168.9.0
Subnet Mask: 255.255.255.0
Gateway: 192.168.0.5
Hop: 1
Enable: yes

При попытке пинговать из адрес 192.168.0.1 (т.е. сам DI-604) из сети 192.168.9.0 все проходит нормально, DI-604 правильно отрабатывает маршрут.

Однако когда я начинаю пинговать адрес outside моей LAN, то у DI-604 сносит крышу и ICMP reply пакеты он пробует гнать минуя таблицу маршрутизации. Поясню на примере:

Допустим пинг с адреса 192.168.9.2 на любой интернет-адрес.
Возвращается icmp echo reply, однако DI-604 транслирует данный пакет на адрес 192.168.0.2 вместо 192.168.9.2 (видел анализатором пакетов).

Если это решается сменой прошивки, то дайте ссылку на нее.
Если нет, то сделайте что-нибудь, т.к. позарез нужна статическая маршрутизация внутри DI-604.

Может ревизия DI-604 не та?

_________________
Sincerely Yours,
Alexey K.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Bug in DI-604 B2
СообщениеДобавлено: Ср май 05, 2004 09:23 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
RadioShark писал(а):
Привет!

Недавно купил DI-604 B2 (Firmware Version: v1.81b3, Tue, Sep 16 2003) и обнаружил неприятный баг связанный со статической маршрутизацией внутри LAN.

У меня внутри локальной сети два IP-сегмента 192.168.0.0/24 и 192.168.9.0/24 соединенных между собой софтовым роутером (не NAT!)

Оба сегмента должны выходить в интернет. Для этого внутри DI-604 прописан статический маршрут:

Destination: 192.168.9.0
Subnet Mask: 255.255.255.0
Gateway: 192.168.0.5
Hop: 1
Enable: yes

При попытке пинговать из адрес 192.168.0.1 (т.е. сам DI-604) из сети 192.168.9.0 все проходит нормально, DI-604 правильно отрабатывает маршрут.

Однако когда я начинаю пинговать адрес outside моей LAN, то у DI-604 сносит крышу и ICMP reply пакеты он пробует гнать минуя таблицу маршрутизации. Поясню на примере:

Допустим пинг с адреса 192.168.9.2 на любой интернет-адрес.
Возвращается icmp echo reply, однако DI-604 транслирует данный пакет на адрес 192.168.0.2 вместо 192.168.9.2 (видел анализатором пакетов).

Если это решается сменой прошивки, то дайте ссылку на нее.
Если нет, то сделайте что-нибудь, т.к. позарез нужна статическая маршрутизация внутри DI-604.

Может ревизия DI-604 не та?

не до конца понятна схема сети - можете кинутть по почте - с указанием подсетей, маршрутов и т.д.?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2004 10:14 
Не в сети

Зарегистрирован: Ср май 05, 2004 08:28
Сообщений: 15
Откуда: Russia, Volgograd
Вот схема сети. Все маски сетей 192.168.*.0 - 255.255.255.0

Изображение

Да, забыл сказать - из сети 192.168.0.0/24 интернет виден ОК.

_________________
Sincerely Yours,
Alexey K.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2004 10:20 
Не в сети

Зарегистрирован: Вт сен 02, 2003 10:03
Сообщений: 385
Откуда: Пенза, Россия
Цитата:
Может ревизия DI-604 не та?


Может, в нём NAT работает только на сеть, указанную в закладке LAN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2004 10:25 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
RadioShark писал(а):
Вот схема сети. Все маски сетей 192.168.*.0 - 255.255.255.0

Изображение

Да, забыл сказать - из сети 192.168.0.0/24 интернет виден ОК.

В такой конфигурации работать не будет, как написал уже выше UglyAdmin - NAT работает только на сеть, указанную в закладке LAN.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2004 10:38 
Не в сети

Зарегистрирован: Вт фев 24, 2004 21:36
Сообщений: 25
Откуда: Саратов
Цитата:
Да, забыл сказать - из сети 192.168.0.0/24 интернет виден ОК.


Мне почемуто кажется что проблема не в железном Роуторе а в софтовом роутере. :?

возможно из за того что на роутере NAT нужно на софтовом роуторе указывать GateWay и DNS 192.168.0.1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2004 11:09 
Не в сети

Зарегистрирован: Ср май 05, 2004 08:28
Сообщений: 15
Откуда: Russia, Volgograd
General писал(а):
Мне почемуто кажется что проблема не в железном Роуторе а в софтовом роутере. :?


Софтовый роутер работает нормально. Я за него уверен на 100%. Плюс я смотрел анализатором пакетов.

_________________
Sincerely Yours,
Alexey K.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2004 11:11 
Не в сети

Зарегистрирован: Ср май 05, 2004 08:28
Сообщений: 15
Откуда: Russia, Volgograd
Vladislav Karagezov писал(а):
В такой конфигурации работать не будет, как написал уже выше UglyAdmin - NAT работает только на сеть, указанную в закладке LAN.


Тогда в чем смысл static routing в DI-604?
чтобы просто пинги гонять до 192.168.0.1 из внутренней сети?

_________________
Sincerely Yours,
Alexey K.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2004 11:30 
Не в сети

Зарегистрирован: Ср май 05, 2004 08:28
Сообщений: 15
Откуда: Russia, Volgograd
Упс, кажись заработал static routing...


Спасибо UglyAdmin за подсказку. NAT действительно работает только на сеть указанную в закладке LAN.

_________________
Sincerely Yours,
Alexey K.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 325


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB