Size: a a a

2020 August 18

J

Jevgeni in linkmeup_chat
Ogurezzz
192.168.1.5 прекрасно видит 192.168.2.3 и 192.168.2.1. Но пакеты от 192.168.2.2 не возвращаются.
При этом, если прописать статику на 192.168.2.2 в сеть 1.0/24 через 2.3 - то все работает. Где я дурак?
Может 192.168.2.1 это не совсем роутер, а немного стейтфул файрволл и дропает ответы по out-of-state?
источник

O

Ogurezzz in linkmeup_chat
Jevgeni
Может 192.168.2.1 это не совсем роутер, а немного стейтфул файрволл и дропает ответы по out-of-state?
Это TP-Link. И все, что можно было в нем выключить - выключил.
источник

O

Ogurezzz in linkmeup_chat
А на OpenWRT его не перешить. Старенький.
источник

J

Jevgeni in linkmeup_chat
Ogurezzz
Это TP-Link. И все, что можно было в нем выключить - выключил.
Шайтан-коробка. Хз что она там делать может. Tcpdump в руки и проверяй между какими маками трафик 192.168.1.5-192.168.2.2 ходит
источник

O

Ogurezzz in linkmeup_chat
Да. Уже ставлю WireShark... Буду смотреть.
источник

KK

Kracken Ktulhu in linkmeup_chat
Ogurezzz
192.168.1.5 прекрасно видит 192.168.2.3 и 192.168.2.1. Но пакеты от 192.168.2.2 не возвращаются.
При этом, если прописать статику на 192.168.2.2 в сеть 1.0/24 через 2.3 - то все работает. Где я дурак?
Если шлюз знает маршрут, это не значит что его знает клиент...
источник

O

Ogurezzz in linkmeup_chat
Да. Фаерволл. Сцук. Сейчас на 192.168.1.1 (Zyxel) правило ICMP прописал и с 192.168.2.2 увидел свой 1.5 хост... Буду курить мануалы.
источник

J

Jevgeni in linkmeup_chat
Если роутер действительно дропает out of state ответы, то либо добавить на 2.3 source nat в сторону 2.5, либо прописать маршруты так, как ты сделал
источник

O

Ogurezzz in linkmeup_chat
Kracken Ktulhu
Если шлюз знает маршрут, это не значит что его знает клиент...
Для клиента роутер шлюз по-умолчанию, все, что вне его сети он на него шлет. А тот уже разбирается. Вроде так?
источник

J

Jevgeni in linkmeup_chat
Ogurezzz
Для клиента роутер шлюз по-умолчанию, все, что вне его сети он на него шлет. А тот уже разбирается. Вроде так?
Так. И асимметрично это должно работать, если в промежутке нет стейтфул устройств
источник

O

Ogurezzz in linkmeup_chat
Jevgeni
Так. И асимметрично это должно работать, если в промежутке нет стейтфул устройств
Ты в меня такими словами не кидайся. :) Стейтфул это кто?
источник

KK

Kracken Ktulhu in linkmeup_chat
Ogurezzz
Для клиента роутер шлюз по-умолчанию, все, что вне его сети он на него шлет. А тот уже разбирается. Вроде так?
В смысле, если дефолт через 2.1, то про 10.8 он ниче не знает...
источник

O

Ogurezzz in linkmeup_chat
Kracken Ktulhu
В смысле, если дефолт через 2.1, то про 10.8 он ниче не знает...
2.1 знает где у него 10.8. Статикой. 2.2 если ему сказать "Пингуй" 10.8 пошлет пакет в дефолт
источник

KK

Kracken Ktulhu in linkmeup_chat
Ogurezzz
2.1 знает где у него 10.8. Статикой. 2.2 если ему сказать "Пингуй" 10.8 пошлет пакет в дефолт
А клиент про это в курсе?
источник

NK

ID:0 in linkmeup_chat
Если используете Netbox, то смело забирайте этот скрипт в копилку. Ничего удобнее для сбора инфы о вланах, префиксх и адресах пока нет и не предвидится.
https://github.com/routetonull/netbox_rich_report
источник

O

Ogurezzz in linkmeup_chat
Kracken Ktulhu
А клиент про это в курсе?
Про что?
источник

J

Jevgeni in linkmeup_chat
Ogurezzz
Ты в меня такими словами не кидайся. :) Стейтфул это кто?
Это штука, которая следит за потоками данных и если соответствующие функции включены, то может и резать трафик который считает аномальным (например tcp соединения, которые не прошли трехсторонний хендшейк через этот узел)
источник

O

Ogurezzz in linkmeup_chat
Jevgeni
Это штука, которая следит за потоками данных и если соответствующие функции включены, то может и резать трафик который считает аномальным (например tcp соединения, которые не прошли трехсторонний хендшейк через этот узел)
Не. Вряд ли. Обычные хосты. Да два домашних роутера.
источник

O

Ogurezzz in linkmeup_chat
Kracken Ktulhu
А клиент про это в курсе?
Клиент
источник

J

Jevgeni in linkmeup_chat
Ogurezzz
Не. Вряд ли. Обычные хосты. Да два домашних роутера.
*недобро косится на тплинк*
источник