Форум программистов, компьютерный форум, киберфорум
Mikrotik
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
0 / 0 / 0
Регистрация: 27.01.2019
Сообщений: 5
1

Доступ был и пропал

27.01.2019, 21:26. Просмотров 1405. Ответов 2
Метки нет (Все метки)


Всем привет. Ситуация странная, есть микротик, много чем рулит. Нет ничего необычного.
перед ним стоит ADSL-модем в режиме бриджа с адресом 192.168.0.88.1, dhcp отключено, отключено почти все.
модем соединяется с микротиком тремя патчкордами.
1) pppoe1
2) pppoe2
3) порт микротика выведен из общего бриджа, и прописана статика 192.168.88.11 - которая создает дефолтный динамический маршрут в подсетку ...88.0/24.
Собственно иначе невозможно поднять два разных pppoe и иметь доступ к самому модему.
И ребята все работало до недавнего времени, с любого компа нулевой сети заходишь в браузере на 88.1 и все норм.
И что-то пошло не так и доступ пропал (и пинги тоже). Теперь чтобы зайти в модем приходится этот порт добавлять в общий бридж микротика (сеть 192.168.0.0/24) и прописывать на компе адресацию модема, например 192.168.88.89 и тогда можно зайти.
Отключение всех правил фаервола - не помогло, по прежнему нет доступа.
Подскажите что могло произойти и как исправить
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
27.01.2019, 21:26
Ответы с готовыми решениями:

Пропал доступ, как себя перестраховать если забыл сделать бэкап?
Бывает забываешь сделать бекап и ставишь правило в фаерволе или настройку и блокируешь себе ...

Пропал доступ в интернет
Ребят всем привет.У меня случилась проблемка.Ни с того, ни с сего пропал доступ в интернет.Захожу в...

Пропал доступ к расшаренным папкам.
В локальной сети все компьютеры находятся в одной рабочей группе, одна и та же маска. Но почему-то...

Доступ к папке юзера в Documents and Settings из прошлой установки винды (Был запароленный юзер, винду переустановили - нужен доступ)
Была винда, был в ней запороленный юзер (никаких особых методов шифрования, обычный юзер с паролем,...

2
Эксперт по компьютерным сетям
3008 / 1709 / 362
Регистрация: 17.10.2015
Сообщений: 7,392
27.01.2019, 22:33 2
Как я понял:
Модем - 192.168.88.1
МТ - eth3(192.168.88.11 gw 192.168.88.1), bridge(192.168.0.0/24 gw 192.168.0.1)
----------------------
Bash
1
/ip route print terse
покажи
0
0 / 0 / 0
Регистрация: 27.01.2019
Сообщений: 5
27.01.2019, 22:42  [ТС] 3
ребята, решил, только вот не знаю корректно ли... и почему раньше работало все.
в общем поднято два WAN через один модем-бридж. на микротике настроен WAN-баланс на основе правил Mangle и маршрутов. Все работает. Не спрашивайте почему так сделано))) так надо видимо, два тарифа с разным порогом скорости...
первое что сделал:
- добавил в правило в NAT на маскарадинг всего без адресов и интерфейсов, поднял правило вверх.
- добавил правило в мангл на маркировку роутинга на интерфейс LANа и поднял его выше правил баланса.

заработало, пинги пошли и вебка заработала.

второе это откорректировал маркировку роутинга только на dst 192.168.88.0/24, опустил правило ниже правил баланса.
поставил маскарадинг только на порту для доступа к модему, опустил правило. вввуаля
работает.
почему и как - хз...
честно говоря сразу казалось, что трабл кроется не в мистике, а в маршрутах или где-то там....


