Предпринимаю попытки воспользоватся статическим адресом от РТК. Перевел указанную розетку в мост, залогинился по pppoe на роутере, роутер успешно получил статический адрес но извне пингануть этот статический адрес не получается, пинги просто повисают.
Из возможных настроек при выборе моста указывал только vlan id - 10 с другими вариантами авторизация на роутере по pppoe просто не проходит, мультикаст не заполнял. При этом если переводить розетку обратно в роутер, то адрес начинает пинговатся.
На самой розетке каких либо функций переадресации мне найти не удалось. Несколько раз обращался в поддержку и что ТП первой/второй, что инсталлер, что диспетчер просто руками разводят говорят, что ничего про мост не знают/не умеют. На вопрос как мне воспользоватся статическим адресом разводят руками и говорят: вы просили - мы дали, на этом наши полномочия все...
Кто то сталкивался с такой ситуацией или знает пути решения?
P.S. Другой вариант перейти на другого провайдера, то же с гигабитом, они сразу кидают гигабитный изернет в квартиру, тут то проблем не должно быть.
Пинги надеюсь проверязи со стороннегои инернет провайдера, в не с своего же роутера?)
и они разрешены в брендмауере роутера, для ppoe подключения итд тпи
и маскард включен длz ppoe
Перевел указанную розетку в мост, залогинился по pppoe на роутере, роутер успешно получил статический адрес но извне пингануть этот статический адрес не получается, пинги просто повисают.
Меня смущает 2 момента перевел в мост и залогинился по ppoe на роутере.
Прояснитие, скорее всего тут и кроется ответ на Ваш вопрос.
P.S. Выжимка из комметариев: Вы должны четко представлять как у Вас все должно работать.
на TS-1001GF -отключаете все (DHCP, ppoe), переводите в бридж (vlan id-10). связываете один из Ethernet портов с оптикой (бридж) 2й для доступа из локалки в вебморду, назначаете ему статику из локальной подсети 192.168.0.2 (например). На на tp-link поднимаете DHCP и PPoE , DMZ , а лучше поштучно порты пробрасываете там же. Диапазон выделения DHCP начните например с 192.168.0.10 (9 первых адресов в резерве под статику ...0.2 уже занят TS-1001GF) назначаете tp-link адрес 192.168.0.1 Тот Ethernet из TS-1001GF что в бридже с оптикой заводите кабелем на tp-link в WAN порт. Потребуется зайти на TS-1001GF, можно будет по 2му Ethernet. Описал сумбурно, но принцип примерно такой.
При установке розетка по умолчанию подключена по pppoe и работает как роутер, устройства идущие после розетки получают локальные адреса 192.168.0.*. Так она работала по умолчанию. В ее настройках подключения WAN есть два режима pppoe и bridge. Я выставил подключение в мост и выставил такой же vlan id как и при подключении в pppoe, возможно проблема связана с этим, но с другими id(300 например, в гугле часто использовали, правда с другими розетками) не сработало. В этом режиме подключение через динамический адрес в роутере соответсвенно не работает(вроде логично?), подключился по pppoe и интернет есть, но достучатся по своему статическому адресу не выходит
Mars36, Начнем с того, что статический IP адрес и режимы мост/маршрутизатор ну никак не связаны меду собой. У меня смутные подозрения, что вы путаете теплое с мягким.
2й момент на пинг должен кто то отвечать, будь то сам роутер или компьютер.
у Вас, по умолчанию, если никаких доп настроек не делали, некому ответить на пинг.
Для начала верните его в режим роутера (как было) подключите интернет, и проверьте свой IP адрес.
проверьте свой внешний IP хоть на том же 2ip.ru и если не изменяется (от сессии к сессии или вкл/выкл) значит статика.
3й момент - разрешите своему ppoe в роутере отвечать на ICMP запросы, и будет у вас ping ответ.
Daemon23RUS, Адрес статический, проблема то не в самих пингах, по этому адресу невозможно подключиться к локальному серверу(ssh, порты приложений контейнеров докера, NodePort ноды k8s), на который настроен DMZ в роутере ни какой другой службы. Единственное что нормально работает это нода кубернетиса из за того, что в calico включен режим впна(wireguard) если сервисы настроены через ингрес, т.к. запрос идет сначала на балансировщик и ингрес контроллер, а затем по внутреннему впну calico к моей локальной ноде
Daemon23RUS, перевел в pppoe, пробросил ssh в коробке до роутера с роутера до компа, но падает по таймауту. Вы какие то другие настройки еще применяли?
edit: дошло, настройка с первого раза не сохранилась
Daemon23RUS, на коробке (которая рткашная) внешний адрес, роутер получил локальный в 0 подсети(192.168.0.11) потом роутер дал компу локальный адрес, на самом компе внешнего адреса нет
Daemon23RUS, судя по функционалу - да. Всякие переадресации засунули во вкладку брендмауера, по интерфейсу не очевидно, что ее можно нажать. До этого обыскался проброса портов в этой коробке. Общая схемы выглядит так:
роутер РТК-> мой роутер->сервак1/сервак2/пк
Mars36, мой роутер - в вашей схеме - называется свитч, роутинг он не выполняет.
