Re: vlan debian etch пинг не идет

2008-01-24 Пенетрантность Linux Administrator

Linux Administrator пишет:

Здравствуйте.

Возникла необходимость организовать несколько vlan'ов
os - debian etch
net - 10.0.0.0/23
gate - 10.0.0.1

ip forward настроен
8021q - подгружен

контроллер - Ethernet controller: Intel Corporation 82546EB Gigabit 
Ethernet Controller



создаю vlan 192.168.10.0/29
завожу windows клиента с ip 192.168.10.2
и.. он (клиент) не видит(не пингует) ни 192.168.10.1 ни любую другую 
машину в этой сети (192.168.10.0/29)


=== /etc/network/interfaces

iface eth2.2 inet static
address 192.168.10.1
netmask 255.255.255.248
broadcast 192.168.10.7
network 192.168.10.0
pre-up vconfig add eth2 2
post-down vconfig rem eth2 2


=== ifconfig =

eth2  Link encap:Ethernet  HWaddr 00:04:23:BC:1C:E1
  inet6 addr: fe80::204:23ff:febc:1ce1/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:50947 errors:0 dropped:0 overruns:0 frame:0
  TX packets:12 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:1000
  RX bytes:4559047 (4.3 MiB)  TX bytes:1008 (1008.0 b)
  Base address:0x4040 Memory:efa2-efa4

eth2.2Link encap:Ethernet  HWaddr 00:04:23:BC:1C:E1
  inet addr:192.168.10.1  Bcast:192.168.10.7  Mask:255.255.255.248
  inet6 addr: fe80::204:23ff:febc:1ce1/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:0 errors:0 dropped:0 overruns:0 frame:0
  TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0
  RX bytes:0 (0.0 b)  TX bytes:468 (468.0 b)


Буду благодарен за помошь.



Всем спасибо, настройка портов на свиче помогла

--
Виталий


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: vlan debian etch пинг не идет

2008-01-24 Пенетрантность Linux Administrator



Совершенно верно.
Это вопрос повышения квалификации по части сетей, ни к дебиану в 
частности, ни к линуксу вообще отношения не имеюший


Кто знает, тот не задает вопросов, квалифицированный вы наш...



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: vlan debian etch пинг не идет

2008-01-24 Пенетрантность Mikhail A Antonov
On 24 января 2008, Stanislav Kruchinin wrote:
>  Можно сделать и без настройки vlan на клиентах, если все порты на свиче
>будут в режиме untagged, кроме uplink-порта, который ведет к
>  маршрутизатору.
Ага, можно, имхо, это идеальное решение.
Только слова автора "я не хочу рулить vlan'ы через свичи" не дали мне 
предложить этот вариант.

-- 
Best regards,
 Mikhail
Bart-mdv- @ SolarNet
IRC: irc.solarnet.ru
WWW: http://www.solarnet.ru/

--
Глобус - чучело земли


signature.asc
Description: This is a digitally signed message part.


Re: vlan debian etch пинг не идет

2008-01-24 Пенетрантность alex kuklin

Mikhail A Antonov wrote:

On 24 января 2008, Alexander Popov wrote:
  

 Hi,

 Имхо, между сервером, на котором поднимаются vlanы и свичом, должен
 быть _транк_. Транк, настроенный со стороны свича.


Чозахрень? o_0 (c)
  

вот-вот
Не путайте людей, отправляющих VLAN с компа, на свитч, на котором не описан 
этот VLAN и пытающихся получить этот VLAN на виндах.
Никаких "транков" не надо делать. Все решается либо настройкой свитча, либо 
настройкой клиента. Где именно настраивать - зависит от желаемого результата.


  

Совершенно верно.
Это вопрос повышения квалификации по части сетей, ни к дебиану в 
частности, ни к линуксу вообще отношения не имеющий.


--
Alex



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: vlan debian etch пинг не идет

2008-01-24 Пенетрантность Dmitry V. Agalakov
В сообщении от Thursday 24 January 2008 12:32:17 Mikhail A Antonov написал(а):

> Если ты не хочешь рулить VLAN на свитчах - придется учить клиентов понимать
> маркированные пакеты. На виндах я знаю это умеет только intel-овские
> карточки с ихними драйверами.
И 3комовские.



-- 
WestCall SPb dept.
Phone:  +7-(812)-320-0500 ext. 4580
e-mail: [EMAIL PROTECTED]


Re: vlan debian etch пинг не идет

2008-01-24 Пенетрантность Alexander Popov
Hi,

Если на свич, не совсем тупой свич, приезжает тагированый пакет на
акцесс-порт, то свич его, имхо, дропнет и отправит порт в error
disable.

Если свич тупой, то он выплюнет этот пакет в нужный порт. Но сохранит
ли при этом метку или нет, сказать сложно.

Что тогда есть "настройка свича" в вашем понимании?

24.01.08, Mikhail A Antonov<[EMAIL PROTECTED]> написал(а):
> On 24 января 2008, Alexander Popov wrote:
> >  Hi,
> >
> >  Имхо, между сервером, на котором поднимаются vlanы и свичом, должен
> >  быть _транк_. Транк, настроенный со стороны свича.
> Чозахрень? o_0 (c)
> Не путайте людей, отправляющих VLAN с компа, на свитч, на котором не описан
> этот VLAN и пытающихся получить этот VLAN на виндах.
> Никаких "транков" не надо делать. Все решается либо настройкой свитча, либо
> настройкой клиента. Где именно настраивать - зависит от желаемого результата.
>
> --
> Best regards,
>  Mikhail
> Bart-mdv- @ SolarNet
> IRC: irc.solarnet.ru
> WWW: http://www.solarnet.ru/
>
> --
> Как много жен чужих, хороших
>
>


-- 
best regards,
Alexander Popov mailto:[EMAIL PROTECTED]
jabber: [EMAIL PROTECTED]


Re: vlan debian etch пинг не идет

2008-01-24 Пенетрантность Dmitry V. Agalakov
В сообщении от Thursday 24 January 2008 10:38:30 Linux Administrator 
написал(а):

> создаю vlan 192.168.10.0/29
> завожу windows клиента с ip 192.168.10.2
> и.. он (клиент) не видит(не пингует) ни 192.168.10.1 ни любую другую
> машину в этой сети (192.168.10.0/29)
Не поднят влан на клиенте.

-- 
WestCall SPb dept.
Phone:  +7-(812)-320-0500 ext. 4580
e-mail: [EMAIL PROTECTED]


Re: vlan debian etch пинг не идет

2008-01-24 Пенетрантность Mikhail A Antonov
On 24 января 2008, Linux Administrator wrote:
>  Mikhail A Antonov пишет:
>  > On 24 января 2008, Linux Administrator wrote:
>  >>  > А клиент получает VLAN с меткой или уже без?
>  >>
>  >>  Судя по размеру пакета метка в нем есть... а вот получает ли ее клиент
>  >> - вопрс. Как посмотреть? На клиентах естественно карты обычные.
>  >
>  > Загрузиться с livecd и посмотреть tcpdump
>  >
>  >>  > Свитчик VLAN умеет? Или может сетевуха у юзера?
>  >>
>  >>  3com 4500G - настроен по умолчанию
>  >
>  > Что значит "поумолчанию"?
>
>  в смысле что там только vlan1 в котором он сам и все его порты.
>  я не хочу рулить vlan'ы через свичи. На сколько я понимаю все можно
>  сделать на linux роутере. Или я не прав?
VLAN1 - это для него, скажем так, трафик без VLAN.
Если ты не хочешь рулить VLAN на свитчах - придется учить клиентов понимать 
маркированные пакеты. На виндах я знаю это умеет только intel-овские карточки
с ихними драйверами.

-- 
Best regards,
 Mikhail
Bart-mdv- @ SolarNet
IRC: irc.solarnet.ru
WWW: http://www.solarnet.ru/

--
Правду трудно доказывать именно потому, что она не требует 
доказательств.
-- В.Каверин


signature.asc
Description: This is a digitally signed message part.


