sto facendo alcune prove, e non so spiegarmi il motivo di alcune incongruenze.
mikrotik RB751U-2HnD così configurato:
eth2 --> 3 indirizzi IP
- Codice: Seleziona tutto
[admin@MikroTik] > ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK INTERFACE
0 192.168.10.1/24 192.168.10.0 eth2
1 192.168.1.1/24 192.168.1.0 eth2
2 10.220.104.1/24 10.220.104.0 eth2
3 D XXX.XXX.XXX.XXX/32 192.168.100.2 pppoe-telecom-italia
4 172.16.1.1/28 172.16.1.0 camera-vlan
[admin@MikroTik] >
all'interfaccia eth2 ho collegato uno switch con tre host, uno 192.168.1.4 uno 192.168.10.196 e l'altro 10.220.104.223
se pingo i tre host dal terminale del mikrotik ottengo i seguenti risultati:
host 192.168.10.196
- Codice: Seleziona tutto
[admin@MikroTik] > ping 192.168.10.196
HOST SIZE TTL TIME STATUS
192.168.10.196 56 64 1ms
192.168.10.196 56 64 0ms
sent=2 received=2 packet-loss=0% min-rtt=0ms avg-rtt=0ms max-rtt=1ms
[admin@MikroTik] >
host 192.168.1.4
- Codice: Seleziona tutto
[admin@MikroTik] > ping 192.168.1.4
HOST SIZE TTL TIME STATUS
192.168.1.4 56 64 1ms
192.168.1.4 56 64 0ms
sent=2 received=2 packet-loss=0% min-rtt=0ms avg-rtt=0ms max-rtt=1ms
[admin@MikroTik] >
host 10.220.104.223
- Codice: Seleziona tutto
[admin@MikroTik] > ping 10.220.104.223
HOST SIZE TTL TIME STATUS
10.220.104.223 56 64 7ms
10.220.104.223 56 64 0ms
sent=2 received=2 packet-loss=0% min-rtt=0ms avg-rtt=3ms max-rtt=7ms
[admin@MikroTik] >
analizzando la tabella di routing ho la seguente:
- Codice: Seleziona tutto
[admin@MikroTik] > ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADS 0.0.0.0/0 192.168.100.2 1
1 ADC 10.220.104.0/24 10.220.104.1 eth2 0
2 ADC 172.16.1.0/28 172.16.1.1 camera-vlan 0
3 ADC 192.168.1.0/24 192.168.1.1 eth2 0
4 ADC 192.168.10.0/24 192.168.10.1 eth2 0
5 ADC 192.168.100.2/32 XXX.XXX.XXX.XXX pppoe-telecom-i... 0
[admin@MikroTik] >
Il firewall l'ho disabilitato al momento....
Il problema è il seguente: se dagli host cerco di raggiungere gli altri host tutto funziona normalmente (c'è qualche redirect icmp ma risponde) ma solo per le reti 192.168.xxx.xxx perché la 10.220.104.0/24 non è pingabile da nessun host tranne che dall'interfaccia del mikrotik...
un esempio:
- Codice: Seleziona tutto
[root@xenserver ~]# ifconfig
xenbr0 Link encap:Ethernet HWaddr 84:2B:2B:55:3E:53
inet addr:192.168.1.4 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1
RX packets:7289664 errors:0 dropped:0 overruns:0 frame:0
TX packets:5118998 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1404503361 (1.3 GiB) TX bytes:3650259373 (3.3 GiB)
[root@xenserver ~]#
[root@xenserver ~]#
[root@xenserver ~]# ping 192.168.10.196
PING 192.168.10.196 (192.168.10.196) 56(84) bytes of data.
64 bytes from 192.168.10.196: icmp_seq=1 ttl=64 time=1.17 ms
From 192.168.1.1: icmp_seq=2 Redirect Host(New nexthop: 192.168.10.196)
64 bytes from 192.168.10.196: icmp_seq=2 ttl=64 time=0.926 ms
64 bytes from 192.168.10.196: icmp_seq=3 ttl=64 time=0.356 ms
^C
--- 192.168.10.196 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2015ms
rtt min/avg/max/mdev = 0.356/0.817/1.171/0.343 ms
[root@xenserver ~]# ping 10.220.104.223
PING 10.220.104.223 (10.220.104.223) 56(84) bytes of data.
From 192.168.1.1: icmp_seq=2 Redirect Host(New nexthop: 10.220.104.223)
From 192.168.1.1: icmp_seq=3 Redirect Host(New nexthop: 10.220.104.223)
^C
--- 10.220.104.223 ping statistics ---
12 packets transmitted, 0 received, 100% packet loss, time 11038ms
[root@xenserver ~]#
Sinceramente inizio a vedere i mostri verdi...
qualche dritta?
Grazie
A.