IP routering Linux server + Foundry Switch

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • xares
  • Registratie: Januari 2007
  • Laatst online: 12:05
Ik ben bezig met het opzetten van een Router. Nu loop ik tegen het probleem aan dat een server achter de switch niet te bereiken is van buiten af.

Wij gebruiken een Linux server voor de routering, achter deze router hangt een Foundry FastIron 4000 Switch. De Linux server zet de vlans door naar de Foundry.

IP-adressen:

192.168.138.161 IP-adres Dell server
192.168.138.167 Gateway Internet provider

192.168.139.0/24 Onze /24 range


Vlan 100 192.168.139.120/29

192.168.139.120 network vlan 100
192.168.139.121 gateway vlan 100
192.168.139.122 Server vlan 100

Routering tabel op de Dell server

[root@rt1 ~]# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.139.120 0.0.0.0 255.255.255.248 U 0 0 0 eth1.100
192.168.139.248 0.0.0.0 255.255.255.248 U 0 0 0 eth1
192.168.139.216 0.0.0.0 255.255.255.248 U 0 0 0 eth1.1
192.168.138.160 0.0.0.0 255.255.255.248 U 0 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth1.100
0.0.0.0 192.168.138.166 0.0.0.0 UG 0 0 0 eth0


[root@rt1 ~]# ip route
192.168.139.120/29 dev eth1.100 proto kernel scope link src 192.168.139.121
192.168.139.248/29 dev eth1 proto kernel scope link src 192.168.139.252
192.168.139.216/29 dev eth1.1 proto kernel scope link src 192.168.139.222
192.168.138.160/29 dev eth0 proto kernel scope link src 192.168.138.161
169.254.0.0/16 dev eth1.100 scope link
default via 192.168.138.166 dev eth0


Configuratie Foundry

Vlan 100:

Poort 1 Tagged (kabel naar de Dell server/router)
Poort 5 Untagged (uplink voor de server)


[b]Probleem[b/]

Ik kan vanaf de Dell en vanaf een ander netwerk niet naar de server pingen welke achter de switch hangt.
Vanaf de server wel naar de Router toe en naar Google, dus buiten ons eigen netwerk.


Er zijn fictieve IP-Adressen gebruikt, in het "echt" hebben we publieke IP-adressen en ranges.

Ik hoop dat het duidelijk is en iemand een oplossing heeft. Ik denk zelf dat er iets met de routering niet klopt.


Afbeeldingslocatie: http://www.imgdump.nl/uploads/us8ps6gl_routerin.jpg

Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 12-09 08:29

Kabouterplop01

chown -R me base:all

waarom is je poort 5 untagged? Je transporteert toch een tag van vlan 100?

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Ik kan uit je informatie niet opmaken waarom 't niet zou werken. Dump de config van die switch eens en do eens een 'ip route' en 'ip addr' op je server.

Overigens; bedoel je niet een BigIron 4000? Die kan ook Layer 3 namelijk, dus waarom routeer je daar niet mee eigenlijk?

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • xares
  • Registratie: Januari 2007
  • Laatst online: 12:05
Nee, een FASTiron 4000. Hetzelfde als een Bigiron, enkel kan een fastiron niet routeren.

Ik zal vanmiddag even de config hier dumpen. IP route staat hierboven al.

Poort 5 is untagged omdat hier een computer achter komt te hangen.

Acties:
  • 0 Henk 'm!

  • JMW761
  • Registratie: Oktober 2001
  • Laatst online: 12-09 09:52
xares schreef op dinsdag 16 maart 2010 @ 10:32:
Nee, een FASTiron 4000. Hetzelfde als een Bigiron, enkel kan een fastiron niet routeren.
Dat is onjuist. FastIrons snappen (met de juiste licenties) gewoon OSPF en kunnen iig static routen.

of dat verstandig is bij grote hoeveelheden packets, is een tweede, maar ze kunnen het wel.

Bigirons kunnen default OSPF en BGP (en IS volgens mij).
NetIrons kunnen daar boven op nog eens MPLS.
Tenzij je Jetcore uitvoeringen hebt, kunnen ze geen ipv6.


zodra je de config hebt gepost meld ik me weer

Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10-09 18:35

TrailBlazer

Karnemelk FTW

Staat er op de server niet gewoon heel simpel een firewall die inkomende connecties blokt. Als je vanaf de server de router en internet kan bereiken lijkt de switch config in orde.

Acties:
  • 0 Henk 'm!

  • xares
  • Registratie: Januari 2007
  • Laatst online: 12:05
Die firewall kijk ik vanavond even na, dat zou best eens kunnen...

Config Foundry:

hostname#show running-config

Current configuration:
!
ver 07.1.24T41
module 1 fi-2-port-gig-management-module
module 2 fi-24-port-copper-module
module 3 fi-24-port-copper-module
module 4 fi-24-port-copper-module
!
global-protocol-vlan
!
!
vlan 1 name DEFAULT-VLAN by port
uplink-switch ethe 2/2
ip-proto
!
vlan 100 by port
tagged ethe 2/1
untagged ethe 3/5
!
!
chassis name CSW0
enable super-user-password .....
hostname hostname
ip address 192.168.139.253 255.255.255.248
ip default-gateway 192.168.139.254
username dennis password .....
username test password .....
password-change any
web client 192.168.8.104
web client 192.168.8.103
web client 192.168.8.101
web-management enable ethe 2/1
banner exec ^C
^C
!
banner motd ^C
^C
^C
!
!
end

Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10-09 18:35

TrailBlazer

Karnemelk FTW

Was het nou die firewall?

Ik vind die config niet heel erg logisch (bekeken met een Cisco bril) Je wijst poorten toe aan een vlan in plaats van vlans aan een poort?
Misschien is het wel een feature die ik heel erg heb gemist maar zo ziet het er niet logisch uit voor me.

Acties:
  • 0 Henk 'm!

  • JMW761
  • Registratie: Oktober 2001
  • Laatst online: 12-09 09:52
xares schreef op woensdag 17 maart 2010 @ 19:24:

vlan 1 name DEFAULT-VLAN by port
uplink-switch ethe 2/2
ip-proto
Nooit het default vlan gebruiken voor daadwerkelijk gebruik; ooit gaat je dit keihard in je rug bijten.

waarom? alle poorten zitten default in het default vlan; denk dat ik het verder niet uit hoef te leggen.

verder lijkt de config op de Foundry goed te staan.

Wat ik mis is : Waar wijst de default route op je Dell-server naartoe ? volgens mij zou dat 192.168.138.167 moeten zijn; deze ontbreekt iig in je route-tabel.

Acties:
  • 0 Henk 'm!

  • xares
  • Registratie: Januari 2007
  • Laatst online: 12:05
Alles is gister opnieuw opgezet, zoals het hierboven staat.
Wat denk je nu werkt het wel.

Allemaal bedankt voor het mee denken!!
Pagina: 1