Задать вопрос
@lasahal

Нету связи с устройствами вне VLAN, как решить?

Добрый день!

Столкнулся с проблемой односторонней связи между двумя VLAN, настроенными на MikroTik и коммутаторах D-Link.

Имеется:

VLAN 40 (192.168.40.0/24)
Основная untagged подсеть (VLAN 1, 192.168.1.0/24)
ПК с адресом 192.168.40.40 (VLAN 40) может пинговать устройства в подсети 192.168.1.0/24 (например, 192.168.1.74) но не когда адрес при пинге больше 192.168.1.99( например 192.168.1.100) пинг не идет. До .99 все устройства пингуются. Пинг с устройств из подсети 192.168.1.0/24 до ПК 192.168.40.40 не проходит (таймаут).

Конфигурация:

MikroTik:
Интерфейс vlan40-zakup с VLAN ID 40 и IP-адресом 192.168.40.1/24, привязан к LAN-BRIDGE.
Основная подсеть 192.168.1.0/24 также находится в LAN-BRIDGE
В таблице маршрутизации присутствуют DAC маршруты для обеих подсетей.
Правила Firewall для forward трафика между этими подсетями добавлены в начало списка (accept).
NAT настроен только для выхода в интернет и не должен влиять на внутренний трафик.
Fast Forward на LAN-BRIDGE пробовал отключать - не помогло.

Коммутатор D-Link DGS-1210-52/ME (основной):
Порт, подключенный к MikroTik, настроен как tagged для VLAN 1 и VLAN 40.
Порты для подсети 192.168.1.0/24 - untagged VLAN 1 (PVID 1).
Порт, идущий к другому коммутатору (где находится VLAN 40), - tagged VLAN 1 и VLAN 40.
ACL отсутствуют (заводские настройки, кроме VLAN).
STP проверен, блокирующих портов нет.
Перезагрузка коммутатора не помогла.

Коммутатор D-Link DGS-1210-28/ME (VLAN 40):
Порт, подключенный к основному коммутатору, - tagged VLAN 1 и VLAN 40.
Порты для VLAN 40 - untagged VLAN 40 (PVID 40).
ACL отсутствуют (заводские настройки, кроме VLAN).
STP проверен, блокирующих портов нет.
Перезагрузка коммутатора не помогла.

ПК:
ПК в VLAN 40 (192.168.40.40) имеет корректные настройки IP, маски и шлюза (192.168.40.1).
ПК в подсети 192.168.1.0/24 (например, 192.168.1.119) имеет корректные настройки IP, маски и шлюза (192.168.1.1).
Брандмауэры на обоих ПК отключены для тестирования.
ARP-таблицы на ПК пробовал очищать - не помогло.
Проведенные действия:

Проверена таблица маршрутизации на MikroTik.
Проверены правила Firewall на MikroTik.
Проверены настройки VLAN на коммутаторах.
Перезагружены все сетевые устройства.
Проверены кабели.
Проверены настройки STP на коммутаторах.
Пробовал отключать Fast Forward на bridge MikroTik.

Выход в интернет присутствует в VLAN40

Вопрос:

На основе всего вышеперечисленного, в чем может быть причина односторонней связи? Какие еще настройки или аспекты конфигурации стоит проверить? Буду благодарен за любые идеи и советы!
  • Вопрос задан
  • 73 просмотра
Подписаться 1 Средний 7 комментариев
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы