/dev/null
Ik begrijp je gedachten, en als ik dat kan zal ik het ook doen.donny007 schreef op maandag 10 januari 2022 @ 12:27:
80% van de firewall regels in de Edgerouter doen nu exact niets. De regels onder "Server", "Security", "Home" en "iTV" worden zo te zien nergens toegepast.
Mijn tip: backup je Edgerouter config en bouw het helemaal opnieuw en schoon op met de Brocade in gedachte.
Op dit moment probeer ik er ook van te leren. Waarom zo wel, waarom zo niet.
Als ik volledig opnieuw start, heb ik het idee dat ik dat niet mee ga krijgen.
Daarna checken we het DHCP gedeelte, die was ook helemaal leeg. Want ja . . de interfaces bestonden niet meer op de switch0. Dus daar kan ik blijkbaar geen DHCP hosten zonder ook de vifs te hebben.
Vervolgens de edgerouter reset, basic setup wizard uitgevoerd. dit werkt ook niet . . .
Daarmee krijg ik al geen dhcp, zelf toegewezen, dan kom ik iig op de ER.
Gewoon met enkel de ER aangesloten en je laptop als enige device in ethXDecarsul schreef op maandag 10 januari 2022 @ 13:11:
@jadjong goed, heb de configuratie ingeladen, heb de complete firewall rules voor de vlans weggehaald.
Daarna checken we het DHCP gedeelte, die was ook helemaal leeg. Want ja . . de interfaces bestonden niet meer op de switch0. Dus daar kan ik blijkbaar geen DHCP hosten zonder ook de vifs te hebben.
Vervolgens de edgerouter reset, basic setup wizard uitgevoerd. dit werkt ook niet . . .
Daarmee krijg ik al geen dhcp, zelf toegewezen, dan kom ik iig op de ER.
Bijna, de brocade zat nog steeds op eth10, en de fiber connectie op eth11.jadjong schreef op maandag 10 januari 2022 @ 13:14:
[...]
Gewoon met enkel de ER aangesloten en je laptop als enige device in ethX
Internet werkte niet want was even vergeten dat sfps niet slim zijn en je die hard vast moet zetten op 1ge.
Alleen nu weer alles gesloopt omdat ik eth10 een vast op heb gegeven
Heb het een en ander gedaan. Voornamelijk alles alleen aangesloten op de brocade L3.
En de switch interfaces uitgezet op de EdgeMax, op die van Vlan 30 na.
Vlan 30 gaat download via de Vlan route, upload via de statische route. (switch0.30 staat aan)
Vlan 120 gaat download via de Vlan route, upload via de statische route (switch0.120 staat uit)
Vlan 84 gaat nu via de route die ik wil, de statische route. (switch0.84 staat uit)
Verder getest met Vlan 120. Het rare is, dat er geen route is in de ER. maar het verkeer loop over switch0.30
Switch0.30 uitgezet, nu gaat Vlan120 wel over de brocade uplink.
Alleen switch0 en switch0.4 staan nu nog aan. voornamelijk voor iTV.
Dan het volgende 'probleem'.
Op Vlan 84 haal ik 930/930 bij een speedtest.
Maar op Vlan 30 haal ik 930/730.
Ditzelfde issue had ik toen ik de ER liet routeren . . .
Wat zou een beperkende factor kunnen zijn in deze upload drop?
[ Voor 14% gewijzigd door Decarsul op 10-01-2022 15:33 ]
Als het goed is kan je met een laptop op switch0 en een ip van 172.31.255.3 internet/1.1.1.1 bereiken. Als dat lukt steek je in die poort de L3 en verhuis je de laptop naar een vlan daar, bijvoorbeeld 84.Decarsul schreef op maandag 10 januari 2022 @ 13:50:
@jadjong
Goed, schone install. heb internet. Nog geen iTV, komt later wel.
Wat nu?
[Afbeelding]
Aldaar kan je met
ip 192.168.84.100
mask 255.255.255.0
gateway 192.168.84.40
ook 1.1.1.1 bereiken.
Als IPTV moeilijk doet zou ik die als enige een interface op de ER geven en tagged aanbieden op de uplink poort. Dan wel de interface in dat vlan op de L3 verwijderen.
Op de vorige pagina staat nog interface ve1 172.31.255.1 in de L3 config, die is er wel uit he?
[ Voor 31% gewijzigd door jadjong op 10-01-2022 16:45 ]
Op de L3 switch heb ik Interface VE2 met 172.31.255.2 nog staan. Deze staat nu untagged op 1/2/1 en 1.1.46.
1/2/1 zal dan naar de ER lopen en 1/1/46 naar de laptop (46 is makkelijk te bereiken omdat de switch bovenin mijn meterkast hangt en de lage kant tegen de muur zit, achter alle reeds geinstalleerde kabels.)
Ter illustratie, de ip adressen van de L3 switch, vanuit de webgui gezien:
@jadjong ik heb het volgende uitgevoerd, in volgorde.
nieuwe basic wizard doorlopen.
alleen pppoe ingesteld, met standaard 192.168.2.1/24 voor de switch interface.
Vlan 4 aangemaakt op eth11. Dus eth11.6 en eth11.4 aanwezig.
aangekoppeld op switch poort eth1 ER, heb ik internet. Met ip in 192 reeks.
eth10 ingesteld met statisch ip 172.31.255.1 en verbonden met 1/2/1 op L3 switch.
Kan L3 switch bereiken vanuit 192 netwerk.
Laptop aangesloten op 1/1/46, welke geconfigureerd is voor VE met 172 adres op L3 switch.
statisch ip toegewezen 172...4. Kan bij zowel ER als de L3 switch interface komen.
Echter, geen internet.
Statische route ingesteld op ER van 192.168.0.0/16 naar 172.31.255.2, distance 1.
DHCP ingesteld voor vlan 30, 84 en 120.
Save ER-12 stap 1.
laptop aangesloten op 1/1/44. Poort welke vlan 30 untagged heeft.
Laptop / PC krijgt geen DHCP adres.
Handmatig ip gegeven. Kan L3 switch bereiken.
ER niet bereikbaar vanachter L3 op vlan30. niet via .30 adressen noch via 172 adressen.
Default route nog steeds ingesteld op L3 als 0.0.0.0/0 172.31.255.1
Om hier te kunnen posten, laptop weer aangesloten op switch poortje ER.
Nu kan ik ook L3 switch niet bereiken via 192 netwerk.
Statische route op ER uitgezet.
[ Voor 8% gewijzigd door Decarsul op 12-01-2022 09:16 ]
Van Reddit:Decarsul schreef op woensdag 12 januari 2022 @ 09:05:
Goed, het is woensdag. De bestuurdleden zijn offsite aan het werk.