Код
/ip route print terse
 0 A S  dst-address=0.0.0.0/0 gateway=pppoe-ADSL gateway-status=pppoe-ADSL reachable distance=1 scope=30 target-s
cope=10 routing-mark=ADSL1-OUT 
 1 A S  dst-address=0.0.0.0/0 gateway=pppoe-IVANOV gateway-status=pppoe-IVANOV reachable distance=1 scope=30 targ
et-scope=10 routing-mark=ADSL2-OUT 
 2 A S  dst-address=0.0.0.0/0 gateway=pppoe-IVANOV gateway-status=pppoe-IVANOV reachable distance=1 scope=30 targ
et-scope=10 routing-mark=ADMIN-PC 
 3 A S  dst-address=192.168.0.0/24 pref-src=192.168.0.1 gateway=bridge1-LAN gateway-status=bridge1-LAN reachable 
distance=1 scope=10 target-scope=10 routing-mark=ADMIN-PC 
 4 A S  dst-address=192.168.65.0/24 pref-src=192.168.65.1 gateway=vlan30 gateway-status=vlan30 reachable distance
=1 scope=10 target-scope=10 routing-mark=ADMIN-PC 
 5 A S  dst-address=192.168.88.0/24 pref-src=192.168.88.11 gateway=ether23-ADSL-BRIDGE gateway-status=ether23-ADS
L-BRIDGE reachable distance=1 scope=10 target-scope=10 routing-mark=ADMIN-PC 
 6 A S  dst-address=0.0.0.0/0 gateway=pppoe-IVANOV gateway-status=pppoe-IVANOV reachable distance=1 scope=30 targ
et-scope=10 routing-mark=TRIKOLOR 
 7 A S  dst-address=0.0.0.0/0 gateway=pppoe-IVANOV gateway-status=pppoe-IVANOV reachable distance=1 scope=30 targ
et-scope=10 routing-mark=TV-LG 
 8 A S  dst-address=0.0.0.0/0 gateway=pppoe-ADSL gateway-status=pppoe-ADSL reachable distance=1 scope=30 target-s
cope=10 routing-mark=RA-SERVER 
 9 A S  dst-address=192.168.0.0/24 pref-src=192.168.0.1 gateway=bridge1-LAN gateway-status=bridge1-LAN reachable 
distance=1 scope=10 target-scope=10 routing-mark=RA-SERVER 
10 A S  dst-address=192.168.88.0/24 pref-src=192.168.88.11 gateway=ether23-ADSL-BRIDGE gateway-status=ether23-ADS
L-BRIDGE reachable distance=1 scope=10 target-scope=10 routing-mark=RA-SERVER 
11 A S  dst-address=0.0.0.0/0 gateway=pppoe-ADSL gateway-status=pppoe-ADSL reachable distance=1 scope=30 target-s
cope=10 routing-mark=Asterisk 
12 A S  dst-address=192.168.0.0/24 pref-src=192.168.0.1 gateway=bridge1-LAN gateway-status=bridge1-LAN reachable 
distance=1 scope=10 target-scope=10 routing-mark=Asterisk 
13 A S  comment=BALANCE-WAN dst-address=0.0.0.0/0 gateway=pppoe-IVANOV,pppoe-ADSL gateway-status=pppoe-IVANOV rea
chable,pppoe-ADSL reachable check-gateway=ping distance=1 scope=30 target-scope=10 
14 ADC  dst-address=81.177.113.40/32 pref-src=86.237.65.55 gateway=pppoe-ADSL gateway-status=pppoe-ADSL reachable
 distance=0 scope=10 
15 ADC  dst-address=81.177.113.41/32 pref-src=93.124.52.59 gateway=pppoe-IVANOV gateway-status=pppoe-IVANOV reach
able distance=0 scope=10 
16 ADC  dst-address=192.168.0.0/24 pref-src=192.168.0.1 gateway=bridge1-LAN gateway-status=bridge1-LAN reachable 
distance=0 scope=10 
17 ADC  dst-address=192.168.55.0/24 pref-src=192.168.55.1 gateway=vlan20 gateway-status=vlan20 reachable distance
=0 scope=10 
18 ADC  dst-address=192.168.65.0/24 pref-src=192.168.65.1 gateway=vlan30 gateway-status=vlan30 reachable distance
=0 scope=10 
19 ADC  dst-address=192.168.88.0/24 pref-src=192.168.88.11 gateway=ether23-ADSL-BRIDGE gateway-status=ether23-ADS
L-BRIDGE reachable distance=0 scope=10
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
27.01.2019, 22:42

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь или здесь.

Shmokiads.com вирус (был, да пропал)
Всем прув. Было постоянное перенаправление с "незащищенных" сайтов, на подобии torrent-games.net и...

был в серпе, теперь вообще пропал
месяца 4 по Вч Сч Нч был в первой пятерке стабильно, Вчера по Вч вообще пропал :( по Сч и Нч...

Пропал раздел HDD c ОС, был сбой питания
Здравствуйте,пропал раздел HDD c ОС ,был сбой питания.Обнаружил это при установке новой ОС.В биос...

Сайт был в 1 десятке и пропал. Кто подскажет?
я два месяца ждал


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.