Fórum Root.cz
		Hlavní témata => Sítě => Téma založeno: Honza W.  06. 03. 2015, 10:21:19
		
			
			- 
				Dobry den vsem,
 zdedil jsem v zari sit na jedne skole. Je slozena z APcek od MikroTiku, TP-Linku a ASUSu. Sit jsem predelal na autentizaci pres radius - u Wi-Fi a TP-Linky i ASUSy jedou ok, ale ty MikroTiky zlobi, vypadavaji a hlavne vypis pingu na routeru vypada asi takto:
 
 
 elly:~# ping 192.168.171.15
 PING 192.168.171.15 (192.168.171.15) 56(84) bytes of data.
 From 192.168.171.12: icmp_seq=1 Redirect Host(New nexthop: 192.168.171.15)
 64 bytes from 192.168.171.15: icmp_req=4 ttl=64 time=0.265 ms
 64 bytes from 192.168.171.15: icmp_req=5 ttl=64 time=0.227 ms
 64 bytes from 192.168.171.15: icmp_req=6 ttl=64 time=0.236 ms
 64 bytes from 192.168.171.15: icmp_req=7 ttl=64 time=0.236 ms
 64 bytes from 192.168.171.15: icmp_req=8 ttl=64 time=0.235 ms
 64 bytes from 192.168.171.15: icmp_req=9 ttl=64 time=0.240 ms
 64 bytes from 192.168.171.15: icmp_req=10 ttl=64 time=0.237 ms
 64 bytes from 192.168.171.15: icmp_req=11 ttl=64 time=0.235 ms
 From 192.168.171.13: icmp_seq=12 Redirect Host(New nexthop: 192.168.171.15)
 From 192.168.171.13: icmp_seq=13 Redirect Host(New nexthop: 192.168.171.15)
 ^C
 --- 192.168.171.15 ping statistics ---
 13 packets transmitted, 8 received, 38% packet loss, time 12020ms
 rtt min/avg/max/mdev = 0.227/0.238/0.265/0.022 ms
 
 
 Par veci jsem v to vypise zvyraznil. Vsimnete si ze pinguju Mikrotikove AP s IP 192.168.171.15, ale ozivaji se i dalsi mikrotiky jako 192.168.171.12 a 192.168.171.13 :-( Jina AP to nedelaji, delaji to jen ty mikrotiky navzajem :-( Nevim si s tim rady, jsou kvuli tomu vypadky. Kdyz to pingnu mimo router, tak misto tohoto Redirect Host, proste ten packet vypadne :-( Brana je na 192.168.171.1 a je na tech MikroTikach nastavena.
 
 Setkal se s tim nekdo, kde muze byt problem?
 
 Jeste podotknu ze ty MikroTiky jsou v rezimu WISP AP, v modu Bridge a maji staticke IP adresy.
 
 Predem moc diky za pripadne rady/navrhy.
- 
				Odhaduji bordel v ARP, možná zapnuté proxy-arp na těch mikrotikách, pokud odpovídá místo sebe ten sousední. Jiná možnost, že ten bridge v mikrotikách má všude nakonfigurovanou stejnou admin MAC adresu.
 
- 
				Jo to bude temer urcite zapnuty arp proxy.
			
- 
				Odhaduji bordel v ARP, možná zapnuté proxy-arp na těch mikrotikách, pokud odpovídá místo sebe ten sousední. Jiná možnost, že ten bridge v mikrotikách má všude nakonfigurovanou stejnou admin MAC adresu.
 
 
 Tak dekuji moc,
 skutecne to byla tam shodna Admin. MAC adress na bridgi. ARP-proxy je vyple vsude, je tam jen ARP: enable. Tak jeste jednou moc dekuji, toto me nanapadlo :-)