@jadjong ik heb het volgende uitgevoerd, in volgorde.
nieuwe basic wizard doorlopen.
alleen pppoe ingesteld, met standaard 192.168.2.1/24 voor de switch interface.
Vlan 4 aangemaakt op eth11. Dus eth11.6 en eth11.4 aanwezig.
aangekoppeld op switch poort eth1 ER, heb ik internet. Met ip in 192 reeks.
eth10 ingesteld met statisch ip 172.31.255.1 en verbonden met 1/2/1 op L3 switch.
Kan L3 switch bereiken vanuit 192 netwerk.
Laptop aangesloten op 1/1/46, welke geconfigureerd is voor VE met 172 adres op L3 switch.
statisch ip toegewezen 172...4. Kan bij zowel ER als de L3 switch interface komen.
Echter, geen internet.
"Have you tried adding another Masquerade NAT rule with outbound interface eth0(eth11.4) and a source address group of your LAN? Looks like the LAN IPs aren’t being NAT-ed before going out to the internet, which would be an issue to look into."
Je hebt het steeds over 172.31.255.0/29 maar in dit plaatje staat er een /24Decarsul schreef op dinsdag 11 januari 2022 @ 08:05:
Hoewel we morgen pas verder kunnen, heb ik een kleine voorbereiding uitgevoerd.
Op de L3 switch heb ik Interface VE2 met 172.31.255.2 nog staan. Deze staat nu untagged op 1/2/1 en 1.1.46.
1/2/1 zal dan naar de ER lopen en 1/1/46 naar de laptop (46 is makkelijk te bereiken omdat de switch bovenin mijn meterkast hangt en de lage kant tegen de muur zit, achter alle reeds geinstalleerde kabels.)
Ter illustratie, de ip adressen van de L3 switch, vanuit de webgui gezien:
[Afbeelding]
Ha, ja klopt. Dat heb ik gelijk aangepast. omdat ik het zelf ook zagjadjong schreef op woensdag 12 januari 2022 @ 09:21:
[...]
Je hebt het steeds over 172.31.255.0/29 maar in dit plaatje staat er een /24
[ Voor 26% gewijzigd door Decarsul op 12-01-2022 09:24 ]
all protocolsDecarsul schreef op woensdag 12 januari 2022 @ 09:22:
@jadjong neen, dat heb ik niet. help?
Wat vul ik dan waar in?
[Afbeelding]
source group: iets waar die 172 in zit.
https://help.ui.com/hc/en...Source-NAT-and-Masquerade
[ Voor 9% gewijzigd door jadjong op 12-01-2022 09:28 ]
https://support.hallo.eu/...ite-3-IP-subnet-toevoegen
Even linkje kijken terwijl de schoorsteen brand uit frustratie
Ik doe vast iets verkeerd, maar ik probeer echt de stappen 1 voor 1 te volgen die jij aangeeft.
eth2 op ER ingesteld met 172.31.255.3/29
laptop ingesteld 172.31.255.4/29
ER bereikbaar via .3 adres.
pingen naar 1.1.1.1 lukt niet.
ER herstart.
ER niet meer bereikbaar via 172 adres.
Masquerade had je hier boven gefixeerd op eth10.Decarsul schreef op woensdag 12 januari 2022 @ 10:01:
@jadjong
Ik doe vast iets verkeerd, maar ik probeer echt de stappen 1 voor 1 te volgen die jij aangeeft.
eth2 op ER ingesteld met 172.31.255.3/29
laptop ingesteld 172.31.255.4/29
ER bereikbaar via .3 adres.
pingen naar 1.1.1.1 lukt niet.
Dus . . .jadjong schreef op woensdag 12 januari 2022 @ 10:10:
[...]
Masquerade had je hier boven gefixeerd op eth10.
aansluiten op L3 switch en kijken of ik kan pingen?
En interface 172.31.255.3 van de ER halen, die zit in hetzelfde subnet als 172.31.255.1 en dat is raar voor het ding. Als je rechtstreeks met de laptop op de ER wilt testen moet je twee poorten aan dezelfde virtuele interface knopen met die ingebouwde switch-functie.Decarsul schreef op woensdag 12 januari 2022 @ 10:12:
[...]
Dus . . .
aansluiten op L3 switch en kijken of ik kan pingen?
[ Voor 19% gewijzigd door jadjong op 12-01-2022 10:17 ]
Ok.
Laptop aangesloten op 1/1/46
Handmatig ip op laptop .4
L3 bereikbaar op .2
Er bereikbaar op .1
.3 van eth2 afgehaald.
Ping 1.1.1.1 transmit failed. General failure
Volgens sommige tutorials moet je hier tussen nog een herstart doen, verder weet ik het ook niet meer waarom sub-interfaces met 192.168.x.x vroeger wel werkten en 172.31.255 nu niet.Decarsul schreef op woensdag 12 januari 2022 @ 10:21:
@jadjong
Ok.
Laptop aangesloten op 1/1/46
Handmatig ip op laptop .4
L3 bereikbaar op .2
Er bereikbaar op .1
.3 van eth2 afgehaald.
Ping 1.1.1.1 transmit failed. General failure
hmmmpff.jadjong schreef op woensdag 12 januari 2022 @ 10:35:
[...]
Volgens sommige tutorials moet je hier tussen nog een herstart doen, verder weet ik het ook niet meer waarom sub-interfaces met 192.168.x.x vroeger wel werkten en 172.31.255 nu niet.![]()
![]()
[...]
Heb de herstart tussendoor ook uitgevoerd. maakt geen verschil
Of de edgerouter heeft problemen met alles anders dan /24 of /16 subnetten, maar dat lijkt mij heel ver gezocht.
Ik heb zo een vermoeden dat je NAT regel niet juist ingesteld staat. Tag je me later en kan je me een overzicht geven wat je nu allemaal hebt?Decarsul schreef op woensdag 12 januari 2022 @ 10:44:
@jadjong ok dank tot dusver. ik hou hoop!
