Puncte:0

Nu se poate trimite ping la GW folosind IP-ul static într-o anumită subrețea, dar se poate trimite ping folosind o altă subrețea

drapel de

Tocmai m-am confruntat cu o problemă ciudată acum câteva săptămâni și încă mă zgâriesc în privința ei.

Avem un server de autentificare (WServ 2016) care rulează ADDS/ADFS/DNS/DHCP, având 172.17.0.5/24 ca IP static și GW setat la 172.17.0.1. Subrețeaua 172.17.0.5/24 este dedicată serviciilor comune utilizate de fiecare subrețea.

Există și alte subrețele, cum ar fi 172.17.1.0/24 (servicii gestionate), 172.17.127.0/24 (resurse de stocare) și 172.17.128.0/20 (resurse de găzduire).

Un router/FW pfSense face treaba pentru comunicarea între subrețea și acces la Internet (există IP-uri virtuale pe LAN NIC).

A trebuit să repornesc serverul de autentificare acum câteva ore și nu va reveni online. Nu pot da ping la GW folosind IP-ul 172.17.0.5/24 sau folosind orice IP din subrețeaua 172.17.0.0/24. Dar dacă setez IP-ul static la 172.17.1.19/24, adică pot ping totul și accesa Internetul.

Nu există nicio regulă FW care să blocheze comunicarea între subrețele, deoarece aceasta este o rețea pre-prod.

Am suspectat un echipament care folosește deja IP-ul 172.17.0.5, dar din moment ce întreaga subrețea pare a fi blocată, nu știu ce să verific.

Ai idee despre asta?

LeRouteur avatar
drapel de
Serverul tocmai a revenit online, dar după 1 oră... există vreun pas de depanare pe care să-l pot face?
Arden Smith avatar
drapel pe
Actualizați-vă întrebarea și furnizați mai multe detalii. Puteți RCA să inspecteze jurnalele pentru avertismente sau erori, vă rugăm să partajați jurnalele.
LeRouteur avatar
drapel de
@ArdenSmith ce este un RCA? Și nu știu ce să verific pentru jurnalele, poate pfSense?
Puncte:0
drapel ru

Nu pot da ping la GW folosind IP-ul 172.17.0.5/24 sau folosind orice IP din subrețeaua 172.17.0.0/24. Dar dacă setez IP-ul static la 172.17.1.19/24, adică pot ping totul și accesa Internetul.

Aparent, acel server s-a mutat pe un alt VLAN (presupunând că subrețelele dvs. sunt separate în VLAN-uri). Verificați configurația comutatorului și cablarea.

LeRouteur avatar
drapel de
Nu am niciun VLAN configurat pe pfSense. Comutatoarele folosite sunt negestionabile (reducerea costurilor...). Așadar, subrețelele sunt separate prin utilizarea IP-urilor virtuale ale pfSense ca gateway-uri pe un singur NIC fizic, iar subrețelele sunt conectate prin câteva comutatoare care pornesc un singur NIC.
Zac67 avatar
drapel ru
Unde este sensul folosirii mai multor subrețele IP fără VLAN-uri? Una dintre celelalte posibilități este o intrare ARP de legare MAC-IP/statică pe pfSense - dar fără o descriere adecvată a rețelei dvs. am putea ghici de mulți ani (ceea ce este în afara subiectului aici, de altfel).
LeRouteur avatar
drapel de
Acestea sunt o rețea pre-prod pentru un client foarte mic pe care îl avem și ne-au raportat această problemă. Pot să fac o schemă și să o adaug la descrierea mea mâine.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.