Proxy/NAT - Вопрос о маске 23

Аватара пользователя
pavsem7

Proxy/NAT - Вопрос о маске 23

Сообщение pavsem7 »

В новой организации, куда я пришел, работать используется маска 23 или 255.255.254.0 и адреса 192.168.0.1-192.168.1.254 в одной LAN, внутренней сети. Внутренний шлюз на роутере 192.168.1.1



До некоторого времени все работало нормально в смысле получения интернета через роутер от провайдера, но вдруг в один день все адреса

192.168.0.х перестали получать интернет и могут пропинговать только внешний адрес роутера, но не шлюз провайдера за ним.

А адреса 192.168.1.х получают интернет по-прежнему. Роутер я менял на железный(видимо с линукс прошивкой), до этого был комп с win srv2008, ничего не изменилось.



Техподдержка провайдера говорит, что мои адреса 192.168.0.х не фильтрует и предлагает использовать маску 24, чтоб убедиться.

Как разоблачить провайдера о фильтрации? Или локсетям с маской 23 и положено работать нестабильно?
Аватара пользователя
pavsem7

Re: Proxy/NAT - Вопрос о маске 23

Сообщение pavsem7 »

Цитата pavsem7:



и предлагает использовать маску 24, чтоб убедиться
Proxy/NAT - Вопрос о маске 23




Т.к. никто не отвечает, что несколько странно для меня, хочу добавить информацию:



С маской 24 я действительно убедился, что интернет проходит. Но провайдер подает мне внешний адрес интернета с порта коммутатора уровня L2,

а с других портов коммутатора и других аналогичных коммутаторов, с ним связанных, провайдер подает интернет другим фирмам в том же здании.



Не могут ли неполадки с маской 23 быть связаны с тем, что в коммутаторе провайдера мой траффик недостаточно "экранирован" от траффика и адресов других фирм, которые как-то мешают? Ведь адреса 192.168.0.х многие могут использовать.



Или вообще в сетях класса С - 192.168.х.х недопустимо использование масок меньше 24? У меня, например, старый маршрутизатор Dlink отказывается сохранять маску 255.255.254.0 в локсети 192.168.0.0, а говорит табличкой "установите 255.255.255.0 " Как до этого работало(не на этом Dlink), непонятно, тогда.
Аватара пользователя
pavsem7

Re: Proxy/NAT - Вопрос о маске 23

Сообщение pavsem7 »

Цитата pavsem7:



Техподдержка провайдера говорит, что мои адреса 192.168.0.х не фильтрует и предлагает использовать маску 24, чтоб убедиться.

Как разоблачить провайдера о фильтрации?
Proxy/NAT - Вопрос о маске 23




как он может фильтровать ваш локальный трафик? у вас нет NAT'а?

в dhcp-сервере сеть указана 192.168.0.0/23?

у вас настолько большой офис что не хватает 250 адресов?




Цитата pavsem7:



никто не отвечает, что несколько странно для меня
Proxy/NAT - Вопрос о маске 23




вы не предоставили информации о том как у вас устроена сеть, и настроек оборудования, а гадалок тут нет
Аватара пользователя
Jula0071

Re: Proxy/NAT - Вопрос о маске 23

Сообщение Jula0071 »

Цитата pavsem7:



Внутренний шлюз на роутере 192.168.1.1
Proxy/NAT - Вопрос о маске 23




Несколько режет глаз, что адрес шлюза посреди диапазона. Это в теории не должно доставлять никаких проблем, но мало ли залепухи софта какого. И да, инфы недостаточно.
Аватара пользователя
freese

Re: Proxy/NAT - Вопрос о маске 23

Сообщение freese »

Цитата pavsem7:



Роутер я менял на железный
Proxy/NAT - Вопрос о маске 23




Ковыряйте роутер, у него прописано что-то вроде 192.168.1.0/24, поэтому 192.168.0.0/24 он, естественно, не видит.


Цитата pavsem7:



в сетях класса С - 192.168.х.х недопустимо использование масок меньше 24?
Proxy/NAT - Вопрос о маске 23




Всё допустимо, у меня была сеть 192.168.1.0/22, и всё работало отлично.

Можно сделать хоть 192.168.0.0/16, хоть это и в некотором роде извращение.
Аватара пользователя
DJ Mogarych

Re: Proxy/NAT - Вопрос о маске 23

Сообщение DJ Mogarych »

Цитата freese:



как он может фильтровать ваш локальный трафик? у вас нет NAT'а?