voor nu weer even alles terug gebracht naar 'oude' situatie, zodat rest van het netwerk weer online is
run van L3 switch:
boot config van ER tot zover dat jadjong mij heeft geholpen:code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 sh run Current configuration: ! ver 08.0.30uT313 ! stack unit 1 module 1 icx6450-48p-poe-port-management-module module 2 icx6450-sfp-plus-4port-40g-module no legacy-inline-power ! global-stp ! ! ! vlan 1 name DEFAULT-VLAN by port router-interface ve 1 spanning-tree 802-1w ! vlan 2 name Default2 by port untagged ethe 1/1/46 ethe 1/2/1 router-interface ve 2 spanning-tree 802-1w ! vlan 4 name iTV by port tagged ethe 1/1/48 ethe 1/2/2 to 1/2/4 untagged ethe 1/1/20 ethe 1/1/22 router-interface ve 4 spanning-tree 802-1w multicast fast-leave-v2 ! vlan 30 name Home by port tagged ethe 1/1/12 ethe 1/1/48 ethe 1/2/2 to 1/2/4 untagged ethe 1/1/2 ethe 1/1/4 ethe 1/1/6 ethe 1/1/8 ethe 1/1/44 router-interface ve 30 spanning-tree 802-1w multicast active multicast fast-leave-v2 ! vlan 84 name Security by port tagged ethe 1/1/12 ethe 1/1/48 ethe 1/2/2 to 1/2/4 untagged ethe 1/1/1 ethe 1/1/3 ethe 1/1/5 ethe 1/1/7 ethe 1/1/9 ethe 1/1/11 ethe 1/1/13 ethe 1/1/15 ethe 1/1/17 ethe 1/1/19 ethe 1/1/21 ethe 1/1/23 ethe 1/1/25 ethe 1/1/27 ethe 1/1/29 ethe 1/1/31 ethe 1/1/33 ethe 1/1/35 ethe 1/1/37 ethe 1/1/39 ethe 1/1/41 ethe 1/1/43 ethe 1/1/45 ethe 1/1/47 router-interface ve 84 spanning-tree 802-1w multicast fast-leave-v2 multicast version 2 ! vlan 120 name Server by port tagged ethe 1/1/48 ethe 1/2/2 to 1/2/4 router-interface ve 120 spanning-tree 802-1w multicast fast-leave-v2 ! ! ! ! ! optical-monitor aaa authentication web-server default local aaa authentication login default local jumbo enable aaa console hostname 10g48p ip dhcp-client disable ip dns server-address 192.168.30.200 1.1.1.1 ip route 0.0.0.0/0 172.31.255.1 ip multicast active ip multicast leave-wait-time 5 ip multicast age-interval 280 ! username root password ..... snmp-server community ..... ro ! ! clock summer-time clock timezone gmt GMT+01 ! ! ntp disable serve server 216.239.35.0 server 216.239.35.4 ! ! web-management https web-management frame bottom web-management page-menu web-management session-timeout 3600 ! ! ! interface ethernet 1/1/1 inline power ! interface ethernet 1/1/2 inline power power-limit 1000 ! interface ethernet 1/1/3 inline power ! interface ethernet 1/1/4 inline power ! interface ethernet 1/1/5 inline power ! interface ethernet 1/1/6 inline power ! interface ethernet 1/1/7 inline power ! interface ethernet 1/1/8 inline power ! interface ethernet 1/1/9 inline power ! interface ethernet 1/1/11 inline power ! interface ethernet 1/1/12 dual-mode 30 inline power ! interface ethernet 1/1/13 inline power ! interface ethernet 1/1/15 inline power ! interface ethernet 1/1/17 inline power ! interface ethernet 1/1/19 inline power ! interface ethernet 1/1/21 inline power ! interface ethernet 1/1/23 inline power ! interface ethernet 1/1/25 inline power ! interface ethernet 1/1/27 inline power ! interface ethernet 1/1/29 inline power ! interface ethernet 1/1/31 inline power ! interface ethernet 1/1/33 inline power ! interface ethernet 1/1/35 inline power ! interface ethernet 1/1/37 inline power ! interface ethernet 1/1/39 inline power ! interface ethernet 1/1/41 inline power ! interface ethernet 1/1/43 inline power ! interface ethernet 1/1/45 inline power ! interface ethernet 1/1/48 dual-mode ! interface ethernet 1/2/1 port-name Uplink ER12 speed-duplex 1000-full-master ! interface ethernet 1/2/2 port-name Uplink ER12 Vlans dual-mode speed-duplex 1000-full-master ! interface ethernet 1/2/3 dual-mode ! interface ethernet 1/2/4 dual-mode 30 speed-duplex 1000-full-master ! interface ve 1 ip address 192.168.2.40 255.255.255.0 ip helper-address 1 172.31.255.1 ! interface ve 2 ip address 172.31.255.2 255.255.255.248 ! interface ve 4 ip address 192.168.4.40 255.255.255.0 ip helper-address 1 172.31.255.1 ! interface ve 30 ip address 192.168.30.40 255.255.255.0 ip helper-address 1 172.31.255.1 ! interface ve 84 ip address 192.168.84.40 255.255.255.0 ip helper-address 1 172.31.255.1 ! interface ve 120 ip address 192.168.120.40 255.255.255.0 ip helper-address 1 172.31.255.1 ! ! ! ! ! ! ! ! ! end
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395firewall { all-ping enable broadcast-ping disable ipv6-name WANv6_IN { default-action drop description "WAN inbound traffic forwarded to LAN" enable-default-log rule 10 { action accept description "Allow established/related sessions" state { established enable related enable } } rule 20 { action drop description "Drop invalid state" state { invalid enable } } } ipv6-name WANv6_LOCAL { default-action drop description "WAN inbound traffic to the router" enable-default-log rule 10 { action accept description "Allow established/related sessions" state { established enable related enable } } rule 20 { action drop description "Drop invalid state" state { invalid enable } } rule 30 { action accept description "Allow IPv6 icmp" protocol ipv6-icmp } rule 40 { action accept description "allow dhcpv6" destination { port 546 } protocol udp source { port 547 } } } ipv6-receive-redirects disable ipv6-src-route disable ip-src-route disable log-martians enable name WAN_IN { default-action drop description "WAN to internal" rule 10 { action accept description "Allow established/related" state { established enable related enable } } rule 20 { action drop description "Drop invalid state" state { invalid enable } } } name WAN_LOCAL { default-action drop description "WAN to router" rule 10 { action accept description "Allow established/related" state { established enable related enable } } rule 20 { action drop description "Drop invalid state" state { invalid enable } } } options { mss-clamp { mss 1412 } } receive-redirects disable send-redirects enable source-validation disable syn-cookies enable } interfaces { ethernet eth0 { description Local duplex auto speed auto } ethernet eth1 { description Local duplex auto speed auto } ethernet eth2 { description Local duplex auto speed auto } ethernet eth3 { description Local duplex auto speed auto } ethernet eth4 { description Local duplex auto speed auto } ethernet eth5 { description Local duplex auto speed auto } ethernet eth6 { description Local duplex auto speed auto } ethernet eth7 { description Local duplex auto speed auto } ethernet eth8 { address 192.168.1.1/24 description Local2 duplex auto speed auto } ethernet eth9 { duplex auto speed auto } ethernet eth10 { address 172.31.255.1/29 duplex auto speed auto } ethernet eth11 { duplex full mtu 1512 speed 1000 vif 4 { description iTV mtu 1500 } vif 6 { description "Internet (PPPoE)" mtu 1510 pppoe 0 { default-route auto firewall { in { ipv6-name WANv6_IN name WAN_IN } local { ipv6-name WANv6_LOCAL name WAN_LOCAL } } mtu 1500 name-server auto password internet user-id internet } } } loopback lo { } switch switch0 { address 192.168.2.1/24 description Local mtu 1500 switch-port { interface eth0 { } interface eth1 { } interface eth3 { } interface eth4 { } interface eth5 { } interface eth6 { } interface eth7 { } vlan-aware disable } } } protocols { static { route 192.168.30.0/24 { next-hop 172.31.255.2 { description "Home naar router" distance 1 } } route 192.168.84.0/24 { next-hop 172.31.255.2 { description "Security naar router" distance 1 } } route 192.168.120.0/24 { next-hop 172.31.255.2 { description "Server naar router" distance 1 } } } } service { dhcp-server { disabled false hostfile-update disable shared-network-name Home { authoritative disable subnet 192.168.30.0/24 { default-router 192.168.30.40 dns-server 1.1.1.1 lease 86400 start 192.168.30.100 { stop 192.168.30.200 } } } shared-network-name LAN1 { authoritative enable subnet 192.168.1.0/24 { default-router 192.168.1.1 dns-server 192.168.1.1 lease 86400 start 192.168.1.38 { stop 192.168.1.243 } } } shared-network-name LAN2 { authoritative enable subnet 192.168.2.0/24 { default-router 192.168.2.1 dns-server 192.168.2.1 lease 86400 start 192.168.2.38 { stop 192.168.2.243 } } } shared-network-name Security { authoritative disable subnet 192.168.84.0/24 { default-router 192.168.84.40 dns-server 1.1.1.1 lease 86400 start 192.168.84.50 { stop 192.168.84.100 } } } shared-network-name Server { authoritative disable subnet 192.168.120.0/24 { default-router 192.168.120.40 dns-server 1.1.1.1 lease 86400 start 192.168.120.100 { stop 192.168.120.120 } } } static-arp disable use-dnsmasq disable } dns { forwarding { cache-size 10000 force-public-dns-boost listen-on eth8 listen-on switch0 } } gui { http-port 80 https-port 443 older-ciphers enable } nat { rule 5010 { description "masquerade for WAN" outbound-interface pppoe0 type masquerade } rule 5011 { description "Masq voor Lan" log disable outbound-interface eth11 protocol all source { group { address-group ADDRv4_eth10 } } type masquerade } } ssh { port 22 protocol-version v2 } unms { } } system { analytics-handler { send-analytics-report false } crash-handler { send-crash-report false } host-name EdgeRouter-12 login { user decarsul { authentication { encrypted-password $5$ryecgaVo231pA/qr$LTtiwK1s1FfUtapN8U7vyDmm7Jj8iXHzDym8MAsamXB } level admin } } ntp { server 0.ubnt.pool.ntp.org { } server 1.ubnt.pool.ntp.org { } server 2.ubnt.pool.ntp.org { } server 3.ubnt.pool.ntp.org { } } offload { hwnat disable ipv4 { forwarding enable pppoe enable } } syslog { global { facility all { level notice } facility protocols { level debug } } } time-zone UTC } /* Warning: Do not remove the following line. */ /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@5:ubnt-l2tp@1:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@2:ubnt-util@1:vrrp@1:vyatta-netflow@1:webgui@1:webproxy@1:zone-policy@1" === */ /* Release version: v2.0.9-hotfix.2.5402463.210511.1317 */
[ Voor 0% gewijzigd door rens-br op 12-01-2022 13:13 . Reden: Quote tags toegevoegd ]
Deze NAT regel klopt niet. De uitgaande interface is altijd je WAN-interface. Je gaat wel verschillende subnets moeten vertalen achter je WAN adres, dus 192.168.0.0/16 en 172.16.31.0/24 etc etc.
1
2
3
4
5
6
7
8
9
10
11
| rule 5011 {
description "Masq voor Lan"
log disable
outbound-interface eth11
protocol all
source {
group {
address-group ADDRv4_eth10
}
}
type masquerade |
Ok, klinkt logisch, uitvoering is echter iets anders.
Dus ... deze masq aanpassen van eth11 naar pppoe?
En dan?
De subnets ingeven in de lijst die vertaald moeten worden. Dus 192.168.0.0/16 bv. Als je mss een configuratiescreenshot zou hebben.Decarsul schreef op woensdag 12 januari 2022 @ 13:29:
@Faifz
Ok, klinkt logisch, uitvoering is echter iets anders.
Dus ... deze masq aanpassen van eth11 naar pppoe?
En dan?
Ook zonder die losse subnetten gedefinieerd zou je minimaal internet moeten bereiken vanuit 172.31.255/29.Faifz schreef op woensdag 12 januari 2022 @ 21:00:
[...]
De subnets ingeven in de lijst die vertaald moeten worden. Dus 192.168.0.0/16 bv. Als je mss een configuratiescreenshot zou hebben.
In deze screenshot vertaalt hij 172.31.255.0/29 naar eth11 dat geen IP adres bevat.jadjong schreef op woensdag 12 januari 2022 @ 21:18:
[...]
Ook zonder die losse subnetten gedefinieerd zou je minimaal internet moeten bereiken vanuit 172.31.255/29.
https://tweakers.net/i/Nb...F90rgpv5.png?f=user_large
Klopt, eth11 is de uplink naar mijn fiber internet. Internet zit op de pppoe via 11.6Faifz schreef op woensdag 12 januari 2022 @ 21:25:
[...]
In deze screenshot vertaalt hij 172.31.255.0/29 naar eth11 dat geen IP adres bevat.
https://tweakers.net/i/Nb...F90rgpv5.png?f=user_large
Het is in dit geval een stekker, geen interface met ip. Net als dat je bij de switch een ip op zowel de fysieke stekker/poort kan instellen als een ve die op meerdere stekkers uit komt als je ze samen in een vlan stopt.Decarsul schreef op woensdag 12 januari 2022 @ 21:26:
[...]
Klopt, eth11 is de uplink naar mijn fiber internet. Internet zit op de pppoe via 11.6
Bij die Edgerouter is het een beetje vaag omdat die soort van automatisch kiest tussen een ip die vast zit aan de fysieke poort of een ve die toevallig aan de betreffende poort toegewezen is.
Doe je niets met vlans dan hoort het ip bij de poort, maak je vlans aan dan hoort het ip bij de vlan interface en is de fysieke poort voor routering niet meer van belang.
