Probleem met routers / netwerk?

Pagina: 1
Acties:
  • 173 views sinds 30-01-2008
  • Reageer

  • dawauz
  • Registratie: November 2002
  • Laatst online: 20-03 13:27

dawauz

XboX live : DaWauZ

Topicstarter
Huidige situatie:

Wij hebben ons hoofdkantoor in Zutphen.

2x Domain controllers, windows 2000 servers.
ZUT-FPS-01 : 192.168.1.206 : gateway : 192.168.1.254 + 192.168.1.251
ZUT-EXC-01 : 192.168.1.207 : gateway : 192.168.1.254 + 192.168.1.251

Overige servers:
ZUT-WEB-01 : 192.168.1.208 : zelfde gateway als boven, intranetserver
ZUT-ISA-01 : 192.168.1.212 : zelfde gateways als boven, proxyserver

Epacity router : 192.168.1.251
Onze huidige (oude) router : 192.168.1.254
En een 2e router waar onze laatste vestiging aan zit : 192.168.1.253

De 192.168.1.254 is de default gateway. Ik heb de 251 erbij toegevoegd, maar eigelijk zou dat niet hoeven, aangezien onze router 253 ook niet als gateway is toegevoegd.

Ik denk dat er een paar adressen in de routetabellen van de servers zijn toegevoegd, en dat dat voor epacity ook moet gebeuren. Maar ik weet dan niet precies hoe en wat.

Sublocatie (test locatie) Ede

Epacity router : 192.168.7.251
Huidige (oude) router : 192.168.7.254

Test pc : 192.168.7.2

Wanneer de epacity-router in ede is aangesloten, kan er gepingt worden vanaf de test pc naar de epacity-router in Zutphen. Ook kan er gepingt en getraced worden naar servers in Zutphen, zij kunnen dan ook werken op de servers.
Vanuit Zutphen kan er ook gepingt en getraced worden naar ede, over de nieuwe lijn.

Hieronder een gekopieerde tracert van Ede naar een server in Zutphen :

C:\>tracert 192.168.1.206

Bezig met tracen van route naar zut-fps-01.oosterberg.local [192.168.1.206]
voor maximaal 30 hops:

1 2 ms 1 ms 1 ms 192.168.7.251 (epacity router Ede)
2 13 ms 13 ms 10 ms 213.162.171.193 (epacity lijn Ede)
3 21 ms 19 ms 19 ms 192.168.1.251 (epacity router Zutphen)
4 26 ms 30 ms 30 ms zut-fps-01.oosterberg.local [192.168.1.206]

Trace voltooid.

C:\>


Hieronder een tracert van Zutphen naar een pc in Ede:

R:\>tracert 192.168.7.2

Bezig met het traceren van de route naar 192.168.7.2 via maximaal 30 hops

1 4 ms 2 ms 1 ms 192.168.1.251 (2e gateway, epacity router)
2 7 ms 9 ms 9 ms 213.162.171.193 (epacity lijn)
3 23 ms 24 ms 25 ms 192.168.7.251 (epacity router in Ede)
4 24 ms 25 ms 24 ms 192.168.7.2 (pc in Ede)

De trace is voltooid.

Het lijkt alsof er gewerkt word via de nieuwe lijn, en alles prima gaat.
Maar als de oude router in Ede, die dan feitelijk overbodig is, uit de LAN kant in Ede word uitgehaald, dan is er geen verbinding met zutphen mogelijk. Er kan dan wel gepingt worden vanuit Ede naar de epacity router en naar epacity router in Zutphen, en van Zutphen naar epacity in Ede, maar niet naar een pc in Ede.

Hoe kan dat? Wat gaat er fout? Het zou betekenen dat de data toch nog over de oude lijn gaat. Of moet er soms een route in de routetabel op de servers worden toegevoegd?

Ik heb hier een routetabel van de ZUT-FPS-01, 1e domain controller

C:\>route print
================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x1000003 ...00 02 a5 43 7b 5f ...... Compaq NC7131 Gigabit Server Adapter
================================================================
================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.251 192.168.1.206 1
0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.206 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.206 192.168.1.206 1
192.168.1.206 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.1.255 255.255.255.255 192.168.1.206 192.168.1.206 1
192.168.10.1 255.255.255.255 192.168.1.253 192.168.1.206 1
192.168.10.2 255.255.255.255 192.168.1.253 192.168.1.206 1
192.168.10.3 255.255.255.255 192.168.1.253 192.168.1.206 1
192.168.10.5 255.255.255.255 192.168.1.253 192.168.1.206 1
192.168.101.3 255.255.255.255 192.168.1.241 192.168.1.206 1
213.201.128.21 255.255.255.255 192.168.1.212 192.168.1.206 1
224.0.0.0 224.0.0.0 192.168.1.206 192.168.1.206 1
255.255.255.255 255.255.255.255 192.168.1.206 192.168.1.206 1
Default Gateway: 192.168.1.254
================================================================
Persistent Routes:
None
___________________________________________________________________

