Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Помогите с маршрутизацией
 
Доброго времени всем.
Есть такая проблема с маршрутизацией пакетов:

Есть wi-fi роутер 1 (TP-Link TL-WR1043ND) к нему подключен компьютер.
Есть точка доступа wi-fi TP-Link TL-WA901ND которая в режиме Client конектится к роутеру 1 и просто гоняет трафик между своим лан портом и wi-fi wan портом.
LAN роутера 1 и LAN точки доступа и LAN компютера находятся в одной подсети 192.168.0.*
LAN порт точки доступа подключен к LAN порту wi-fi роутера 2 (D-Link DIR-400). LAN порт роутера 2 тоже в подсети 192.168.0.*
К WAN порту роутера 2 подключен интернет, кабелем, по технологии PPTP. Роутер 2 поднимает VPN соединеие и маршрутизирует WAN порт на LAN сеть.

Тут получилась такая проблема - если убрать точку доступа из цепи и подключиться непосредственно сразу на роутер 2 (хоть по LAN хоть через wi-fi) то инет доходит до компьютера, а вот если вернуть в схему точку доступа - инета нет и dns даже не ресолвится.
Может кто поможет что нужно сделать - может где то маршруты прописать, или еще что?
Настройки безопасности роли не играют - пробовал все и отключение всего, и прочее - не доходит инет до компа и все тут, и пинг не выходит во внешнюю сеть тоже.
 
(Длинно и грязно выругался). Если я правильно понял схему: (комп)---(роутер1)---(Wi-fi ТД)---(роутер2)--(инет), то затык, скорее всего, происходит где-то в районе первого роутера. А т.к. штатный телепат таки в отпуске, сделайте с компа трассировку до Lan роутера2 и/или до внешки (tracert ip_роутера2), будет ясно, где затык.
 
Alex Shubin схема покдлючения какая?
 
Картинка http://www.new9.ru/network.jpg

Все как описано в первом посте - TPlink (Р1) это роутер 1, Dir-400 (Р2) это роутер 2, Точка Д. - это точка доступа, PC - это компьютер.

В таком соединении - нет интернета, хотя в локалке пинг до 192.168.0.199 - доходит.
 
Трассировку до внешнего адреса с компа сделайте, например до гуглового днс (8.8.8.8). Возможно в настройках роутера1 или ТД, стоит нечто вроде "set AP Isolated", хотя если до длинка пинги ходят, то вряд-ли. Пропишите на ТД, роутере1, шлюзом длинк. И на трассировку таки посмотреть бы.
 
Js! - с трассой все понятно - до внутреннего 192.168.0.199 - сразу один прыжок - он же, до внешенего IP - никаких прыжков, потому что сразу превышен таймаут ожидания ответа (то есть пакеты вообще не знают куда идти).
route print на компе выдает правильную картину - никаких лишних маршрутов нет. На точке и указан шлюз роутера 2 - иначе она вообще никуда ничего не перешлет.
Мы тут с гуру сетей уже все перепробовали - осталось мнение что ошибка в программе прошивки точки доступа  -я отписал в поддержку TP-Link расписав ситуацию - может ответят что дельное.

Сама точка средствами диагностики отлично пингует и трассирует инет, а вот все что перед точкой - уже не пингует инет. Но странно что все компоненты свободно обмениваются в локальной сети данными, только инет не доступен. (к роутеру 2 подключено еще 2 компа в той же подсети и они нормально обмениваются данными с компом на схеме).
AP Isolated - я сразу когда купил точку прочитал про этот параметр, поэтому конечно он не отмечен. Да и все фаерволы и вся защита отключена на всех устройствах. Единственная защита - это шифрование самого wi-fi трафика методом AES WPA2-PSK, но оно точно не влияет на маршрутизацию пакетов.
 
Сталкивался с нечто подобным. Нашёл на одном из роутеров клонированный MAC с одного из PC в сети. После изменения всё поехало.
 
Цитата
Alex Shubin пишет:
На точке и указан шлюз роутера 2 - иначе она вообще никуда ничего не перешлет.
Точка не роутер, а мост. Она не имеет никакого отношения к шлюзу по умолчанию, ибо ничего не роутит.
Цитата
Alex Shubin пишет:
Мы тут с гуру сетей уже все перепробовали
А вы со своим "гуру" снифферить до и после точки пробовали? Обычно помогает. Только снифферить нужно ethernet уровне, чтобы mac адреса так же были видны.
 
Цитата
Николай пишет:
Сталкивался с нечто подобным. Нашёл на одном из роутеров клонированный MAC с одного из PC в сети. После изменения всё поехало.

Очень интересное замечание - н обоих роутерах возможно клон PC, сейчас буду менять и тестить.

Цитата
RU_LIDS пишет:
А вы со своим "гуру" снифферить до и после точки пробовали?

Нет, просто вокруг роутеров с бубном бегали :) конечно пробовали. Пакеты первый роут проходят а точку нет.

А на счет шлюза по умолчанию - если его убрать, то точка сразу перестает в инет выходить, потому что тоже пакеты не знает куда слать - странно слышать такие мысли вроде бы от грамотного сетевика (что шлюз точки не имеет отношения ни к чему).
 
Наконец то удалось разрулить ситуацию :) Неделю голову себе чуть не сломал, все ленился с полки достать старую точку и роутер. Достал старый d-link ap-2100 и маршрутизатор старый dir-400 еще один, заменил в схеме TP-Link точку и маршрутизатор Р1 на старые длинки - все, инет пошел без проблем.

TP-link лузеры играющие - прошивы сырые, сбойные и не работают. А они мне ноют в ответ в саппорте - а зачем вам такая схема, а это вам зачем, а то... - в общем баг поняли свой, но не хотят его признавать. Оборудование TP-Link полное г... (вернее прошивки а не само оборудование), пока его нельзя покупать в таком виде - только деньги выкинул на ветер.
 
Цитата
Alex Shubin пишет:
А на счет шлюза по умолчанию - если его убрать, то точка сразу перестает в инет выходить, потому что тоже пакеты не знает куда слать
Еще раз повторяю: точка доступа не роутер, а мост! Она не занимается маршрутизацией и трансляцией адресов! Она не "выходит в инет"!
Точка доступа работает на уровне ethernet, а не на уровне TCP/IP.
В некоторых точках доступа под понятием "шлюз" подрузамевается dhcp сервер.

ЗЫ: что бы не было "странно слышать" мои слова подучите теорию:
точка доступа
роутер
 
RU_LIDS - вы больше читайте поверхностных, сомнительных статей, написанных не известно какими спецами (что говорить о всяких писателях, если разрабы в tp-link мне отвечали такую чушь, что смех брал).
А на счет точки - как вы думаете, почему в настройках LAN в роутерах нет поля шлюза, а в точках оно есть? Почитайте на доосуге об этом, и глупости не пишите больше, не нужно.
По поводу dhcp вместо шлюза - может в некоторых точках и есть такое, но за свою 15-и летнюю практику сетей я таких точек не видел, но не отрицаю их существования.

Сейчас я вам на пальцах расскажу, как маршрутизирует точка при помощи шлюза на примере моей топологии (которая на картинке в моем посте втором).
К Р1 маршрутизатору 1 - подключено 2 ADSL модема с интернетами - один в порт WAN другой в порт LAN. Соответственно на схеме - PC может выходить в интернет по трем каналам - если шлюз ему указать ip Р1 (192.168.0.2) то PC автоматом пойдет через WAN порт в инет, если указать шлюз 192.168.0.99 (это IP второго ADSL модема который подключен в LAN порт) то он через него пойдет - а если указать шлюз 192.168.0.199 (это ip маршрутизатора р2 на какртинке) то он идет в инет через него.

Так вот, если убрать на точке доступа шлюз в настройках (шлюз именно 192.168.0.199) - то на LAN сети это никак не отразится, а вот когда пакеты пойдут в инет - с PC они придут по wi-fi на интерфейс точки и потом без шлюза, точка не знает куда отправить их дальше, и она отправит их назад (там тоже есть два инета), и опять получит, и возникшая коллизия просто дропает пакеты, и инета нет (это проверено на снифе в моей цепи которая на картинке - если убрать шлюз точке - то и нета нет - если поставить - то он есть).

Потом что на точке нет безусловного перехода с wi-fi интерфейса в ее lan порт - она транслирует по обоим своим интерфейсам в одинаковом приоритете пакеты, поэтому шлюз маршрутизирует пакеты между ее интерфейсами в прямую, или обратную сторону. В зависимости от того, что вам нужно - если инициатором выступает устройство со стороны wi-fi, то шлюз ставим в сторону кабеля, если наоборот, то шлюз ставим на ближайшее wi-fi устройство, куда подключается точка - если этого не сделать - сети не будет внешней. (на LAN это никак не влияет в моей схеме - но есть топология, в которой и LAN не будет без шлюза конкретного).
 
Цитата
Alex Shubin пишет:
почему в настройках LAN в роутерах нет поля шлюза
потому что это LAN.
Цитата
Alex Shubin пишет:
а в точках оно есть
можете показать скрин этой настройки для Длинк и ТПлинк?

нашёл для Длинка.
http://www.dlink.ru/ru/faq/135/840.html
Цитата
RU_LIDS пишет:
Еще раз повторяю: точка доступа не роутер, а мост!
не все точки работают как только мост.
http://www.dlink.ru/ru/products/2/243_b.html
Цитата
Режимы работы
Точка доступа
WDS с точкой доступа
WDS (мост)
Беспроводный повторитель
Беспроводный клиент
http://www.tp-link.com/uk/products/details/?model=TL-WA901ND#spec
Цитата
AP/Multi-SSID/AP Client/Repeater/
Universal Repeater/Bridge+AP

Цитата
Alex Shubin пишет:
Есть точка доступа wi-fi TP-Link TL-WA901ND которая в режиме Client
другой режим пробовали?
Изменено: Алекс М - 14.10.2011 13:46:47
 
2 Алекс М
Не кормите тролля. Этот толстый тролль делает вид, что не понимает разници между Канальным уровнем и Сетевым уровнем модели OSI.
Говоря про мост, я имею в виду основную функцию точки доступа: "передавать" ethernet между двумя Физическими уровнями (кабель - радиоэфир).
Опять еще раз повторяю, вне зависимости от дополнительного функционала (WDS, повторитель, etc.) - точка доступа не занимается роутингом и NAT. Это функции беспроводного роутера.

Цитата
Alex Shubin пишет:
IP второго ADSL модема
Оценил! Понравилось! Продолжайте в том же духе и сможете договориться до IP адреса USB принтера!
Страницы: 1
Читают тему