bjwanvik Skrevet 11. januar 2021 Del Skrevet 11. januar 2021 Jeg har et litt spesielt "hjemmenettverk" hvor det bl.a er trådløst nett (i hovedsak) til fire bygninger og tre boenheter hvor halvparten dessverre er avhengig av en trådløs link fra huset mitt til et annet hus (avstand gjør kabel mindre hensiktsmessig). Begge "hovedbygningene" har en gateway mot internett, og etter bytte av ISP for noen måneder siden oppsto det et meget merkelig problem; Routeren i det andre huset er blitt utilgjengelig på vlan 1, samtidig var det også noen andre IP'er som sluttet å svare på ping, "men de virker likevel". Routeren fungerte 100% før byttet, men så gikk den fullstendig av skaftet når fibermodemet viste seg å ikke være i bridge-mode likevel. Når jeg endelig fikk bekreftelse fra ISP på at bridge var i orden kjørte jeg en restore av backup på den, og det er her jeg ikke skjønner noe som helst: Den fungerer akkurat som den skal for klientene, men svarer ikke på ping på noen av interfacene. I det ene klient-vlan'et har jeg satt opp firewall slik at en skal få logget på routeren, og der får jeg logget inn via http, men den svarer ikke på ping! Om jeg sitter i mitt hus får jeg ikke kontakt med den på noe som helst vis, men det skyldes antagelig en begrensning i den trådløse linken (liker vlan dårlig). Routeren det gjelder er forøvrig en Ubiquiti Edgerouter ER-4. En annen merkelig sak er at etter at dette inntraff gjorde jeg et forsøk på å flytte nettverkskontrollerne til det andre huset. Så fort jeg koblet denne i switchen der sluttet kontrolleren å svare på ping på alle vlan, MEN her var det et langt større problem, da ingen av AP'ene fikk tak i den heller. Det vil jo være nærliggende å tro at det er switchen der borte som er problemet i og med at kontrolleren slutta å svare så fort den ble kobla på, men jeg klarer ikke å se hva i switchen som kan skape en slik situasjon? Den er definitivt ikke satt opp med ip-adresser som skaper konflikter på flere enheter på flere vlan, og den switchen der er igrunnen ikke satt opp med annet enn en trunk på samtlige porter, og de vlan'ene som er i bruk er definert i den, ellers er den "out of the box". Er det noen som har tips som ikke innebærer full reset? (Det er absolutt et alternativ, men det tar jo litt tid, og er noe jeg helst ikke vil gjøre da tre boenheter blir uten nett en stund...) Siter Lenke til kommentar Del på andre sider Flere delingsvalg…
Olstig Skrevet 11. januar 2021 Del Skrevet 11. januar 2021 Høres ut som noe brannmur relatert. Ville prøvd å fjerne brannmur-reglene i Er-4 Siter Lenke til kommentar Del på andre sider Flere delingsvalg…
bjwanvik Skrevet 12. januar 2021 Forfatter Del Skrevet 12. januar 2021 Det er jeg forsåvidt enig i, MEN som et ledd i dette ble begge to tømt og har ingen regler som har noe som helst med LAN å gjøre, dvs. for øyeblikket er det helt fritt frem såfremt en er på innsida. Siter Lenke til kommentar Del på andre sider Flere delingsvalg…
NilsOF Skrevet 12. januar 2021 Del Skrevet 12. januar 2021 På 11.1.2021 den 13.49, bjwanvik skrev: Om jeg sitter i mitt hus får jeg ikke kontakt med den på noe som helst vis, men det skyldes antagelig en begrensning i den trådløse linken (liker vlan dårlig). Dette kan være fella. Om trådløslinken ikke støtter vlan og man ønsker vlan på begge sider så må det settes opp routing på begge sider av trådløslinken. Trådløslinken må da være hva man kan kalle ett transportnett på egen SSID. men jeg har litt trøbbel med å sette meg inn oppsettet ditt. Siter Lenke til kommentar Del på andre sider Flere delingsvalg…
bjwanvik Skrevet 13. januar 2021 Forfatter Del Skrevet 13. januar 2021 Skal forøke å lage et kart Uansett, begge routerne står "uten" VLAN, altså i samme subnet (192.168.1.0/24) Nå nådde jeg den andre via UNMS og fant at Eth2 på den var definert med en IP i samme subnet som Eth1, noe jeg har opplevd at kan skape problem, men det hjalp ikke å endre på denne. Merkelig nok får jeg svar på ping mot et av VLAN'ene fra switchen den er kobla til, men ikke den ip'en som ligger i samme subnet. På en side vil jeg komme til bunns i dette, mens på en annen side tenker jeg at jeg sparer fryktelig mye tid på å kjøre en reset og sette opp fra scratch - det er ikke SÅ avansert oppsett på den, så mye burde være gjort på en drøy halvtime. Siter Lenke til kommentar Del på andre sider Flere delingsvalg…
Neophyte Skrevet 13. januar 2021 Del Skrevet 13. januar 2021 Så du har to rutere med hver sin link mot internett i samme vlan og med IPer i samme subnet? Hvordan håndterer du DHCP og ruting? Høres ut som om det kan være greit å lage en tegning og plan før du setter det opp på nytt uansett Siter Lenke til kommentar Del på andre sider Flere delingsvalg…
bjwanvik Skrevet 16. januar 2021 Forfatter Del Skrevet 16. januar 2021 Det stemmer Dvs. de er på VLAN1 da, men med unntak av servere så er jo alle enheter som er på nett på andre VLAN. Den ene håndterer DHCP på VLAN1, så håndterer de DHCP for de VLANene "hvor de selv er gateway", min egen router har 5 scope for VLAN som kun finnes hos meg, mens den andre har 5 scope som går ut fra den andre routeren. Routing har jeg egentlig ikke gjort så fryktelig mye med da det ikke er behov for det (enda). All infrastruktur ligger i vlan1, og hittil har det holdt fint. Nå må jeg uansett gjøre mye arbeid med konfigurering på den jeg har problem med, så det kan være at jeg skriver en ny configfil fra grunnen av. Siter Lenke til kommentar Del på andre sider Flere delingsvalg…
Neophyte Skrevet 18. januar 2021 Del Skrevet 18. januar 2021 Hvis jeg har forstått det rett så er dette en forenkelt variant av hvordan nettverket ditt ser ut. Hvis du f.eks. vil at Klient 1 skal kunne nå ruter2 på et interface som står i vlan1 må du ha ruting fra ruter2 som sier at subnetet til vlan2 er tilgjengelig via ruter1. Tilsvarende vil du få problemer hvis serveren jeg har tegnet har default gateway på ruter1 og du prøver å nå den fra klient2. Siter Lenke til kommentar Del på andre sider Flere delingsvalg…
Anbefalte innlegg
Bli med i samtalen
Du kan publisere innhold nå og registrere deg senere. Hvis du har en konto, logg inn nå for å poste med kontoen din.