En hier een routetabel van de ZUT-EXC-01:

C:\>route print
================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x1000003 ...00 02 a5 43 7b 60 ...... Compaq NC7131 Gigabit Server Adapter
================================================================
================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.251 192.168.1.207 1
0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.207 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.207 192.168.1.207 1
192.168.1.207 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.1.255 255.255.255.255 192.168.1.207 192.168.1.207 1
192.168.10.2 255.255.255.255 192.168.1.253 192.168.1.207 1
192.168.10.3 255.255.255.255 192.168.1.253 192.168.1.207 1
192.168.100.2 255.255.255.255 192.168.1.212 192.168.1.207 1
192.168.101.3 255.255.255.255 192.168.1.241 192.168.1.207 1
212.54.37.16 255.255.255.255 192.168.1.212 192.168.1.207 1
213.51.128.198 255.255.255.255 192.168.1.212 192.168.1.207 1
213.201.128.21 255.255.255.255 192.168.1.212 192.168.1.207 1
224.0.0.0 224.0.0.0 192.168.1.207 192.168.1.207 1
255.255.255.255 255.255.255.255 192.168.1.207 192.168.1.207 1
Default Gateway: 192.168.1.254
================================================================
Persistent Routes:
None


Ik weet verder niet precies hoe dat werkt met routes toevoegen, en of dat nodig is. Maar ik kom in beide tabellen wel de 192.168.1.253 tegen, dat is de 2e router die wij voor 1 vestiging gebruiken, 192.168.10.* = vestiging Wateringen.

Wat zou de oplossing kunnen zijn? Die oude router op de vestiging moet er gewoon uit, maar kan dus nog niet.

Ik denk dat er een route aan de routetabellen van de domaincontrollers moeten worden toegevoegd, maar ik weet niet precies hoe ik dat moet doen.

Wie kan helpen??

XboX live : DaWauZ


  • DJ
  • Registratie: Januari 2000
  • Laatst online: 14:37

DJ

E-Pacity moet ook weten wat jullie routeren. Wij hebben hetzelfde gehad (alleen niet met een lijnverbinding vervangen zoals jullie dat hebben). Bij ons werd een nieuwe locatie opgeleverd, en die zou aangesloten zijn op E-Pacity. Die aansluiting was goed, maar de routering op E-Pacity nog niet. Een telefoontje naar de technische mensen bij E-Pacity was voldoende . . .

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest


  • dawauz
  • Registratie: November 2002
  • Laatst online: 20-03 13:27

dawauz

XboX live : DaWauZ

Topicstarter
Ik heb dit verhaal ook naar iemand van epacity gestuurd, die heeft gisteren ook gekeken, maar is toen niet veel verder gekomen (moest weg)

Maar ik denk dat er toch iets moet worden toegevoegd aan de routetabel, aangezien onze huidige 2 router de 192.168.1.253 ook een paar keer voor komt in de routetabel. Echter weet ik niet precies hoe dat werkt..

XboX live : DaWauZ


  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Die dubbele standard gateway werkt verwarrend.. ik zou die gw naar .251 er gewoon uithalen.
Daarna kan je op een server in zutphen gewoon een route specificeren net als voor die andere locatie..
route add 192.168.7.0 mask 255.255.255.0 192.168.1.251

In ede wordt het dan
route add 192.168.1.0 mask 255.255.255.0 192.168.7.251

Tussen die 2 servers moet er dan gewoon een verbinding zijn...

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • dawauz
  • Registratie: November 2002
  • Laatst online: 20-03 13:27

dawauz

XboX live : DaWauZ

Topicstarter
Oke, maar in Ede staat geen server, maar gewoon wat werkstations die aan een hub zijn gekoppeld. Daar hoef ik toch geen route toe te voegen dan?

XboX live : DaWauZ


  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
dawauz schreef op 25 September 2003 @ 15:17:
Oke, maar in Ede staat geen server, maar gewoon wat werkstations die aan een hub zijn gekoppeld. Daar hoef ik toch geen route toe te voegen dan?
Ehmm jawel... tenzij die een standard gateway naar 251 hebben en niet naar 254

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • dawauz
  • Registratie: November 2002
  • Laatst online: 20-03 13:27

dawauz

XboX live : DaWauZ

Topicstarter
ja die gateway op de pc's staan gewoon vast ingesteld, op 251.

Nog een vraagje, hoe kom ik erachter op er een relay-agent actief is op zon router, cisco 800 serie.
Want dan kan ik ze automatisch een ipadres laten krijgen.

XboX live : DaWauZ


  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
ip helper-address geloof ik...

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • dawauz
  • Registratie: November 2002
  • Laatst online: 20-03 13:27

dawauz

XboX live : DaWauZ

Topicstarter
Flyduck schreef op 25 September 2003 @ 15:35:
ip helper-address geloof ik...
sorry maar dit snap ik niet precies, heb je wat meer uitleg?

XboX live : DaWauZ


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 14:03

TrailBlazer

Karnemelk FTW

Flyduck schreef op 25 September 2003 @ 15:35:
ip helper-address geloof ik...
onzin ip helper heeft er niks mee te maken .
Ik heb het idee dat de machines in ede het verkeer eerst naar de oude sturen en de oude het dan doorsturen naar de epac router. Dat zie je vermoedelijk niet in de tracce door icmp redirects

[ Voor 2% gewijzigd door TrailBlazer op 25-09-2003 19:21 . Reden: plaats gewijzigd ]


  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
TrailBlazer schreef op 25 September 2003 @ 16:16:
[...]

onzin ip helper heeft er niks mee te maken .
Ik heb het idee dat de machines in zutphen het verkeer eerst naar de oude sturen en de oude het dan doorsturen naar de epac router. Dat zie je vermoedelijk niet in de tracce door icmp redirects
Lees eerst het topic eens door...

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
dawauz schreef op 25 september 2003 @ 15:42:
[...]


sorry maar dit snap ik niet precies, heb je wat meer uitleg?
IP helper-address stuurt UDP broadcast door,.. voor je dhcp servertje dus...
Configureer je op een interface.

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


Verwijderd

Hoi,

Enkele puntjes ;

0.0.0.0 0.0.0.0 192.168.1.251 192.168.1.206 1
0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.206 1

Meerdere "default gateways" opgeven is geen idee...zeker niet via 1 fysische netwerkkaart...
Daar ligt ook je probleem denk ik ; volg even mee

- De 2 routes hebben dezelfde metric, dus er is "load-balancing" naar de .251 en .254 toe
- Stel, je neemt de .254 offline dan beginnen de problemen al => Die route uit je server gaat niet verdwijnen omdat de INTERFACE van de server niet down gaat.Die blijft gewoon pakketjes sturen in een "zwart gat"
Oplossing1 ; installeer 'routing & remote access" en draai RIPv2/OSPF op de server :-) die dan spreekt met 2 routers op het hoofdkwartier die de server op de hoogte brengen van "topologische veranderingen"
Oplossing2 ; verwijder de routes naar de OUDE router op de servers en voeg ze toe op de Epacity router => de moment dat je daadwerkelijk gaat migreren verwijder je de routes op de Epacity router en rout je recht in hun nieuwe link.

Want je zegt dat je nog wel tussen de 2 routers kan pingen als je oude .254 eruit neemt...???

Wat ook nog mogelijk is : configureer HSRP op de 2 routers (.251 en .254) en wijs op al je servers als default gateway richting 'virtual ip' , later kan je gerust de oude router eraf halen zonder enige impact.

Hoe zit het met de "weg terug" ?? Ik ken die E-Pacity service niet, maar als zij zelf routen lijkt het me geen nette oplossing => telkens als jullie wijzigingen doen moeten zijn mee veranderingen maken...Als je PC op de test-site een default route heeft naar de (nieuwe) Epacity router is dat ok.


Wat je ip-helper betreft ; gewoon een "sh ru" doen en kijk op interface niveau. Je zal er zien staan "ip helper X.X.X.X" (die X.X.X.X is vb een WINS server op de hoofdsite)


Helpt dit je wat ?
Groeten,
Jan

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Verwijderd schreef op 25 September 2003 @ 16:28:

- De 2 routes hebben dezelfde metric, dus er is "load-balancing" naar de .251 en .254 toe

- Stel, je neemt de .254 offline dan beginnen de problemen al => Die route uit je server gaat niet verdwijnen omdat de INTERFACE van de server niet down gaat.Die blijft gewoon pakketjes sturen in een "zwart gat"
Ehmm volgens mij ondersteund win2k helemaal geen gateway "load-balancing". Er kan gewoon maar 1 gateway aangesproken worden ook al staan er 2 in.
Dus in het geval van de TS stuurt de server alles altijd naar .254, ook als .254 wordt afgesloten. De .251 wordt pas aangesproken als de metric aangepast wordt of als de route naar .254 gedelete wordt...

Verder speelt HSRP en routing protocollen helemaal geen rol, want het is de bedoeling dat de oude lijn eruit gaat....

