0 / 0 / 0
Регистрация: 27.01.2019
Сообщений: 5
|
|
1 | |
Доступ был и пропал27.01.2019, 21:26. Просмотров 1405. Ответов 2
Метки нет Все метки)
(
Всем привет. Ситуация странная, есть микротик, много чем рулит. Нет ничего необычного.
перед ним стоит ADSL-модем в режиме бриджа с адресом 192.168.0.88.1, dhcp отключено, отключено почти все. модем соединяется с микротиком тремя патчкордами. 1) pppoe1 2) pppoe2 3) порт микротика выведен из общего бриджа, и прописана статика 192.168.88.11 - которая создает дефолтный динамический маршрут в подсетку ...88.0/24. Собственно иначе невозможно поднять два разных pppoe и иметь доступ к самому модему. И ребята все работало до недавнего времени, с любого компа нулевой сети заходишь в браузере на 88.1 и все норм. И что-то пошло не так и доступ пропал (и пинги тоже). Теперь чтобы зайти в модем приходится этот порт добавлять в общий бридж микротика (сеть 192.168.0.0/24) и прописывать на компе адресацию модема, например 192.168.88.89 и тогда можно зайти. Отключение всех правил фаервола - не помогло, по прежнему нет доступа. Подскажите что могло произойти и как исправить
0
|
|
27.01.2019, 21:26 | |
Пропал доступ, как себя перестраховать если забыл сделать бэкап? Пропал доступ в интернет Пропал доступ к расшаренным папкам. Доступ к папке юзера в Documents and Settings из прошлой установки винды (Был запароленный юзер, винду переустановили - нужен доступ) |
|
![]() 3008 / 1709 / 362
Регистрация: 17.10.2015
Сообщений: 7,392
|
||||||
27.01.2019, 22:33 | 2 | |||||
Как я понял:
Модем - 192.168.88.1 МТ - eth3(192.168.88.11 gw 192.168.88.1), bridge(192.168.0.0/24 gw 192.168.0.1) ----------------------
0
|
0 / 0 / 0
Регистрация: 27.01.2019
Сообщений: 5
|
|
27.01.2019, 22:42 [ТС] | 3 |
ребята, решил, только вот не знаю корректно ли... и почему раньше работало все.
в общем поднято два WAN через один модем-бридж. на микротике настроен WAN-баланс на основе правил Mangle и маршрутов. Все работает. Не спрашивайте почему так сделано))) так надо видимо, два тарифа с разным порогом скорости... первое что сделал: - добавил в правило в NAT на маскарадинг всего без адресов и интерфейсов, поднял правило вверх. - добавил правило в мангл на маркировку роутинга на интерфейс LANа и поднял его выше правил баланса. заработало, пинги пошли и вебка заработала. второе это откорректировал маркировку роутинга только на dst 192.168.88.0/24, опустил правило ниже правил баланса. поставил маскарадинг только на порту для доступа к модему, опустил правило. вввуаля работает. почему и как - хз... честно говоря сразу казалось, что трабл кроется не в мистике, а в маршрутах или где-то там.... Код
/ip route print terse 0 A S dst-address=0.0.0.0/0 gateway=pppoe-ADSL gateway-status=pppoe-ADSL reachable distance=1 scope=30 target-s cope=10 routing-mark=ADSL1-OUT 1 A S dst-address=0.0.0.0/0 gateway=pppoe-IVANOV gateway-status=pppoe-IVANOV reachable distance=1 scope=30 targ et-scope=10 routing-mark=ADSL2-OUT 2 A S dst-address=0.0.0.0/0 gateway=pppoe-IVANOV gateway-status=pppoe-IVANOV reachable distance=1 scope=30 targ et-scope=10 routing-mark=ADMIN-PC 3 A S dst-address=192.168.0.0/24 pref-src=192.168.0.1 gateway=bridge1-LAN gateway-status=bridge1-LAN reachable distance=1 scope=10 target-scope=10 routing-mark=ADMIN-PC 4 A S dst-address=192.168.65.0/24 pref-src=192.168.65.1 gateway=vlan30 gateway-status=vlan30 reachable distance =1 scope=10 target-scope=10 routing-mark=ADMIN-PC 5 A S dst-address=192.168.88.0/24 pref-src=192.168.88.11 gateway=ether23-ADSL-BRIDGE gateway-status=ether23-ADS L-BRIDGE reachable distance=1 scope=10 target-scope=10 routing-mark=ADMIN-PC 6 A S dst-address=0.0.0.0/0 gateway=pppoe-IVANOV gateway-status=pppoe-IVANOV reachable distance=1 scope=30 targ et-scope=10 routing-mark=TRIKOLOR 7 A S dst-address=0.0.0.0/0 gateway=pppoe-IVANOV gateway-status=pppoe-IVANOV reachable distance=1 scope=30 targ et-scope=10 routing-mark=TV-LG 8 A S dst-address=0.0.0.0/0 gateway=pppoe-ADSL gateway-status=pppoe-ADSL reachable distance=1 scope=30 target-s cope=10 routing-mark=RA-SERVER 9 A S dst-address=192.168.0.0/24 pref-src=192.168.0.1 gateway=bridge1-LAN gateway-status=bridge1-LAN reachable distance=1 scope=10 target-scope=10 routing-mark=RA-SERVER 10 A S dst-address=192.168.88.0/24 pref-src=192.168.88.11 gateway=ether23-ADSL-BRIDGE gateway-status=ether23-ADS L-BRIDGE reachable distance=1 scope=10 target-scope=10 routing-mark=RA-SERVER 11 A S dst-address=0.0.0.0/0 gateway=pppoe-ADSL gateway-status=pppoe-ADSL reachable distance=1 scope=30 target-s cope=10 routing-mark=Asterisk 12 A S dst-address=192.168.0.0/24 pref-src=192.168.0.1 gateway=bridge1-LAN gateway-status=bridge1-LAN reachable distance=1 scope=10 target-scope=10 routing-mark=Asterisk 13 A S comment=BALANCE-WAN dst-address=0.0.0.0/0 gateway=pppoe-IVANOV,pppoe-ADSL gateway-status=pppoe-IVANOV rea chable,pppoe-ADSL reachable check-gateway=ping distance=1 scope=30 target-scope=10 14 ADC dst-address=81.177.113.40/32 pref-src=86.237.65.55 gateway=pppoe-ADSL gateway-status=pppoe-ADSL reachable distance=0 scope=10 15 ADC dst-address=81.177.113.41/32 pref-src=93.124.52.59 gateway=pppoe-IVANOV gateway-status=pppoe-IVANOV reach able distance=0 scope=10 16 ADC dst-address=192.168.0.0/24 pref-src=192.168.0.1 gateway=bridge1-LAN gateway-status=bridge1-LAN reachable distance=0 scope=10 17 ADC dst-address=192.168.55.0/24 pref-src=192.168.55.1 gateway=vlan20 gateway-status=vlan20 reachable distance =0 scope=10 18 ADC dst-address=192.168.65.0/24 pref-src=192.168.65.1 gateway=vlan30 gateway-status=vlan30 reachable distance =0 scope=10 19 ADC dst-address=192.168.88.0/24 pref-src=192.168.88.11 gateway=ether23-ADSL-BRIDGE gateway-status=ether23-ADS L-BRIDGE reachable distance=0 scope=10
0
|
27.01.2019, 22:42 | |
Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь или здесь. Shmokiads.com вирус (был, да пропал) был в серпе, теперь вообще пропал Пропал раздел HDD c ОС, был сбой питания Сайт был в 1 десятке и пропал. Кто подскажет? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
Тематические курсы и обучение профессиям онлайн Профессия Cпециалист по кибербезопасности (Skillbox) DevOps-инженер (Нетология) Профессия DevOps-инженер PRO (Skillbox) |