PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Mreže (https://forum.pcekspert.com/forumdisplay.php?f=16)
-   -   Problem: 1 Switch, 2 IP rangea, ping: request timed out (https://forum.pcekspert.com/showthread.php?t=266906)

Forace 11.02.2015. 19:54

Daj da rezimiramo: 48 portni su direkno iz kutije propisno propuštali lan1-lan2 bez ikakvih dodatnih podešavanja (ovdje mislim i na ostalu opremu - ništa niste dodatno na ovim ostalim switchevima radili?).

Jel znaš možda koji ti je od ovih ostalih Layer 3 tj. koji routa promet?


Na stranu ovo goreidem ti po manualu po redu, a s obzirom da sam noob šta se tiče mreže tako ni ne znam za napredne stvari poput GVRP.a.

Stranica 97 manuala - provjeri na 24 i 48 portnom taj GVRP. Inače simpa feture :D.

D1viry 11.02.2015. 20:50

Citiraj:

Autor Forace (Post 2734676)
Daj da rezimiramo: 48 portni su direkno iz kutije propisno propuštali lan1-lan2 bez ikakvih dodatnih podešavanja (ovdje mislim i na ostalu opremu - ništa niste dodatno na ovim ostalim switchevima radili?).

Upravo tako. Naknadno smo im dodijelili IP adrese iz našeg rangea, da im možemo pristupiti bez da is mijenjamo IP na 192.168.x.x

Citiraj:

Autor Forace (Post 2734676)
Jel znaš možda koji ti je od ovih ostalih Layer 3 tj. koji routa promet?

Nope, ali vjerojatno je ili ruter ili firewall. Prije optičkog je glavni switch bio glupi gigabitni 48-port lan switch. I tada je sve radilo kako treba pa smatram da nije u njemu stvar jer bi sve prestalo raditi ugradnjom istog.

Citiraj:

Autor Forace (Post 2734676)
Na stranu ovo goreidem ti po manualu po redu, a s obzirom da sam noob šta se tiče mreže tako ni ne znam za napredne stvari poput GVRP.a.

Stranica 97 manuala - provjeri na 24 i 48 portnom taj GVRP. Inače simpa feture :D.

Ja sam isto pomalo noob u takvim problemima. Provjeriti ću sutra.
Samo da napomenem da se i ljudi, koji se bave samo mrežom godinama, češkaju po glavi i nije im jasno zašto je nastalo trenutno stanje :D.

the_ghost 11.02.2015. 23:29

Citiraj:

Dakle, imam hrpu "dumb" switcheva i svaki je iskonfiguriran na jedan IP range. Serveri i velik broj korisnika su na drugom IP rangeu.
Krenuo citati thread pa mi odmah ovo upada u oko, sto ti znaci da je "svaki glupi" switch iskonfigurirani na jedan IP range? Koliko imas IP rangeva? Koliko VLAN-ova? I cim switch ima IP adresu nije glup jer se ocito neki management moze raditi.

Kako LAN klijenti dobivaju IPeve? DHCP-om? Od kud je IP switcha? Iz istog rangea ili neki neovisni?

Ono na pocetku s pinganjem zvuci kao da ima problema s ARP-om.

Sto ti je firewall switch? samo switch preko kojeg su firewali slozeni?

Slika mreze bi bila jako korisna jer mi nista nije jasno vise.



Uglavnom, mislim da jednostavno nemamo dovoljno informacija oko ovog svega da bi ti efikasno mogli pomoci.

D1viry 12.02.2015. 07:34

Citiraj:

Autor the_ghost (Post 2734792)
Krenuo citati thread pa mi odmah ovo upada u oko, sto ti znaci da je "svaki glupi" switch iskonfigurirani na jedan IP range? Koliko imas IP rangeva? Koliko VLAN-ova? I cim switch ima IP adresu nije glup jer se ocito neki management moze raditi.

Ok, krivo sam se izrazio glede "glupih" sw. Switchevi su na drugom rangeu, svi. Imam 2 rangea, koji su bitni na toj lokaciji. Nema VLAN-ova.

Citiraj:

Autor the_ghost (Post 2734792)
Kako LAN klijenti dobivaju IPeve? DHCP-om? Od kud je IP switcha? Iz istog rangea ili neki neovisni?

Klijenti dobivaju adrese od DHCP-a, koji je na prvom rangeu. Switchevi su drugi range.

Citiraj:

Autor the_ghost (Post 2734792)
Sto ti je firewall switch? samo switch preko kojeg su firewali slozeni?

Da, samo switch preko kojeg su firewalli složeni.