в dhcp-сервере сеть указана 192.168.0.0/23?
Proxy/NAT - Вопрос о маске 23




NAT на роутере у меня есть, но сеть настолько запутана и стара(20 лет), что провайдер может соединяться к этой сети и с внутренней стороны на своих коммутаторах L2.

Представьте себе многоэтажное здание 300 м длиной с коммутаторами и шкафами, разбросанными по зданию, где провайдер подключается к сети в нескольких точках для раздачи интернета разным фирмам. У меня нет полной

схемы сети.

В dhcp-сервере указан его адрес 192.168.1.2 и маска 23. но есть еще в сети ряд wifi точек доступа Keenetic, которые раздают адреса в той же сети по dhcp с ограниченными диапазонами.




Цитата DJ Mogarych:



Ковыряйте роутер, у него прописано что-то вроде 192.168.1.0/24
Proxy/NAT - Вопрос о маске 23




В роутере сеть не пишется. Пишется его адрес 192.168.1.1 и маска 23. Больше ничего. Так же, собственно и в win сервере 2008, который использовался в качестве роутера.




Цитата Jula0071:



Несколько режет глаз, что адрес шлюза посреди диапазона
Proxy/NAT - Вопрос о маске 23




А где ему быть? С самого края? С какого?




Цитата freese:



у вас настолько большой офис что не хватает 250 адресов?
Proxy/NAT - Вопрос о маске 23




Офис был большой, сейчас ужался, Но переадресовывать очень сложно, т.к. многое оборудование получало адреса по dhcp и может перестать работать враз, нарушатся сервисы.
Аватара пользователя
pavsem7

Re: Proxy/NAT - Вопрос о маске 23

Сообщение pavsem7 »

Цитата pavsem7:



Представьте себе многоэтажное здание 300 м длиной с коммутаторами и шкафами, разбросанными по зданию, где провайдер подключается к сети в нескольких точках для раздачи интернета разным фирмам.
Proxy/NAT - Вопрос о маске 23





Цитата pavsem7:



У меня нет полной

схемы сети.
Proxy/NAT - Вопрос о маске 23





Цитата pavsem7:



есть еще в сети ряд wifi точек доступа Keenetic, которые раздают адреса в той же сети по dhcp с ограниченными диапазонами.
Proxy/NAT - Вопрос о маске 23




раскордаш. Отсылка к провайдеру, который куда-то там подключается, вообще не ясна. У тебя несколько входов инета от провайдера в одном здании? В чем необходимость разделения диапазонов, почему все в один не посадить?
Аватара пользователя
ShaddyR

Re: Proxy/NAT - Вопрос о маске 23

Сообщение ShaddyR »

Цитата ShaddyR:



У тебя несколько входов инета от провайдера в одном здании?
Proxy/NAT - Вопрос о маске 23




Да, провайдер раздает интернет разным фирмам в БЦ.




Цитата ShaddyR:



В чем необходимость разделения диапазонов, почему все в один не посадить?
Proxy/NAT - Вопрос о маске 23




Есть адреса выданные и зарезервированные давно dhcp сервера, а есть между ними свободные "окна" - невыданные диапазончики. Их я и прописываю в wifi. На деле получается, что все wifi-точки действуют как-то сообща и могут выдавать адреса не из своего прописанного диапазона.
Аватара пользователя
pavsem7

Re: Proxy/NAT - Вопрос о маске 23

Сообщение pavsem7 »

Цитата pavsem7:



В dhcp-сервере указан его адрес 192.168.1.2 и маска 23
Proxy/NAT - Вопрос о маске 23





Цитата DJ Mogarych:



поэтому 192.168.0.0/24 он, естественно, не видит.
Proxy/NAT - Вопрос о маске 23
Аватара пользователя
freese

Re: Proxy/NAT - Вопрос о маске 23

Сообщение freese »

Цитата pavsem7:



Да, провайдер раздает интернет разным фирмам в БЦ.
Proxy/NAT - Вопрос о маске 23




да пофиг, кому там они что раздают. В твою сеть один интернет-вход? Или в пределах одной сети несколько входов?

>


Цитата pavsem7:



Есть адреса выданные и зарезервированные давно dhcp сервера, а есть между ними свободные "окна" - невыданные диапазончики. Их я и прописываю в wifi. На деле получается, что все wifi-точки действуют как-то сообща и могут выдавать адреса не из своего прописанного диапазона.
Proxy/NAT - Вопрос о маске 23




короче, понятно. Или вы там порядок наведете или всё будет работать согласно фазы луны.
Ответить

Вернуться в «Сетевые технологии»