Heb je wel internet met een sub-interface op eth11? Sub-interfaces zijn altijd tagged en je modem of dergelijke verwachten geen tagged frames. Maar goed, je gaat alles moeten vertalen achter die pppoe0 interface want die bevat het adres.Decarsul schreef op woensdag 12 januari 2022 @ 21:26:
[...]
Klopt, eth11 is de uplink naar mijn fiber internet. Internet zit op de pppoe via 11.6
[ Voor 11% gewijzigd door Faifz op 12-01-2022 22:02 ]
Zoals beloofd, hierbij screenshots van de interfaces.
Zelf nu aangesloten op eth3 van ER met 192...2 adres vanuit de switch0
Grappige is, server ziet internet op dit moment. Kan ook bij server.
Maar als ik mijn laptop aansluit op een untagged v30 poort op de L3 switch. krijg ik geen ip adres of iets.
Als ik een renew doe op mijn server's VM, krijg ik melding dat ik geen contact krijg met de DHCP server.
Nu moet ik dus de masq aanpassen. Wat moet ik daarvoor aanpassen?
of moet ik eerst iets op de L3 switch aanpassen zodat het verkeer de DHCP kan bereiken?
[ Voor 35% gewijzigd door Decarsul op 13-01-2022 10:31 ]
Daar kies je gewoon pppoe0 als outbound interface en de source adressen zijn: 192.168.0.0/16, 172.31.255.0/29 etc. Destination laat je leeg.
Je kunt 172.31.255.1 pingen vanuit VLAN 30, toch?
[ Voor 7% gewijzigd door Faifz op 13-01-2022 10:32 ]
Kan ik het, voor nu, per subnet doen? dus 30.0/24 en 84.0/24? Zodat ik de route voor het 2.1 adres op de ER niet sloop?
Tuurlijk. Trouwens heb je wel de DHCP pools gemaakt op de ER?Decarsul schreef op donderdag 13 januari 2022 @ 10:34:
@Faifz
Kan ik het, voor nu, per subnet doen? dus 30.0/24 en 84.0/24? Zodat ik de route voor het 2.1 adres op de ER niet sloop?
Ok top, gedaan per vlan en voor de 172 reeks.Faifz schreef op donderdag 13 januari 2022 @ 10:36:
[...]
Tuurlijk. Trouwens heb je wel de DHCP pools gemaakt op de ER?
Ja, DHCP pools zijn aangemaakt.
Ik ga mijzelf nu even achter v30 op de L3 zetten en kijken wat ik kan pingen.
Je hoort zo!
Laptop op 1/1/44 gezet (v30 untagged op L3).
krijg geen DHCP. handmatig ip toegekend.
Kan pingen naar L3 op 30.40 (webgui ook bereikbaar)
L3 pingen op 255.2 niet mogelijk.
ER pingen op 255.1 niet mogelijk.
Kun je misschien eens proberen om VLAN 80 ofzo te pingen vanuit VLAN 30? En laat me je route table van je switch eens zien.
Volgens mij heb ik dat wel ingesteld, met de default route?Faifz schreef op donderdag 13 januari 2022 @ 10:51:
@Decarsul Je hebt trouwens geen default-route op je switch. Dus 0.0.0.0/0 en next-hop 172.31.255.1
Kun je misschien eens proberen om VLAN 80 ofzo te pingen vanuit VLAN 30? En laat me je route table van je switch eens zien.
show ip route van de switch:
1
2
3
4
5
6
7
8
9
10
11
12
| #show ip route
Total number of IP routes: 6
Type Codes - B:BGP D:Connected O:OSPF R:RIP S:Static; Cost - Dist/Metric
BGP Codes - i:iBGP e:eBGP
OSPF Codes - i:Inter Area 1:External Type 1 2:External Type 2
Destination Gateway Port Cost Type Uptime
1 0.0.0.0/0 172.31.255.1 ve 2 1/1 S 46m48s
2 172.31.255.0/29 DIRECT ve 2 0/0 D 46m49s
3 192.168.4.0/24 DIRECT ve 4 0/0 D 2d18h
4 192.168.30.0/24 DIRECT ve 30 0/0 D 2d18h
5 192.168.84.0/24 DIRECT ve 84 0/0 D 2d18h
6 192.168.120.0/24 DIRECT ve 120 0/0 D 2d18h |
Kun je VLAN 4 of VLAN 84 pingen vanuit VLAN 30?Decarsul schreef op donderdag 13 januari 2022 @ 10:55:
[...]
Volgens mij heb ik dat wel ingesteld, met de default route?
show ip route van de switch:
pingen vanuit 192.168.2.x subnet op de ER naar een 84 adres werkt.
pingen vanuit 192.168.30.x subnet op L3 (statisch ip) naar 84 adres werkt niet (general failure)
pingen vanuit 192.168.30.x subnet op L3 (statisch ip) naar 30.40 (L3) werkt wel.
Werkt het vanuit VLAN 84 naar 192.168.2.0/24?Decarsul schreef op donderdag 13 januari 2022 @ 11:01:
@Faifz
pingen vanuit 192.168.2.x subnet op de ER naar een 84 adres werkt.
pingen vanuit 192.168.30.x subnet op L3 (statisch ip) naar 84 adres werkt niet (general failure)
pingen vanuit 192.168.30.x subnet op L3 (statisch ip) naar 30.40 (L3) werkt wel.
Naar router ja, naar mijn pc, nee.Faifz schreef op donderdag 13 januari 2022 @ 11:30:
[...]
Werkt het vanuit VLAN 84 naar 192.168.2.0/24?
Komt omdat je een firewall hebt op je PC. Ping enkel alleen maar de interface adressen. Dus bv 192.168.30.40 naar 172.31.255.1. 192.168.30.40 naar 192.168.84.40. Als je op de switch zit, ga je gewoon ping source 192.168.30.40 moeten doen en dan het destination adres.
Kan je vanuit 172.31.255.2 het adres 172.31.255.1 pingen?
tracert vanaf L3 switch.
Geen idee hoe ik vanuit de L3 verder kan pingen.
Weet ook niet hoe lang de server nog weet hoe hij bij het internet e.d. moet komen.
Waarschijnlijk als ik de L3 herstart, dat hij de route niet meer weet.
[ Voor 13% gewijzigd door Decarsul op 13-01-2022 11:43 ]
Op dit moment wel.Faifz schreef op donderdag 13 januari 2022 @ 11:46:
@Decarsul Ik zie dat 172.31.255.2 het internet kan bereiken? Kan VLAN 84 dit ook dan?
Als je de ping commando intypt op de switch en een vraagteken erbij zet, zou je normaal gezien de optie moeten zien dat zegt 'source'.
Ik ga nu de L3 switch herstarten. kijk ik of ze daarna nog steeds het internet weten te vinden.