Citiraj:

Autor the_ghost (Post 2734792)
Slika mreze bi bila jako korisna jer mi nista nije jasno vise.

ne mogu stavljati sliku mreže na net. Svi switchevi i klijenti su spojeni na glavni switch, on na firewall i onda na ruter. Svaki switch je spojen direkt na glavni, nema ulančavanja. Za što je potrebna slika?

Citiraj:

Autor the_ghost (Post 2734792)
Uglavnom, mislim da jednostavno nemamo dovoljno informacija oko ovog svega da bi ti efikasno mogli pomoci.

Ne znam što fali. Mislim da sam poprilično opširno iznio problem. Napiši što još treba pa ću navesti.

Forace 12.02.2015. 14:15

Citiraj:

Autor D1viry (Post 2734706)
Ja sam isto pomalo noob u takvim problemima. Provjeriti ću sutra.
Samo da napomenem da se i ljudi, koji se bave samo mrežom godinama, češkaju po glavi i nije im jasno zašto je nastalo trenutno stanje :D.

A gle uvijek vam svima ostaje: miror par portova, lijepo na taj zrcaljeni port uštekat laptop ili pc sa wiresharkom instaliranim, snimit pakete i pogledat ih :D.

I odmah ćete vidjet tko šta propušta tko ne propušta i na šta je paket adresiran :D.

Malo pojašnjenje: wireshark - program za snimanje prometa iz mreže, switch ima mogućnost zrcaljenja bilo kojeg porta što upravo i služi u tu svrhu (iako se može koristiti i u druge ali dobro ... :D) i potrebno je onda samo pokrenut ping sa spornog računala prema nekome prema kome prolazi i prema kome ne prolazi ... nakon pinga probat snimit pristup nekom računalu bilo sharu ili poslat nešto na neki print ili što već radite sa prijelazom iz jedne u drugu mrežu.

zbuzanic 13.02.2015. 16:36

Problem je što se iz tvog opisa ne kuži previše tko kuda gdje i što. Shema mreže bi bila fantastična sa ako ništa drugo izmišljenim adresama. Možeš to nacrtati u Dude-u.
http://www.mikrotik.com/thedude
Sjećam se problema iz ministarstva, tamo su neki stari switchevi (do kojih nismo imali pristupa) znali blokirati neke kompove ili druge uređaje pa smo onda te kompove spajali na neki drugi switch tj. mrežu i onda bi proradili, vjerovatno neka mac/arp/filter blokada pitaj boga što su složili.
Drugi problem je što ti je možda u firewall-u nešto podešeno da blokira taj promet, jako je teško skužiti u čemu je problem iz tvog opisa.
Ako postoje različiti subneti, a između njih je taj switch koji bi ti sad stavio da bude "glupi" to po meni ne može funkcionirati. Mora biti routing ili vlanovi. Što je bilo prije između te dvije mreže? Da li je ovaj 48 portni switch već prije bio u mreži ili je došao skupa sa ovim 24-portnim?
Nacrtaj mrežu, stavi 10.1.0.0/24, 10.2.0.0/24 rangeve, stavi router, firewall pa da vidimo tko tu koga.
Također jedna retardirana stvar, da li možeš sve (firewall/router/switcheve) ugasiti pa upaliti (preko noći?)...

the_ghost 13.02.2015. 22:36

Citiraj:

Autor D1viry (Post 2734834)
Ok, krivo sam se izrazio glede "glupih" sw. Switchevi su na drugom rangeu, svi. Imam 2 rangea, koji su bitni na toj lokaciji. Nema VLAN-ova.

Znaci ima ih vise od ta dva? Nema Vlanova? znaci imas vise subneta u jednom LANu? Zasto? Mislim, nije da nece funkcionirati ali nije bas neki best practice. Ako vec imas vise L3 mreza, zasto onda nisu odvojene VLAN-ovima? pogotovo jer ocito imas opremu koja to podrzava.

Citiraj:

ne mogu stavljati sliku mreže na net. Svi switchevi i klijenti su spojeni na glavni switch, on na firewall i onda na ruter. Svaki switch je spojen direkt na glavni, nema ulančavanja. Za što je potrebna slika?
Ne trazimo te da stavis sliku iz dokumentacije koju imas nego nesto nabrzaka nacrtano da se vidi kud je sto spojeno.
Tesko je iz teksta shvatiti kako to tocno izgleda.

Citiraj:

Ne znam što fali. Mislim da sam poprilično opširno iznio problem. Napiši što još treba pa ću navesti.
Gle, tesko je ovako nagadjati pogotovo sto nemamo pristup opremi.
Sto djeli DHCP? Firewall? Marka? Glavni switch je koja marka? router isto?
Niti jedan switch nema nikakvu vlan/l3 konfiguraciju osim management IP-eva? Tj sve je u jednom velikom LAN-u?

Forace 14.02.2015. 00:27

Da ... koliko sam ja shvatio sve mu je u jednom vlanu - defaultnom i onda gura dva subneta i problem nastaje što valjda 48 portni pušta kroz sebe oba dok 24 portni ne pušta ili obrnuto.

Uglavnom kad stavi drugi switch onda valjda sve radi samim time se moze elminirat routanje i ostalo jer po meni switch radi problem ili ono što sam napisao da je na l3 složeno po macu, ali onda mu ne bi radio switch iz kutije stavljen .... :), a njemu valjda radi.


zbuzanic: jes siguran da je pametno resetirat opremu u kojoj moraš konfiguraciju sejvat u boot rom :D. Znaš one priče: kak sad to ne radi a samo sam restartao switch, pa se saszna da je netko reconfiguriro al eto nije sejvo u boot :D.

the_ghost 14.02.2015. 10:33

meni to djeluje kao neki arp issue...

port miror na uplink port na switchu koji radi i hvatati provmet i onda to isto na onom koji ne radi i traziti razike. Ako nista ne dolazi, problem je na glavnom switchu. Ako dolazi identicno, onda je neki issue na novom switchu.

zbuzanic 14.02.2015. 13:30

Citiraj:

Autor Forace (Post 2735937)
zbuzanic: jes siguran da je pametno resetirat opremu u kojoj moraš konfiguraciju sejvat u boot rom :D. Znaš one priče: kak sad to ne radi a samo sam restartao switch, pa se saszna da je netko reconfiguriro al eto nije sejvo u boot :D.

Eh, ma znam. A gle, to je škola. No kažem za reset jer smo u ministarstvu imali takav neki firewall koji je volio reboot, čak nam je i proizvođač rekao da ga rebootamo nakon određenih podešavanja. Iako nema logike, ali tako je bilo. Poslije je dobio novi FW koji je to ispravio.

D1viry 14.02.2015. 13:36

Isprobati ću vaše prijedloge, osim jednog, u ponedjeljak.
Ne dolazi u obzir resetiranje bilo čega osim problematičnog switcha, a i to moram planirati vrijeme. Firma radi 24/7.
Mreža je takva, kakva je, jer je uvelike zatečena takva. Svi klijenti su na lan1, a opremu ionako ručno konfiguriramo na lan2 nakon kupnje pa sve funkcionira.
Nisu bili podešeni vlan-ovi, a mi ih nismo podešavali jer ne možemo opravdati duži prekid rada na sustavu koji funkcionira.
Na lokaciji 3 i 4 imamo sve podešeno sa 4 vlan-a i tamo je management lakši i nema ovakvih problema. Ovaj problem se pojavio samo na lokaciji 1, a čačkanje po lokacjii 1 veže i downtime na lokaciji 2. Opsežniji zahvati imaju utjecaja i na 3 i 4.

Problem uzrokuje samo jedan 24 portni switch. Svi switchevi su Allied Telesis na lokaciji 1 i 2. Imamo 8, 16, 24 i 48 portne verzije. Samo taj jedan je problem.
Donešena su 2 nova zapakirana switcha. Izvađen 24 iz kutije, ugrađen i zeza. Nakon toga izvađen 48 iz kutije, ugrađen i radi. Naknadno stavljena lan2 IP adresa da mu možemo pristupiti.
Znači, bez ikakve konfiguracije jedan radi, a drugi zeza. Problem je taj switch.
Više nam se isplati kupiti 48 portni i ovaj staviti negdje drugdje, nego da nam firma stoji 10 minuta.

U pon ću napisati rezultate vaših prijedloga. Još jednom, hvala na intereseu i prijedlozima.

zbuzanic 16.02.2015. 11:42

Sve se da sloziti i rekonfigurirati u roku pola sata ako dokumentiras, pripremis. Sve u svemu ti si naslijedio mrezu, a nisi mrezas koliko se moze primjetiti, zvuci ludo i zabavno.

D1viry 26.02.2015. 11:33

Samo da javim, da ne ispadne na je tema nestala u bespućima :D.
Dobio tweakani FW od dobavljača i sada radi sve.
Zaključak: FW je bio problem.

Hvala svima na prijedlozima.


Sva vremena su GMT +2. Sada je 21:36.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger