Proxy/NAT - Вопрос о маске 23
-
pavsem7
Proxy/NAT - Вопрос о маске 23
В новой организации, куда я пришел, работать используется маска 23 или 255.255.254.0 и адреса 192.168.0.1-192.168.1.254 в одной LAN, внутренней сети. Внутренний шлюз на роутере 192.168.1.1
До некоторого времени все работало нормально в смысле получения интернета через роутер от провайдера, но вдруг в один день все адреса
192.168.0.х перестали получать интернет и могут пропинговать только внешний адрес роутера, но не шлюз провайдера за ним.
А адреса 192.168.1.х получают интернет по-прежнему. Роутер я менял на железный(видимо с линукс прошивкой), до этого был комп с win srv2008, ничего не изменилось.
Техподдержка провайдера говорит, что мои адреса 192.168.0.х не фильтрует и предлагает использовать маску 24, чтоб убедиться.
Как разоблачить провайдера о фильтрации? Или локсетям с маской 23 и положено работать нестабильно?
До некоторого времени все работало нормально в смысле получения интернета через роутер от провайдера, но вдруг в один день все адреса
192.168.0.х перестали получать интернет и могут пропинговать только внешний адрес роутера, но не шлюз провайдера за ним.
А адреса 192.168.1.х получают интернет по-прежнему. Роутер я менял на железный(видимо с линукс прошивкой), до этого был комп с win srv2008, ничего не изменилось.
Техподдержка провайдера говорит, что мои адреса 192.168.0.х не фильтрует и предлагает использовать маску 24, чтоб убедиться.
Как разоблачить провайдера о фильтрации? Или локсетям с маской 23 и положено работать нестабильно?
-
pavsem7
Re: Proxy/NAT - Вопрос о маске 23
Цитата pavsem7:
и предлагает использовать маску 24, чтоб убедиться
Т.к. никто не отвечает, что несколько странно для меня, хочу добавить информацию:
С маской 24 я действительно убедился, что интернет проходит. Но провайдер подает мне внешний адрес интернета с порта коммутатора уровня L2,
а с других портов коммутатора и других аналогичных коммутаторов, с ним связанных, провайдер подает интернет другим фирмам в том же здании.
Не могут ли неполадки с маской 23 быть связаны с тем, что в коммутаторе провайдера мой траффик недостаточно "экранирован" от траффика и адресов других фирм, которые как-то мешают? Ведь адреса 192.168.0.х многие могут использовать.
Или вообще в сетях класса С - 192.168.х.х недопустимо использование масок меньше 24? У меня, например, старый маршрутизатор Dlink отказывается сохранять маску 255.255.254.0 в локсети 192.168.0.0, а говорит табличкой "установите 255.255.255.0 " Как до этого работало(не на этом Dlink), непонятно, тогда.
и предлагает использовать маску 24, чтоб убедиться
Proxy/NAT - Вопрос о маске 23
Т.к. никто не отвечает, что несколько странно для меня, хочу добавить информацию:
С маской 24 я действительно убедился, что интернет проходит. Но провайдер подает мне внешний адрес интернета с порта коммутатора уровня L2,
а с других портов коммутатора и других аналогичных коммутаторов, с ним связанных, провайдер подает интернет другим фирмам в том же здании.
Не могут ли неполадки с маской 23 быть связаны с тем, что в коммутаторе провайдера мой траффик недостаточно "экранирован" от траффика и адресов других фирм, которые как-то мешают? Ведь адреса 192.168.0.х многие могут использовать.
Или вообще в сетях класса С - 192.168.х.х недопустимо использование масок меньше 24? У меня, например, старый маршрутизатор Dlink отказывается сохранять маску 255.255.254.0 в локсети 192.168.0.0, а говорит табличкой "установите 255.255.255.0 " Как до этого работало(не на этом Dlink), непонятно, тогда.
-
pavsem7
Re: Proxy/NAT - Вопрос о маске 23
Цитата pavsem7:
Техподдержка провайдера говорит, что мои адреса 192.168.0.х не фильтрует и предлагает использовать маску 24, чтоб убедиться.
Как разоблачить провайдера о фильтрации?
как он может фильтровать ваш локальный трафик? у вас нет NAT'а?
в dhcp-сервере сеть указана 192.168.0.0/23?
у вас настолько большой офис что не хватает 250 адресов?
Цитата pavsem7:
никто не отвечает, что несколько странно для меня
вы не предоставили информации о том как у вас устроена сеть, и настроек оборудования, а гадалок тут нет
Техподдержка провайдера говорит, что мои адреса 192.168.0.х не фильтрует и предлагает использовать маску 24, чтоб убедиться.
Как разоблачить провайдера о фильтрации?
Proxy/NAT - Вопрос о маске 23
как он может фильтровать ваш локальный трафик? у вас нет NAT'а?
в dhcp-сервере сеть указана 192.168.0.0/23?
у вас настолько большой офис что не хватает 250 адресов?
Цитата pavsem7:
никто не отвечает, что несколько странно для меня
Proxy/NAT - Вопрос о маске 23
вы не предоставили информации о том как у вас устроена сеть, и настроек оборудования, а гадалок тут нет
-
Jula0071
Re: Proxy/NAT - Вопрос о маске 23
Цитата pavsem7:
Внутренний шлюз на роутере 192.168.1.1
Несколько режет глаз, что адрес шлюза посреди диапазона. Это в теории не должно доставлять никаких проблем, но мало ли залепухи софта какого. И да, инфы недостаточно.
Внутренний шлюз на роутере 192.168.1.1
Proxy/NAT - Вопрос о маске 23
Несколько режет глаз, что адрес шлюза посреди диапазона. Это в теории не должно доставлять никаких проблем, но мало ли залепухи софта какого. И да, инфы недостаточно.
-
freese
Re: Proxy/NAT - Вопрос о маске 23
Цитата pavsem7:
Роутер я менял на железный
Ковыряйте роутер, у него прописано что-то вроде 192.168.1.0/24, поэтому 192.168.0.0/24 он, естественно, не видит.
Цитата pavsem7:
в сетях класса С - 192.168.х.х недопустимо использование масок меньше 24?
Всё допустимо, у меня была сеть 192.168.1.0/22, и всё работало отлично.
Можно сделать хоть 192.168.0.0/16, хоть это и в некотором роде извращение.
Роутер я менял на железный
Proxy/NAT - Вопрос о маске 23
Ковыряйте роутер, у него прописано что-то вроде 192.168.1.0/24, поэтому 192.168.0.0/24 он, естественно, не видит.
Цитата pavsem7:
в сетях класса С - 192.168.х.х недопустимо использование масок меньше 24?
Proxy/NAT - Вопрос о маске 23
Всё допустимо, у меня была сеть 192.168.1.0/22, и всё работало отлично.
Можно сделать хоть 192.168.0.0/16, хоть это и в некотором роде извращение.
-
DJ Mogarych
Re: Proxy/NAT - Вопрос о маске 23
Цитата freese:
как он может фильтровать ваш локальный трафик? у вас нет NAT'а?
в dhcp-сервере сеть указана 192.168.0.0/23?
NAT на роутере у меня есть, но сеть настолько запутана и стара(20 лет), что провайдер может соединяться к этой сети и с внутренней стороны на своих коммутаторах L2.
Представьте себе многоэтажное здание 300 м длиной с коммутаторами и шкафами, разбросанными по зданию, где провайдер подключается к сети в нескольких точках для раздачи интернета разным фирмам. У меня нет полной
схемы сети.
В dhcp-сервере указан его адрес 192.168.1.2 и маска 23. но есть еще в сети ряд wifi точек доступа Keenetic, которые раздают адреса в той же сети по dhcp с ограниченными диапазонами.
Цитата DJ Mogarych:
Ковыряйте роутер, у него прописано что-то вроде 192.168.1.0/24
В роутере сеть не пишется. Пишется его адрес 192.168.1.1 и маска 23. Больше ничего. Так же, собственно и в win сервере 2008, который использовался в качестве роутера.
Цитата Jula0071:
Несколько режет глаз, что адрес шлюза посреди диапазона
А где ему быть? С самого края? С какого?
Цитата freese:
у вас настолько большой офис что не хватает 250 адресов?
Офис был большой, сейчас ужался, Но переадресовывать очень сложно, т.к. многое оборудование получало адреса по dhcp и может перестать работать враз, нарушатся сервисы.
как он может фильтровать ваш локальный трафик? у вас нет NAT'а?
в dhcp-сервере сеть указана 192.168.0.0/23?
Proxy/NAT - Вопрос о маске 23
NAT на роутере у меня есть, но сеть настолько запутана и стара(20 лет), что провайдер может соединяться к этой сети и с внутренней стороны на своих коммутаторах L2.
Представьте себе многоэтажное здание 300 м длиной с коммутаторами и шкафами, разбросанными по зданию, где провайдер подключается к сети в нескольких точках для раздачи интернета разным фирмам. У меня нет полной
схемы сети.
В dhcp-сервере указан его адрес 192.168.1.2 и маска 23. но есть еще в сети ряд wifi точек доступа Keenetic, которые раздают адреса в той же сети по dhcp с ограниченными диапазонами.
Цитата DJ Mogarych:
Ковыряйте роутер, у него прописано что-то вроде 192.168.1.0/24
Proxy/NAT - Вопрос о маске 23
В роутере сеть не пишется. Пишется его адрес 192.168.1.1 и маска 23. Больше ничего. Так же, собственно и в win сервере 2008, который использовался в качестве роутера.
Цитата Jula0071:
Несколько режет глаз, что адрес шлюза посреди диапазона
Proxy/NAT - Вопрос о маске 23
А где ему быть? С самого края? С какого?
Цитата freese:
у вас настолько большой офис что не хватает 250 адресов?
Proxy/NAT - Вопрос о маске 23
Офис был большой, сейчас ужался, Но переадресовывать очень сложно, т.к. многое оборудование получало адреса по dhcp и может перестать работать враз, нарушатся сервисы.
-
pavsem7
Re: Proxy/NAT - Вопрос о маске 23
Цитата pavsem7:
Представьте себе многоэтажное здание 300 м длиной с коммутаторами и шкафами, разбросанными по зданию, где провайдер подключается к сети в нескольких точках для раздачи интернета разным фирмам.
Цитата pavsem7:
У меня нет полной
схемы сети.
Цитата pavsem7:
есть еще в сети ряд wifi точек доступа Keenetic, которые раздают адреса в той же сети по dhcp с ограниченными диапазонами.
раскордаш. Отсылка к провайдеру, который куда-то там подключается, вообще не ясна. У тебя несколько входов инета от провайдера в одном здании? В чем необходимость разделения диапазонов, почему все в один не посадить?
Представьте себе многоэтажное здание 300 м длиной с коммутаторами и шкафами, разбросанными по зданию, где провайдер подключается к сети в нескольких точках для раздачи интернета разным фирмам.
Proxy/NAT - Вопрос о маске 23
Цитата pavsem7:
У меня нет полной
схемы сети.
Proxy/NAT - Вопрос о маске 23
Цитата pavsem7:
есть еще в сети ряд wifi точек доступа Keenetic, которые раздают адреса в той же сети по dhcp с ограниченными диапазонами.
Proxy/NAT - Вопрос о маске 23
раскордаш. Отсылка к провайдеру, который куда-то там подключается, вообще не ясна. У тебя несколько входов инета от провайдера в одном здании? В чем необходимость разделения диапазонов, почему все в один не посадить?
-
ShaddyR
Re: Proxy/NAT - Вопрос о маске 23
Цитата ShaddyR:
У тебя несколько входов инета от провайдера в одном здании?
Да, провайдер раздает интернет разным фирмам в БЦ.
Цитата ShaddyR:
В чем необходимость разделения диапазонов, почему все в один не посадить?
Есть адреса выданные и зарезервированные давно dhcp сервера, а есть между ними свободные "окна" - невыданные диапазончики. Их я и прописываю в wifi. На деле получается, что все wifi-точки действуют как-то сообща и могут выдавать адреса не из своего прописанного диапазона.
У тебя несколько входов инета от провайдера в одном здании?
Proxy/NAT - Вопрос о маске 23
Да, провайдер раздает интернет разным фирмам в БЦ.
Цитата ShaddyR:
В чем необходимость разделения диапазонов, почему все в один не посадить?
Proxy/NAT - Вопрос о маске 23
Есть адреса выданные и зарезервированные давно dhcp сервера, а есть между ними свободные "окна" - невыданные диапазончики. Их я и прописываю в wifi. На деле получается, что все wifi-точки действуют как-то сообща и могут выдавать адреса не из своего прописанного диапазона.
-
pavsem7
Re: Proxy/NAT - Вопрос о маске 23
Цитата pavsem7:
В dhcp-сервере указан его адрес 192.168.1.2 и маска 23
Цитата DJ Mogarych:
поэтому 192.168.0.0/24 он, естественно, не видит.
В dhcp-сервере указан его адрес 192.168.1.2 и маска 23
Proxy/NAT - Вопрос о маске 23
Цитата DJ Mogarych:
поэтому 192.168.0.0/24 он, естественно, не видит.
Proxy/NAT - Вопрос о маске 23
-
freese
Re: Proxy/NAT - Вопрос о маске 23
Цитата pavsem7:
Да, провайдер раздает интернет разным фирмам в БЦ.
да пофиг, кому там они что раздают. В твою сеть один интернет-вход? Или в пределах одной сети несколько входов?
>
Цитата pavsem7:
Есть адреса выданные и зарезервированные давно dhcp сервера, а есть между ними свободные "окна" - невыданные диапазончики. Их я и прописываю в wifi. На деле получается, что все wifi-точки действуют как-то сообща и могут выдавать адреса не из своего прописанного диапазона.
короче, понятно. Или вы там порядок наведете или всё будет работать согласно фазы луны.
Да, провайдер раздает интернет разным фирмам в БЦ.
Proxy/NAT - Вопрос о маске 23
да пофиг, кому там они что раздают. В твою сеть один интернет-вход? Или в пределах одной сети несколько входов?
>
Цитата pavsem7:
Есть адреса выданные и зарезервированные давно dhcp сервера, а есть между ними свободные "окна" - невыданные диапазончики. Их я и прописываю в wifi. На деле получается, что все wifi-точки действуют как-то сообща и могут выдавать адреса не из своего прописанного диапазона.
Proxy/NAT - Вопрос о маске 23
короче, понятно. Или вы там порядок наведете или всё будет работать согласно фазы луны.