Vraag


Acties:
  • 0 Henk 'm!

  • Paultje3181
  • Registratie: November 2002
  • Laatst online: 21:57
Ik heb een USG in gebruik genomen waar 2 lijnen in gesplitst worden. (2 providers, sommige adressen moeten over de 1, de rest over de ander).

Nu heb ik een aantal ip-adressen in een reeks die standaard via provider 1 gaan, maar een aantal uitzonderingen die over provider 2 gaan.

Instellingen:
10.0.0.0/8 nexthop naar 172.16.15.126 (provider 1) met distance 3
10.68.xxx.xxx/32 nexthop naar 172.16.15.125 (provider2 met distance 2.

Echter, hij gaat nog steeds over provider 1.

Kijk ik in de logs:
code:
1
    USG Configuration commit error. Error message: { "DELETE" : { "failure" : "0" , "success" : "1"} , "SESSION_ID" : "28634c15925f7ef83fd0eafceb" , "SET" : { "error" : { "firewall group network-group corporate_network network 10.68.xxx.xxx/32" : "Error: invalid mask [32] - must be between 1-31\n\n\uffff0\nValue validation failed\n"}}    Today   12:17 pm


Hij pakt de /32 dus niet als bron voor de routering. Maar hoe kan ik dit dan wel goed inregelen?

Alle reacties


Acties:
  • 0 Henk 'm!

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 21:33
Wat bedoel je met die /32. 32 wil je zeggen dat alle 32 bits "vastliggen", dat is dus 1 IP. Ik geloof best dat hij dat niet pakt. Wil je alle 10.68.xxx.xxx submitten routeren? Dan zou het dus 10.68.0.0/16 worden. Maar ik weet niet of dat is wat je bedoelt.
Overigens omvat 10.0.0.0/8 dus ook de 10.68.xxx.xxx omdat die binnen de range valt. Ergo provider 1.

Acties:
  • 0 Henk 'm!

  • Paultje3181
  • Registratie: November 2002
  • Laatst online: 21:57
Ik wil alles van 10.0.0.0/8 naar provider 1 sturen, behalve 4 enkele IP-adressen (/32), die moeten naar provider 2.

Door 10.0.0.0/8 een hogere distance te geven, zou deze minder prioriteit moeten krijgen dan de enkele IP-adressen toch? Of heb ik het zo verkeerd begrepen?

Acties:
  • 0 Henk 'm!

  • Brabix
  • Registratie: April 2012
  • Laatst online: 30-06 17:49
Normaal gesproken is de beslissing bij een router ook afhankelijk van het subnet als het gaat om prioriteit. Een route voor een klein subnet gaat boven de route van het grote (bovenliggende) subnet.

Dus de /32 krijgt in de routetabel normaal gesproken een hogere prioriteit als de route met /8 je zou de distance dus niet in hoeven stellen. Probeer die eens gelijk te maken?

Ik weet niet of dit ook bij een USG zo is, zou eigenlijk wel zo moeten zijn.

Als dat niet helpt maakt het bij een USG misschien wel uit in welke volgorde ze in de route tabel staan. Dus misschien eerst de route naar de /32 invoeren en dan pas de route voor de hele /8. Is maar een gok ik heb verder geen ervaring met een USG (maar wel voldoende met andere routers).

Acties:
  • 0 Henk 'm!

  • GlowMouse
  • Registratie: November 2002
  • Niet online
https://community.ubnt.co...h-a-32-subnet/m-p/2183397

Ik weet niet of je al in termen van workarounds wilt denken, maar kun je de USG twee ip's geven en de static routes op de clients aanmaken? Zou het anders een probleem zijn om toch een /31 te gebruiken en mogelijk teveel traffic naar provider 2 te sturen?

Acties:
  • 0 Henk 'm!

  • Dr Pro
  • Registratie: Mei 2004
  • Laatst online: 10-09 16:22
Is het niet een kwestie van volgorde?
Ik bedoel, 10.68.x.x valt toch ook onder 10.0.0.0/8?

Acties:
  • 0 Henk 'm!

  • GlowMouse
  • Registratie: November 2002
  • Niet online
Dr Pro schreef op dinsdag 9 januari 2018 @ 12:13:
Is het niet een kwestie van volgorde?
Ik bedoel, 10.68.x.x valt toch ook onder 10.0.0.0/8?
In een routetabel maakt de volgorde niet uit; zoals gezegd krijgt de meest specifieke route voorrang, en daarna gaat het op distance. Als ik op windows of linux de routetabel weergeef, staat de default gateway bijvoorbeeld bovenaan.

Acties:
  • 0 Henk 'm!

  • Dr Pro
  • Registratie: Mei 2004
  • Laatst online: 10-09 16:22
GlowMouse schreef op dinsdag 9 januari 2018 @ 13:58:
[...]

In een routetabel maakt de volgorde niet uit; zoals gezegd krijgt de meest specifieke route voorrang, en daarna gaat het op distance. Als ik op windows of linux de routetabel weergeef, staat de default gateway bijvoorbeeld bovenaan.
Klopt, maar (binnen Windows in elkgeval) werkt het toch met Metrics?
Is dat hetzelfde als 'Distance' bij Ubiquiti?

Acties:
  • 0 Henk 'm!

  • GlowMouse
  • Registratie: November 2002
  • Niet online
Metric/distance is hetzelfde.
Pagina: 1