Ik laat je met een half uurtje weten. Moet nu even paarden voeren.
Goed, alles met een statisch ip adres is weer online gekomen, alles met een dynamisch ip is offline.
VM op v84 kan inderdaad het internet vinden nadat alles is herstart.
Ping resultaten vanaf de L3 switch:
ping www.google.nl source 172.31.255.2 count 10
Type Control-c to abort
Sending DNS Query to 192.168.30.200
Sending 10, 16-byte ICMP Echo to 142.251.36.35, timeout 5000 msec, TTL 64
Type Control-c to abort
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Success rate is 100 percent (10/10), round-trip min/avg/max=2/2/2 ms.
Dus . . . nu alleen uitvogelen hoe dingen de DHCP kunnen bereiken?ping www.google.nl source 192.168.30.40 count 10
Type Control-c to abort
Sending DNS Query to 192.168.30.200
Sending 10, 16-byte ICMP Echo to 142.251.36.35, timeout 5000 msec, TTL 64
Type Control-c to abort
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=9ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Success rate is 100 percent (10/10), round-trip min/avg/max=2/2/9 ms.
[ Voor 32% gewijzigd door Decarsul op 13-01-2022 12:20 ]
Dat is geen probleem. Hierbij die van de V30. V84 en V120 zijn hetzelfde, maar dan met ander subnet en ander bereik.Faifz schreef op donderdag 13 januari 2022 @ 12:27:
@Decarsul Daarvoor ga ik je DHCP settings op de ER moeten zien. Je hebt al een ip-helper ingesteld wat eigenlijk een DHCP relay is. Dit moet verwijzen naar je ER.
/f/image/SXSaExahvH7VDnSMWkGKsYtl.png?f=fotoalbum_large)
en ip helper address op de L3 wijzen allen naar het 172.31.255.1 adres van eth10 op de ER.
[ Voor 5% gewijzigd door Decarsul op 13-01-2022 12:32 ]
Is er nergens een optie waar je de interface kan kiezen op de ER? Een alternatief zou zijn dat je van de switch een DHCP server maakt.Decarsul schreef op donderdag 13 januari 2022 @ 12:29:
[...]
Dat is geen probleem. Hierbij die van de V30. V84 en V120 zijn hetzelfde, maar dan met ander subnet en ander bereik.
en ip helper address op de L3 wijzen allen naar het 172.31.255.1 adres van eth10 op de ER.
Weet zo even niet of de L3 DHCP ondersteund. Zou ik even moeten checken.Faifz schreef op donderdag 13 januari 2022 @ 13:03:
[...]
Is er nergens een optie waar je de interface kan kiezen op de ER? Een alternatief zou zijn dat je van de switch een DHCP server maakt.
Maar heb liever dat de ER de DHCP heeft, omdat port forwarding e.d. daar lekker makkelijk te doen is.
(in vergelijking met de GUI van de L3, is het een heel stuk makkelijker)
Niet echt vanuit de GUI.
Vanuit de config tree heb ik wel meer opties:
[ Voor 19% gewijzigd door Decarsul op 13-01-2022 13:13 ]
Hmmm, dat luisteren triggert mij.
Dit is wat er in huidige configuratie staat maar niet in de verse install.
Moet ik dit anders instellen? dat ik eth10 toevoeg als listener voor DNS queries?
Niet helemaal . . . ik gebruik een interne DNS, de 30.200 (lan cache bundle, zodat windows updates gecached worden enzo), maar begrijp wat je zegt wat betreft DNS.Faifz schreef op donderdag 13 januari 2022 @ 17:27:
DNS-Forwarding is voor als je je eigen DNS server wil hebben. Maar jij gebruikt gewoon een publieke DNS server zoals 8.8.8.8 of 1.1.1.1
Mjah DNS heeft weinig te maken met DHCP.Decarsul schreef op donderdag 13 januari 2022 @ 17:32:
[...]
Niet helemaal . . . ik gebruik een interne DNS, de 30.200 (lan cache bundle, zodat windows updates gecached worden enzo), maar begrijp wat je zegt wat betreft DNS.
true. probeer, nu dat ik iets meer tijd heb van het bestuur, uit te vogelen of ik de dhcp server kan laten luisteren naar specifieke interfaces . ..
Kan zijn dat de dhcp-server alleen luistert op interfaces waar er een subnet voor geconfigureerd is. Dan zou je een ongebruikte 172.31.255.4-8 toe kunnen voegen om de dhcp-server ook naar eth10 te laten luisteren.Decarsul schreef op donderdag 13 januari 2022 @ 17:46:
[...]
true. probeer, nu dat ik iets meer tijd heb van het bestuur, uit te vogelen of ik de dhcp server kan laten luisteren naar specifieke interfaces . ..
Nou, gisteren helaas niet meer kunnen testen.
Vanochtend mijn werk laptop eens achter Vlan 84 gegooid.
Ik krijg nu netjes een DHCP adres op de laptop.
Ik kom echter met geen mogelijkheid meer op de ER vanuit dit subnet.
Op deze config even een test gedaan met speedtest en iperf.
Het lijkt erop dat de ER op moment nog steeds aan het routeren is.
Download zit op 930 (max) upload rond 700.
En dit is exact de reden dat ik dus de L3 het routeren wil laten doen.
(zeker omdat ik ook de 10GbE wil gaan gebruiken)
[ Voor 38% gewijzigd door Decarsul op 14-01-2022 08:15 ]
Adres van het juiste vlan?Decarsul schreef op vrijdag 14 januari 2022 @ 08:03:
@jadjong
Nou, gisteren helaas niet meer kunnen testen.
Vanochtend mijn werk laptop eens achter Vlan 84 gegooid.
Ik krijg nu netjes een DHCP adres op de laptop.
Ik kom echter met geen mogelijkheid meer op de ER vanuit dit subnet.
Iperf/speedtest van wat naar waar?Op deze config even een test gedaan met speedtest en iperf.
Het lijkt erop dat de ER op moment nog steeds aan het routeren is.
Download zit op 930 (max) upload rond 700.
En dit is exact de reden dat ik dus de L3 het routeren wil laten doen.
(zeker omdat ik ook de 10GbE wil gaan gebruiken)
Internet zal altijd de ER een bottleneck blijven, die doet nog steeds NAT. Routing tussen vlan zou wel sneller moeten gaan.
Ik krijg inderdaad een ip adres van het juiste vlan. In dit geval de untagged 84. Maar omdat de ER zelf geen interface heeft met dat ip, kom ik er niet op. ook niet via het 172.xxx adres wat hij wel op een interface heeft.
Iperf is van / naar mijn unraid server. welke inmiddels 2x 1GbE heeft en 2x 10GbE (hoewel alles met mtu van 1500, magoed)[...]
Iperf/speedtest van wat naar waar?
[...]
Speedtest is naar de interwebz.
Dat is het hem dus. als ik de 'oude' configuratie doe, heb ik wel 930/930. Maar dan gaat het download verkeerd over de Vlan en het upload verkeer over de 172 interface.[...]
Internet zal altijd de ER een bottleneck blijven, die doet nog steeds NAT. Routing tussen vlan zou wel sneller moeten gaan.
[...]
Als je van VLAN naar VLAN gaat, en je hebt de SVI als default-gateway dan verlaat het de switch niet.
Dat is inderdaad de logica die ik ook geleerd heb. Maar waarom heb ik dan toch die verschillende snelheden?Faifz schreef op vrijdag 14 januari 2022 @ 12:30:
Als je binnen dezelfde VLAN blijft, zoals van je unraid naar je unraid server gaan - dan wordt er nooit routing gedaan. Alleen maar switching omdat ze in hetzelfde subnet zitten.
Als je van VLAN naar VLAN gaat, en je hebt de SVI als default-gateway dan verlaat het de switch niet.
Zelfs binnen hetzelfde Vlan?
Het verlaat de host niet. Heb je het geprobeerd met een pc die ook een 10GbE NIC heeft?Decarsul schreef op vrijdag 14 januari 2022 @ 12:45:
[...]
Dat is inderdaad de logica die ik ook geleerd heb. Maar waarom heb ik dan toch die verschillende snelheden?
Zelfs binnen hetzelfde Vlan?
Nee, niet geprobeerd.Faifz schreef op vrijdag 14 januari 2022 @ 13:03:
[...]
Het verlaat de host niet. Heb je het geprobeerd met een pc die ook een 10GbE NIC heeft?
Dit probleem heb ik al voordat ik de 10GE switches heb gekocht. Dat was ook beetje de aanleiding om switches te kopen die een goede reputatie hadden voor switching en routeren.
Als ik overigens alles met 1 LAN doe en dus geen Vlan's e.d. aanmaak, heb ik gewoon 1GbE overal en geen dipjes.
Je hebt het adres toch op de 10GbE NIC ingesteld op de unraid server, toch?Decarsul schreef op vrijdag 14 januari 2022 @ 13:07:
[...]
Nee, niet geprobeerd.
Dit probleem heb ik al voordat ik de 10GE switches heb gekocht. Dat was ook beetje de aanleiding om switches te kopen die een goede reputatie hadden voor switching en routeren.
Als ik overigens alles met 1 LAN doe en dus geen Vlan's e.d. aanmaak, heb ik gewoon 1GbE overal en geen dipjes.
Probeer het eens met dit:
iperf3 -P 20 -c $server_ip
[ Voor 5% gewijzigd door Faifz op 14-01-2022 13:12 ]
de 10GbE naar de server, allebei, hebben untagged Vlan 120. tagged v84 en v30.Faifz schreef op vrijdag 14 januari 2022 @ 13:11:
[...]
Je hebt het adres toch op de 10GbE NIC ingesteld op de unraid server, toch?
V120 heeft een statisch ip op de server, de 84 en 30 een dynamisch
Probeer het met de volgende commando: iperf3 -P 20 -c $server_ipDecarsul schreef op vrijdag 14 januari 2022 @ 13:12:
[...]
de 10GbE naar de server, allebei, hebben untagged Vlan 120. tagged v84 en v30.
V120 heeft een statisch ip op de server, de 84 en 30 een dynamisch
Ga ik zo even doen. Even teams meeting afrondenFaifz schreef op vrijdag 14 januari 2022 @ 13:13:
[...]
Probeer het met de volgende commando: iperf3 -P 20 -c $server_ip
Zodra uitgevoerd, pas ik deze aan.
PC client, unraid server:
[SUM] 0.00-10.00 sec 853 MBytes 716 Mbits/sec sender
[SUM] 0.00-10.00 sec 853 MBytes 716 Mbits/sec receiver
unraid client, PC server:
[SUM] 0.00-10.00 sec 1.11 GBytes 954 Mbits/sec 179020 sender
[SUM] 0.00-10.00 sec 1.09 GBytes 939 Mbits/sec receiver
Dit is binnen hetzelfde Vlan overigens.
[ Voor 44% gewijzigd door Decarsul op 14-01-2022 13:25 ]
Bedoel dat je het enkel alleen op de unraid server doet, want je PC heeft geen 10G NIC zoals je zei. iperf3 -P 20 -c localhostDecarsul schreef op vrijdag 14 januari 2022 @ 13:14:
[...]
Ga ik zo even doen. Even teams meeting afronden
Zodra uitgevoerd, pas ik deze aan.
PC client, unraid server:
[SUM] 0.00-10.00 sec 853 MBytes 716 Mbits/sec sender
[SUM] 0.00-10.00 sec 853 MBytes 716 Mbits/sec receiver
unraid client, PC server:
[SUM] 0.00-10.00 sec 1.11 GBytes 954 Mbits/sec 179020 sender
[SUM] 0.00-10.00 sec 1.09 GBytes 939 Mbits/sec receiver
Dit is binnen hetzelfde Vlan overigens.
Localhost pakt hij niet, er moet een server en client zijn?Faifz schreef op vrijdag 14 januari 2022 @ 13:27:
[...]
Bedoel dat je het enkel alleen op de unraid server doet, want je PC heeft geen 10G NIC zoals je zei. iperf3 -P 20 -c localhost
Als ik dat op mijn PC uitvoer, werkt het ook.
[SUM] 0.00-10.00 sec 22.9 GBytes 19.7 Gbits/sec sender
[SUM] 0.00-10.00 sec 22.9 GBytes 19.7 Gbits/sec receiver
Maar van / naar de server of extern, haal ik dus de 1GbE niet. dan blijf ik met de upload ergens rond de 700 steken.
Tenzij ik alle Vlans weghaal, of de configuratie laadt waarmee ik voor de upstream langs de Vlan ga en de downstream langs de statische route.
[ Voor 15% gewijzigd door Decarsul op 14-01-2022 13:39 ]
Hoe bedoel je? Als je de unraid direct op de router aansluit?Decarsul schreef op vrijdag 14 januari 2022 @ 13:38:
Wat werkt er dan? Dat je local host goed werkt? ja dat zie ik wel.
Als ik dat op mijn PC uitvoer, werkt het ook.
[SUM] 0.00-10.00 sec 22.9 GBytes 19.7 Gbits/sec sender
[SUM] 0.00-10.00 sec 22.9 GBytes 19.7 Gbits/sec receiver
Maar van / naar de server of extern, haal ik dus de 1GbE niet. dan blijf ik met de upload ergens rond de 700 steken.