но если это действительно роутер и если хороший, то имеет смысл перевести РТКроутер в бридж, а ppoe, DHCP поднять на втором, и проброс портов тоже. Но после перевода RTK в бридж из 2х его портов 1 оставьте для доступа к вебморде, а 2й будет нести трафик для PPoE и по нему будет уже не достучатся до вебморды
Daemon23RUS, ну, tp-link archer ax55 явно свичем не является, у свичей точно вайфая не бывает. В мост роутер РТК я перевел, только DHCP не отключал. В своем роутере переключаю wan с pppoe на динамический адрес, что бы в веб морду ходить не по второму порту
Mars36, Тогда набирайтесь терпения, Вы должны четко представлять как у Вас все должно работать.
на TS-1001GF -отключаете все (DHCP, ppoe), переводите в бридж. связываете один из Ethernet портов с оптикой (бридж) 2й для доступа из локалки в вебморду, назначаете ему статику из локальной подсети 192.168.0.2 (например). На на tp-link поднимаете DHCP и PPoE , DMZ , а лучше поштучно порты пробрасываете там же. Диапазон выделения DHCP начните например с 192.168.0.10 (9 первых адресов в резерве под статику ...0.2 уже занят TS-1001GF) назначаете tp-link адрес 192.168.0.1 Тот Ethernet из TS-1001GF что в бридже с оптикой заводите кабелем на tp-link в WAN порт. Потребуется зайти на TS-1001GF, можно будет по 2му Ethernet. Описал сумбурно, но принцип примерно такой.
Daemon23RUS, А я так предполагаю без дейвайсов РТК он не авторизует по pppoe? По идее они их как то проверяют. Если найти на алике тупой конвертер оптики в изернет или роутер с sfp и для sfp подуль gpon поставить?
Mars36, без дейвайсов РТК он не авторизует GPON (если так это можно назвать)
в SPF нужно будет вписать серийник, если будете первый раз делать(с учетом той проблемы, что у Вас возникла на ровном месте сейчас) это будет еще тот квест. + правильная прошивка и + поддержка IPTV(не на всех прошивках заводится) А каких либо особых преимуществ, кроме отсутствия РТшной коробки не получите. + еще можете с мощность или/или стандартом не угадать + оптический кабель не подойдет, надо будет переходник а это потеря уровня сигнала (не критично, но все же)
Во-первых, говнокоробку от РТК в режим моста может первести только сервис :)
Во-вторых, после перевода в режим моста, говнокоробка пропадает с данного уровня сети - она проваливается на L1, тупо конвертируя оптику в eth и никак не отсвечивая (хотя РТК ее продолжает мониторить)
В-третьих, для такой схемы нужен еще один роутер - который встанет за говнокоробкой и на котором и будет логин по pppoe.
Роутер то есть. Перевести они ее могут удаленно по идее? Просто несколько раз меня поддержка отфутболивала говоря, что такого режима нет, мы такое не делам
Mars36, Конечно могут. Я сам сейчас так сижу. Но я сразу договорился, что коробку в режим моста переведут, мастер, что приходил сразу мне логин-пароль выдал на вход. У меня правда коробка другая, в этой и правда может не быть. А может врут.
Во-первых, говнокоробку от РТК в режим моста может первести только сервис :)
Не соглашусь, переводил самостоятельно. Добавил 2й роутер (Microtik) который держит ppoe, от 2го роутера дальше пробросил телевидение от РТ. А внутреннюю локалку вернул обратно в говнокоробку и она оттуда вещает WiFi (не помню DHCP там оставил или в микроте поднял, но это и не столь важно).
Там вся соль, что одним селектором перевод в бридж не сработает, надо еще и порты сгруппировать по уму (по типу как IPTV ток параметры другие для бриджа под ppoe)
Mars36, Поздравляю у Вас роутер, в режиме бриджа вы ее превратите в коробку (медиаконвертор) потому как с 2х портов толку никакого, кода один из них перейдет в бридж.
Daemon23RUS, Ну значит говнокоробка другая (умнее/глупее). Глупее вряд ли, у меня по-моему стоит самое тупое их порождение. И оно не переключалось в бридж самостоятельно.
CityCat4, на всякий случай инфа: там надо прибить группировку езернет интерфесов (причем оставить минимум один, чтобы не слететь с вебморды), и потом создать новый мост с одним из езернет портов и оптикой (указав vlan, у меня был 10). Простым переключением эта балалайка ничего не пересобирает сама.
Daemon23RUS, а порты то можно пробросить в этом недо роутере? У меня такая же коробка, с таким же интерфейсом. В режиме моста и роутер на опенврт не заработало