Re: vlan debian etch пинг не идет

2008-01-24 Пенетрантность Mikhail A Antonov
On 24 января 2008, Alexander Popov wrote:
>  Hi,
>
>  Имхо, между сервером, на котором поднимаются vlanы и свичом, должен
>  быть _транк_. Транк, настроенный со стороны свича.
Чозахрень? o_0 (c)
Не путайте людей, отправляющих VLAN с компа, на свитч, на котором не описан 
этот VLAN и пытающихся получить этот VLAN на виндах.
Никаких "транков" не надо делать. Все решается либо настройкой свитча, либо 
настройкой клиента. Где именно настраивать - зависит от желаемого результата.

-- 
Best regards,
 Mikhail
Bart-mdv- @ SolarNet
IRC: irc.solarnet.ru
WWW: http://www.solarnet.ru/

--
Как много жен чужих, хороших


signature.asc
Description: This is a digitally signed message part.


Re: vlan debian etch пинг не идет

2008-01-24 Пенетрантность Alexander Popov
Hi,

Имхо, между сервером, на котором поднимаются vlanы и свичом, должен
быть _транк_. Транк, настроенный со стороны свича.

Сохранилась у меня одна заготовка, настраиваемая когда-то. Со стороны
сервера две сетевухи связывались в одну бондингом; свич был
цисковский.

==
Со стороны сервера:

/etc/modprobe.d/aliases
alias bond0 bonding
options bond0 mode=1 miimon=100

/etc/network/interfaces
auto bond0
iface bond0 inet manual
up modprobe bonding -o bond0 mode=1 miimon=100
up ifconfig bond0 0.0.0.0
up ifenslave bond0 eth1 eth3
down ifenslave -d bond0 eth1 eth3
down ifconfig bond0 down
down rmmod bonding
auto vlan39
iface vlan39 inet static
address 10.39.0.35
netmask 255.255.255.224
gateway 10.39.0.33
vlan_raw_device bond0

Со стороны циски:
!
interface FastEthernet0/1
 description # phorum eth0
 switchport trunk encapsulation dot1q
 switchport mode trunk
 spanning-tree portfast
end
!
!
interface FastEthernet0/2
 description # phorum eth1
 switchport trunk encapsulation dot1q
 switchport mode trunk
 spanning-tree portfast
end
!
!
interface Vlan39
 ip address 10.39.0.33 255.255.255.224
!
==

И помнится мне, что 10.39.0.35, 0.39.0.33-его с успехом пинговал.

2008/1/24, Linux Administrator <[EMAIL PROTECTED]>:
> Здравствуйте.
>
> Возникла необходимость организовать несколько vlan'ов
> os - debian etch
> net - 10.0.0.0/23
> gate - 10.0.0.1
>
> ip forward настроен
> 8021q - подгружен
>
> контроллер - Ethernet controller: Intel Corporation 82546EB Gigabit
> Ethernet Controller
>
>
> создаю vlan 192.168.10.0/29
> завожу windows клиента с ip 192.168.10.2
> и.. он (клиент) не видит(не пингует) ни 192.168.10.1 ни любую другую
> машину в этой сети (192.168.10.0/29)
>
> === /etc/network/interfaces
>
> iface eth2.2 inet static
>  address 192.168.10.1
>  netmask 255.255.255.248
>  broadcast 192.168.10.7
>  network 192.168.10.0
>  pre-up vconfig add eth2 2
>  post-down vconfig rem eth2 2
>
>
> === ifconfig =
>
> eth2  Link encap:Ethernet  HWaddr 00:04:23:BC:1C:E1
>inet6 addr: fe80::204:23ff:febc:1ce1/64 Scope:Link
>UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
>RX packets:50947 errors:0 dropped:0 overruns:0 frame:0
>TX packets:12 errors:0 dropped:0 overruns:0 carrier:0
>collisions:0 txqueuelen:1000
>RX bytes:4559047 (4.3 MiB)  TX bytes:1008 (1008.0 b)
>Base address:0x4040 Memory:efa2-efa4
>
> eth2.2Link encap:Ethernet  HWaddr 00:04:23:BC:1C:E1
>inet addr:192.168.10.1  Bcast:192.168.10.7  Mask:255.255.255.248
>inet6 addr: fe80::204:23ff:febc:1ce1/64 Scope:Link
>UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
>RX packets:0 errors:0 dropped:0 overruns:0 frame:0
>TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
>collisions:0 txqueuelen:0
>RX bytes:0 (0.0 b)  TX bytes:468 (468.0 b)
>
>
> Буду благодарен за помошь.
>
> --
> Виталий
>
>
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
>
>


-- 
best regards,
Alexander Popov mailto:[EMAIL PROTECTED]
jabber: [EMAIL PROTECTED]


Re: vlan debian etch пинг не идет

2008-01-24 Пенетрантность Mikhail A Antonov
On 24 января 2008, Linux Administrator wrote:
>  > А клиент получает VLAN с меткой или уже без?
>  Судя по размеру пакета метка в нем есть... а вот получает ли ее клиент -
>  вопрс. Как посмотреть? На клиентах естественно карты обычные.
Загрузиться с livecd и посмотреть tcpdump

>  > Свитчик VLAN умеет? Или может сетевуха у юзера?
>  3com 4500G - настроен по умолчанию
Что значит "поумолчанию"?


-- 
Best regards,
 Mikhail
Bart-mdv- @ SolarNet
IRC: irc.solarnet.ru
WWW: http://www.solarnet.ru/

--
То, что говорит женщина любящему её человеку,
писано на ветре и быстротекущей воде.
-- Катулл


signature.asc
Description: This is a digitally signed message part.


Re: vlan debian etch пинг не идет

2008-01-24 Пенетрантность Mikhail A Antonov
On 24 января 2008, Linux Administrator wrote:
>  создаю vlan 192.168.10.0/29
>  завожу windows клиента с ip 192.168.10.2
>  и.. он (клиент) не видит(не пингует) ни 192.168.10.1 ни любую другую
>  машину в этой сети (192.168.10.0/29)

А клиент получает VLAN с меткой или уже без?
Свитчик VLAN умеет? Или может сетевуха у юзера?
Например intel умеет VLAN с "родными" драйверами под виндой.

-- 
Best regards,
 Mikhail
Bart-mdv- @ SolarNet
IRC: irc.solarnet.ru
WWW: http://www.solarnet.ru/

--
Выверни грязную рубаху наизнанку, но не переворачивай чужих слов.
-- Эстонская пословица


signature.asc
Description: This is a digitally signed message part.


vlan debian etch пинг не идет

2008-01-23 Пенетрантность Linux Administrator

Здравствуйте.

Возникла необходимость организовать несколько vlan'ов
os - debian etch
net - 10.0.0.0/23
gate - 10.0.0.1

ip forward настроен
8021q - подгружен

контроллер - Ethernet controller: Intel Corporation 82546EB Gigabit 
Ethernet Controller



создаю vlan 192.168.10.0/29
завожу windows клиента с ip 192.168.10.2
и.. он (клиент) не видит(не пингует) ни 192.168.10.1 ни любую другую 
машину в этой сети (192.168.10.0/29)


=== /etc/network/interfaces

iface eth2.2 inet static
address 192.168.10.1
netmask 255.255.255.248
broadcast 192.168.10.7
network 192.168.10.0
pre-up vconfig add eth2 2
post-down vconfig rem eth2 2


=== ifconfig =

eth2  Link encap:Ethernet  HWaddr 00:04:23:BC:1C:E1
  inet6 addr: fe80::204:23ff:febc:1ce1/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:50947 errors:0 dropped:0 overruns:0 frame:0
  TX packets:12 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:1000
  RX bytes:4559047 (4.3 MiB)  TX bytes:1008 (1008.0 b)
  Base address:0x4040 Memory:efa2-efa4

eth2.2Link encap:Ethernet  HWaddr 00:04:23:BC:1C:E1
  inet addr:192.168.10.1  Bcast:192.168.10.7  Mask:255.255.255.248
  inet6 addr: fe80::204:23ff:febc:1ce1/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:0 errors:0 dropped:0 overruns:0 frame:0
  TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0
  RX bytes:0 (0.0 b)  TX bytes:468 (468.0 b)


Буду благодарен за помошь.

--
Виталий


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]