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


Verwijderd

yep, de load-balacing was niet correct van mij, maar da doet niets aan de zaak.
Ik denk dat dit de oorzaak is ; van de moment dat je de oude router wegneemt blijven de servers forwarden naar het "black hole" ... tenzij ze routing-protocols spreken is daar geen oplossing voor te vinden op die manier.
HSRP is bruikbaar als "transitie" oplossing...net zoals er nog 10 andere creatieve oplossingen zijn...

Verwijderd

Ik dacht effe dat Win2K een echte router was ;-) die per packet zou load-balancen als je 2 dezelfde routes met dezelfde metric inbrengt ;-)

Shame on me...
Jan

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Verwijderd schreef op 25 September 2003 @ 17:04:
Ik dacht effe dat Win2K een echte router was ;-) die per packet zou load-balancen als je 2 dezelfde routes met dezelfde metric inbrengt ;-)

Shame on me...
Jan
Ik vind win2k ook wel een echte router eerlijk gezegt...

En dat gateway load balancing is echt niet zo makkelijk dat je alleen maar 2 dezelfde routes hoeft in te voeren, je moet daar echt een gateway load balancing protocol voor gebruiken, virtual macs, virtual gateways etc voor configureren :)

Maar ik dwaal af....

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 14:03

TrailBlazer

Karnemelk FTW

Ik zie wel dat ik in mijn post ede had moeten gebruiken ipv zutphen. Ik blijf nog steeds bij mijn oude verhaal dat de machine in ede de verkeerde Default Gateway heeft deze stuurt het goed door naar de epacity router waarna het vrolijk epacity op gaat. Ded routering binnen de epacity wolk is prima in orde beide traces zien er standaard uit voor epacity.
Als je in ede 2 default gateways hebt toegevoegd kan ik me voorstellen dat dat fout gaat omdat dead gateway detection standaard niet aan staat ) dacht ik. Ik ben cisco specialist en geen windows specialist en dat wil ik graag zo houden

[ Voor 26% gewijzigd door TrailBlazer op 25-09-2003 19:30 ]


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 14:03

TrailBlazer

Karnemelk FTW

Verwijderd schreef op 25 September 2003 @ 16:28:


Hoe zit het met de "weg terug" ?? Ik ken die E-Pacity service niet, maar als zij zelf routen lijkt het me geen nette oplossing => telkens als jullie wijzigingen doen moeten zijn mee veranderingen maken...Als je PC op de test-site een default route heeft naar de (nieuwe) Epacity router is dat ok.
Epacity werkt juist heel handig. Bij het aanmelden van de router op epacity wordt de verbinding binnen een uniek netwerk op een hele grote cisco geplaatst. Dit is een zogenaamde vrf. Op deze routers worden statische routes gemaakt voor een bepaald netwerk die actief worden zodra de klantrouter zich aanmeld bij het epacitynetwerk.
Tja je moet niet elke week je nummerplan van een vestiging gaan wijzigen dan moet je namelijk elke keer betalen om dat te wijzigen in de epacity wolk. Wat je eventueel wel kan doen is BGP gaan praten met de epacity wolk. Uiteraard kost dit meer maar dan kan je wel zoveel wijzigen binnen je VPN als je zelf wil.
Maar om de TS nou bgp te laten configureren :)

Verwijderd

Ah, dus EPacity is een MPLS wolkje ? En moet je extra betalen om BGP te babbelen met de PE-routers ? Tja ....

Verwijderd

Mischien kan de originele poster morgen de test doen ;

- Op hoofdlocatie 1 PC neerzetten met een IP in de range 192.168.1.x/24 en z'n default-gateway op de EPacity-router zetten => 192.168.1.251
- Een ping sturen van PC op Zutphen naar PC op testlocatie Ede 192.168.7.2

Indien dit goed werkt is het probleem de dubbele gateway-routes van de servers die interdaad niet capabel zijn voor dead-gateway detection.Toch effe zien dat je de servers kan opkuisen dan...

  • dawauz
  • Registratie: November 2002
  • Laatst online: 20-03 13:27

dawauz

XboX live : DaWauZ

Topicstarter
het pingen is het probleem niet, zoals het nu is geconfigureerd.

Ik heb epacity het verhaal bovenaan ook laten lezen, iemand heeft me zojuist gebeld. Die raadde aan de route te toevoegen wat flyduck ook schreef.

Ik heb zojuist de route toegevoegd op beide domeincontrollers, en ga zo testen met ede.

XboX live : DaWauZ


  • dawauz
  • Registratie: November 2002
  • Laatst online: 20-03 13:27

dawauz

XboX live : DaWauZ

Topicstarter
Het werkt,

Na routes te hebben toegevoegd op de DC's kon Ede op ons netwerk, echter van bijv intranet en ons logistieke programma kon nog geen gebruik worden gemaakt. Op al die servers moeten nu routes worden toegevoegd..

XboX live : DaWauZ

Pagina: 1