Tenzij ik alle Vlans weghaal, of de configuratie laadt waarmee ik voor de upstream langs de Vlan ga en de downstream langs de statische route.
Nee, fysiek verandert er niks. Maar als ik een basic configuratie laadt zonder Vlan's op de ER. Dan haal ik op 1 enkel subnet gewoon 930/930, zowel intern als extern.Faifz schreef op vrijdag 14 januari 2022 @ 13:41:
[...]
Hoe bedoel je? Als je de unraid direct op de router aansluit?
Als ik Vlan's op de ER12 laat staan, met DHCP en statische route. Waarbij de L3 zowel de Vlan's via tagging aangeboden krijgt alsmede de statische route (dus 2 kabeltjes), Dan haal ik ook 930/930 intern en extern.
Maar in dit geval, gaat de download via de tagging route, en upload via de statische route. (of andersom, hoe dan ook, via fysiek verschillende kabels per stroom).
Heb geen verklaring hiervoor. Maar ik zou geen online speedtest gebruiken.Decarsul schreef op vrijdag 14 januari 2022 @ 13:44:
[...]
Nee, fysiek verandert er niks. Maar als ik een basic configuratie laadt zonder Vlan's op de ER. Dan haal ik op 1 enkel subnet gewoon 930/930, zowel intern als extern.
Als ik Vlan's op de ER12 laat staan, met DHCP en statische route. Waarbij de L3 zowel de Vlan's via tagging aangeboden krijgt alsmede de statische route (dus 2 kabeltjes), Dan haal ik ook 930/930 intern en extern.
Maar in dit geval, gaat de download via de tagging route, en upload via de statische route. (of andersom, hoe dan ook, via fysiek verschillende kabels per stroom).
Terug naar het issue op moment, de L3 communiceerd niet via de statische route naar de ER.
Althans, niet vanuit de Vlans.
ip helper adressen zijn ingesteld, maar lijken niet te werken.
ping vanuit het 84 vlan (waarvan ik de tag op de ER heb weggehaald)code:
1 2 3 4 5 6 7 8 9 10 11 12 13show ip route Total number of IP routes: 7 Type Codes - B:BGP D:Connected O:OSPF R:RIP S:Static; Cost - Dist/Metric BGP Codes - i:iBGP e:eBGP OSPF Codes - i:Inter Area 1:External Type 1 2:External Type 2 Destination Gateway Port Cost Type Uptime 1 0.0.0.0/0 172.31.255.1 ve 2 1/1 S 17m42s 2 172.31.255.0/29 DIRECT ve 2 0/0 D 17m43s 3 192.168.2.0/24 DIRECT ve 1 0/0 D 17m29s 4 192.168.4.0/24 DIRECT ve 4 0/0 D 17m45s 5 192.168.30.0/24 DIRECT ve 30 0/0 D 17m45s 6 192.168.84.0/24 DIRECT ve 84 0/0 D 17m45s 7 192.168.120.0/24 DIRECT ve 120 0/0 D 17m46s
Zet ik echter de switch0.84 interface uit. lukt het wel!?code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 ping 172.31.255.1 source 192.168.84.40 count 10 Sending 10, 16-byte ICMP Echo to 172.31.255.1, timeout 5000 msec, TTL 64 Type Control-c to abort Request timed out. Request timed out. Request timed out. Request timed out. Request timed out. Request timed out. Request timed out. Request timed out. Request timed out. Request timed out. No reply from remote host.
maar . . . dhcp vernieuwen op machines achter de L3 op V84, ho maar.code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 ping 172.31.255.1 source 192.168.84.40 count 10 Sending 10, 16-byte ICMP Echo to 172.31.255.1, timeout 5000 msec, TTL 64 Type Control-c to abort Reply from 172.31.255.1 : bytes=16 time=1ms TTL=64 Reply from 172.31.255.1 : bytes=16 time<1ms TTL=64 Reply from 172.31.255.1 : bytes=16 time<1ms TTL=64 Reply from 172.31.255.1 : bytes=16 time<1ms TTL=64 Reply from 172.31.255.1 : bytes=16 time<1ms TTL=64 Reply from 172.31.255.1 : bytes=16 time<1ms TTL=64 Reply from 172.31.255.1 : bytes=16 time<1ms TTL=64 Reply from 172.31.255.1 : bytes=16 time<1ms TTL=64 Reply from 172.31.255.1 : bytes=16 time<1ms TTL=64 Reply from 172.31.255.1 : bytes=16 time<1ms TTL=64 Success rate is 100 percent (10/10), round-trip min/avg/max=0/0/1 ms.
Dus . . . voordat ik alle switch0 interfaces uit zet. Enig idee waarom de L3 niet kan communiceren met de DHCP op de ER?
[ Voor 3% gewijzigd door Decarsul op 15-01-2022 14:08 ]
ik heb gekeken, op de ui.com pagina's iig, of er meer opties zijn voor dhcp. Alles wat via cli kan, kan ik ook terugvinden in de config tree.
een log heeft de ER zeker, die schrijf ik ook constant weg naar mijn syslog server.
Ik kan echter totaal geen meldingen vinden aan / van het 192.168.84.xx subnet
Dat is de theorie, maar ik heb de afgelopen drie pagina's al meerdere dingen gezien die 'niet helemaal' overeen komen met de theorie.Decarsul schreef op zaterdag 15 januari 2022 @ 17:03:
Eerste vraag heb ik geen antwoord op . . .want dat zou ondervangen moeten zijn doordat ik een dhcp aan heb gemaakt voor het 172 subnet niet?
Was al bang dat ik gek was. Maar blij dat ik niet de enige ben.jadjong schreef op zaterdag 15 januari 2022 @ 20:08:
[...]
Dat is de theorie, maar ik heb de afgelopen drie pagina's al meerdere dingen gezien die 'niet helemaal' overeen komen met de theorie.
[ Voor 3% gewijzigd door Decarsul op 17-01-2022 11:38 ]
/f/image/G9cc6GNLeENtwxpozzO7iObO.png?f=fotoalbum_large)
/f/image/KM8J2Orbz1yphjhFuylIMjSg.png?f=fotoalbum_large)
/f/image/jQK9P9wqKJwmMHgnwCtc95Ff.png?f=fotoalbum_large)
/f/image/oxruZ8CEl3aGPnBQmJnXkE7F.png?f=fotoalbum_large)
/f/image/PoaP5fSstptMN1Hy8vftMJsF.png?f=fotoalbum_large)
:fill(white):strip_exif()/f/image/WlXITCochZpVzHrSY0paA67C.png?f=user_large)
:fill(white):strip_exif()/f/image/JobB68NOpWZtqr4clORkmu7N.png?f=user_large)