Проблема. Два айпи на один мак

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
netac649066
Сообщения: 8
Зарегистрирован: 18 апр 2024, 09:33

Здравствуйте. Помогите решить проблему, она на скрине.


Изображение


gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

Это проблема клиентов. Они подсовывают dhcp серверу разный clientID. Сделайте нужные вам записи в DHCP leases статическими и УДАЛИТЕ из статической записи client id.

Проблема уйдет...


netac649066
Сообщения: 8
Зарегистрирован: 18 апр 2024, 09:33

Это помогло убрать симптомы, которые в глаза бросались, но проблема никуда не делась.
В leases больше нет маков с разным IP, но некоторые компьютеры не пингуются даже, сетевые папки на них недоступны, интернет есть...
В ARP вообще все без изменений
Изображение


Изображение


gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

Ну, для начала надо бы перезагрузить все коммутаторы и сам роутер и всех клиентов. И посмотреть за поведением...

Что касается пингов, вы же помните, что виндовс компьютеры по-умолчанию не отвечают на пинг??

Есть ещё подозрение, что где-то в сети появилась петля...


netac649066
Сообщения: 8
Зарегистрирован: 18 апр 2024, 09:33

Нет. Я исключил все кроме кривой настройка самого Микрота и брака.
Даже если подключить кабель на котором висит только 6 ПК и больше ничего, проблема не уйдет.
Разумеется перезагружалось все по 1000 раз


gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

Чудес не бывает. Проблему надо искать. Конфиг бы поглядеть...


netac649066
Сообщения: 8
Зарегистрирован: 18 апр 2024, 09:33

На скринах все, что трогал, с 0 делал
Изображение

Изображение

Изображение

Изображение

Изображение

Изображение


gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

Конфиг надо выкладывать текстом, а не скринами.

Есть предложение, удалить конфиг и настроить все заново. И сначала подключить одного клиента, потом ещё одного без всяких коммутаторов, потом попробовать коммутатор и так далее.

Мне кажется, где-то петля. И не обязательно физическая, вполне может быть неисправный коммутатор.


Erik_U
Сообщения: 1780
Зарегистрирован: 09 июл 2014, 12:33

На клиенте с двумя IP система видит оба IP своими?

Мне кажется странным, DHCP клиент не посылает 2 dhcp запроса, и не принимает 2 ответа на 1 запрос.

И судя по статусам в АРП таблице
https://help.mikrotik.com/docs/display/ROS/ARP
delay- проверка записи соседа в настоящее время отложена
failed- Ошибка разрешения ARP, системе не удалось получить MAC-адрес для данного IP-адреса.
incomplete- система не имеет информации о MAC-адресе для IP-адреса, она еще не решена
permanent— Запись ARP считается постоянной и не будет удалена из таблицы, даже если она не используется активно. Это установлено для записей ARP, настроенных вручную.
probe- соседа исследуют
reachable- Разрешение ARP успешно, и MAC-адрес, связанный с IP-адресом, известен, запись действительна до истечения времени ожидания доступности.
stale- запись еще действительна, но она устарела. Это означает, что система в последнее время не обменивалась данными с устройством, связанным с IP-адресом.
у вас нет двойных адресов, активный только один в каждой паре.

У меня только один случай был похожий, когда в большой сети стали дешевые "комнатные" коммутаторы использовать. У них вся арп таблица в память не помещалась. И в сети творились непредсказуемые чудеса.
Вероятно арп у микротика помнит, что адрес на 2 порту, а у коммутатора на этом порту запись уже затерта. Как такую ситуацию отработают разные сервисы никто точно спрогнозировать не может.
А если память у коммутатора не просто маленькая, а еще и сбойная - вообще чудеса.


netac649066
Сообщения: 8
Зарегистрирован: 18 апр 2024, 09:33

Я проверял.
Отключал все, кроме одного провода на котором 6 ПК
Микротик > DES-3200 > коммутатор (пробовал 2 разных) > 6 ПК, даже принтеры отключил в этот момент.
Даже в таком варианте проблема сохраняется.
Если же оставить все, кроме этого провода ничерта не поменяется, естественно все перезагружается в этот момент.
Я настраивал Микротик по гайдам, практически уверен, что сделал что-то не так. Чистить конфиг и делать по новой пробовал.
До установки Микротика стоял простой роутер и таких проблем не наблюдалось.
# 2024-04-23 09:40:57 by RouterOS 7.14.3
# software id = BY
#
# model = RB750Gr3
# serial number =
/interface bridge
add ageing-time=3h dhcp-snooping=yes name=bridge1
/interface pppoe-client
add add-default-route=yes disabled=no interface=ether1 name=PPPoE \
use-peer-dns=yes user=15580716
/ip hotspot profile
set [ find default=yes ] html-directory=hotspot
/ip pool
add name=pool1 ranges=192.168.0.20-192.168.0.220
/ip dhcp-server
add address-pool=pool1 interface=bridge1 lease-time=1h name=DHCP
/interface bridge port
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
/ipv6 settings
set disable-ipv6=yes
/ip address
add address=192.168.0.1/24 interface=bridge1 network=192.168.0.0
/ip dhcp-server lease
add address=192.168.0.107 mac-address=D8:CB:8A:**:7D:6B server=DHCP
add address=192.168.0.130 client-id=1:d8:cb:8a:**:d1:c8 mac-address=\
D8:CB:8A:76:D1:C8 server=DHCP
/ip dhcp-server network
add address=192.168.0.0/24 dns-server=8.8.8.8 gateway=192.168.0.1
/ip firewall address-list
add address=192.168.0.126 disabled=yes list=1
add address=192.168.0.246 disabled=yes list=1
/ip firewall filter
add action=drop chain=input in-interface=PPPoE
/ip firewall nat
add action=masquerade chain=srcnat out-interface=PPPoE src-address=\
192.168.0.0/24
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/system note
set show-at-login=no


Ответить