[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: debian8 y vlan en mikrotik





El 26/06/17 a las 23:39, Cristian Mitchell escribió:


El 26 de junio de 2017, 19:07, Dixan Rivas<dixanrivas@gmail.com> escribió:



El 26/06/17 a las 22:23, Cristian Mitchell escribió:


El 26 de junio de 2017, 15:14, Ariel Alvarez<ariel@cncc.cult.cu> escribió:

El 26-06-17 12:33, Cristian Mitchell escribió:


El 26 de junio de 2017, 12:25, JAP<javier.debian.bb.ar@gmail.com> escribió:
El 26/06/17 a las 11:08, Ariel Alvarez escribió:


El 26-06-17 9:38, JAP escribió:
El 26/06/17 a las 09:51, Ariel Alvarez escribió:
no me da red

¿Cómo está configurado el swtich? ¿Como enrutador? ¿Como switch?
¿Quién asigna dirección IP, por dhcp o estáticas?
¿Qué dice tu /etc/network/interfaces?

JAP


-----------------------------------------------------------------
Consejo Nacional de Casas de Cultura
http://www.casasdecultura.cult.cu

gracias amigo por contestar:

el switch actua como switch solo que en su gestion agrupa una x cantidad
de puertos fisicos los cuales responden a una vlan creada por mikrotik
entre esos puertos fisicos iria el punto de red perteneciente al
servidor debian el cual no me funciona de esa forma.

las direcciones ip se asignan de modo estatico no estamos usando dhcp

pego lo que contiene /etc/network/interfaces referente a la interface en
cuestion, aclaro ademas que no tengo mas ninguna interface solo figura
en este archivo lo relacionado con (lo)
auto eth0
allow-hotplug eth0
iface eth0 inet static
        address 10.20.48.2
        netmask 255.255.255.128
        network 10.20.48.129
        broadcast 10.20.48.255
        gateway 10.20.28.129  (esta es la ip del equipo que tiene
mikrotik ademas)

No estoy muy seguro de como expresarlo pero tendrías que leer sobre TCP/IP
la configuración tiene errores de concepto
 
netmask 255.255.255.128 te da un rango de 1 a 126
o sea
gateway 10.20.28.129 esta en otra red
por ultimo el
broadcast 10.20.48.255
no es este es
10.20.48.127

si tenes dudas usa la aplicación ipcalc

 

como datos adicional todos los equipos pertenecientes a esa vlan se
encuentran en el mismo segmento como es logico, otro dato curioso que
olvide mencionar anteriormente, en mikrotik aparece reflejado el equipo
con debian puesto como debe ir es decir en el punto de red perteneciente
a la vlan del switch pero este aparece y se va es como intermitente,
esto sucede poniendolo en cualquier punto del switch declarados para esa
vlan. tengo ademas iptables en debian pero descarto la posibilidad que
sea este el del problema pues ya he probado con un debian en limpio sin
ningun iptables.

una vez mas gracias por su acostumbrada ayuda.


-----------------------------------------------------------------
Consejo Nacional de Casas de Cultura
http://www.casasdecultura.cult.cu




Realmente, no entiendo cómo está armada la red.
No me cierran las direcciones del enmascaramiento y la red, considerando las correspondientes a la dirección de la máquina y la pasarela.
Si yo tuviese que armarla, lo haría así:

auto eth0
allow-hotplug eth0
iface eth0 inet static
        address 10.20.48.2
        netmask 255.255.0.0
        broadcast 10.20.48.255
        gateway 10.20.28.129

La opción "network" está de más.

Por otro lado, algo que SIEMPRE genera problemas cuando uno arma una red estática, es network-manager.

Asegurate que NO esté instalado con
# dpkg -l network-manager*

Si lo está, elimina todo con
# apt-get purge network-manager*

Prueba con eso.

Luego, manda la salida del comando
# route

JAP




--
MrIX
Linux user number 412793.
http://counter.li.org/

las grandes obras,
las sueñan los santos locos,
las realizan los luchadores natos,
las aprovechan los felices cuerdo,
y las critican los inútiles crónicos,

a ver disculpen es que la config la copie a mano y al parecer se me fue ese error en realidad seria 10.20.48.129, a ver aclaro una vez mas si ese fuera el caso que la configuracion tuviera algun error no pudiera verse al conectar el debian punto a punto con un windows, ni siquiera tampoco funcionara el puente como lo esta haciendo ahora, pido disculpas por el error.

la config seria esta:

auto eth0
allow-hotplug eth0
iface eth0 inet static
        address 10.20.48.2
        netmask 255.255.255.128
        network 10.20.48.129
        broadcast 10.20.48.255
        gateway 10.20.48.129
----------------------------------------------------------------- Consejo Nacional de Casas de Cultura http://www.casasdecultura.cult.cu

Insisto pertenecen a dos redes diferentes
usa el ipcalc para calcular las redes


--
MrIX
Linux user number 412793.
http://counter.li.org/

las grandes obras,
las sueñan los santos locos,
las realizan los luchadores natos,
las aprovechan los felices cuerdo,
y las critican los inútiles crónicos,

Las declaraciones address y network pertenecen al rango 10.20.48.0/25 y las declaraciones network, broadcast y gateway al rango 10.20.48.128/25 el resultado de eso para mi es desconocido, pero el mas probable es que no funcione, aquí te dejo las únicas 2 posibles redes usando una mascara de 25 bit.

auto eth0
allow-hotplug eth0


# Subred 10.20.48.0/25

iface eth0 inet static
        address 10.20.48.1 - 126 (Desde - Hasta)
        netmask 255.255.255.128
        gateway 10.20.48.1 - 126 (Desde - Hasta)

# Subred 10.20.48.128/25
iface eth0 inet static
        address 10.20.48.129 - 254 (Desde - Hasta)
        netmask 255.255.255.128
        gateway 10.20.48.129 - 254 (Desde - Hasta)

network y broadcast no son necesarios el sistema es capaz de deducirlo por la ip y mascara. si luego de esto aun no te funciona mira las reglas del switch que no tenga ninguna acl con filtro de mac aplicado a la vlan.


cuando dejas los datos por default la librería networking hace los cálculos solo
no es así cuando los definís expresamente,

    "network y broadcast no son necesarios el sistema es capaz de deducirlo por la ip y mascara"

por un lado y la puerta de enlace esta fuera de la red
por ultimo la configuración que mando en algún momento del microtik tiene diferente mascara.
esto trae como problema que las respuestas de broadcast nunca llegan

    "Las declaraciones address y network pertenecen al rango 10.20.48.0/25 y las declaraciones network, broadcast y gateway al rango 10.20.48.128/25"

    Lo mismo dicho de 2 formas diferentes https://en.wikipedia.org/wiki/Don%27t_repeat_yourself

    Saludos

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: