Forum
Merhaba arkadaşlar elimizde perkotek cihazları var switch.lerde trust ayarları yapmama rağmen ulaşamıyorum aşağıdaki hatayı veriyor loglarda yardımcı olurmusunuz.
Keys: W=Warning I=Information
M=Major D=Debug E=Error
---- Event Log listing: Events Since Boot ----
W 07/31/13 16:35:37 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.40
port 22, 2 packets received since last log.
W 07/31/13 16:40:37 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.40
port 22, 1 packets received since last log.
W 08/01/13 08:50:16 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.40
port 22, 1 packets received since last log.
W 08/01/13 08:55:16 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.40
port 22, 10 packets received since last log.
W 08/01/13 09:00:16 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.40
port 22, 6 packets received since last log.
W 08/01/13 09:05:16 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.40
port 22, 5 packets received since last log.
W 08/01/13 09:17:23 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.40
port 22, 1 packets received since last log.
W 08/01/13 09:22:23 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.40
port 22, 6 packets received since last log.
W 08/01/13 09:27:23 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.40
port 22, 5 packets received since last log.
W 08/01/13 09:46:02 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.32
port 22, 1 packets received since last log.
W 08/01/13 09:51:02 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.32
port 22, 3 packets received since last log.
W 08/01/13 09:51:02 00981 dipld: Access denied 192.168.100.151 -> 192.168.10.1
port 22, 1 packets received since last log.
W 08/01/13 10:03:54 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.32
port 22, 1 packets received since last log.
W 08/01/13 10:26:12 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.40
port 22, 1 packets received since last log.
W 08/01/13 10:31:12 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.40
port 22, 10 packets received since last log.
W 08/01/13 10:31:12 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.32
port 22, 2 packets received since last log.
W 08/01/13 10:36:12 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.32
port 22, 1 packets received since last log.
W 08/01/13 13:58:08 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.40
port 22, 1 packets received since last log.
W 08/01/13 14:03:08 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.40
port 22, 4 packets received since last log.
W 08/02/13 07:30:17 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.32
port 22, 1 packets received since last log.
W 08/02/13 07:35:17 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.32
port 22, 1 packets received since last log.
W 08/02/13 09:22:58 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.40
port 22, 1 packets received since last log.
W 08/02/13 09:27:58 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.40
port 22, 4 packets received since last log.
W 08/02/13 11:54:41 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.30
port 22, 4 packets received since last log.
W 08/02/13 11:59:41 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.33
port 22, 1 packets received since last log.
W 08/02/13 12:56:18 00981 dipld: Access denied 192.168.100.151 -> 192.168.100.40
-- MORE --, next page: Space, next line: Enter, quit: Control-C
switch/lerinizin konfigleri ile mantıksal tasarımınızı da gönderebilirseniz yardımcı olmaya çalışalım
bir de nerden nereye ulaşmak istiyorsunuz onu yazsaydınız iyi olurdu.
perkotek ile ilgili int5 bilgi işlem vlanına dahil edilmiş ve ub vlanda başka bir port yok. route 10lu networke yazılmış ama bilgi işlem 100lü subnette.siz nerden nereye ulaşamadığınızı söylüyorsunuz?
hiçbiryerden ulaşamıyoruz efe bey 100.lü bloktan ulaşmaya çalışıyoruz genelde fakat ping falanda atılmıyor fakat normal bir laptop takıyorum ulaşmaya çalışıyorum cihaza o şekilde ulaşabiliyorum fakat iş network.den ulaşmaya gelince hiçbir türlü olmuyor domain tarafında da bu şekilde sıkıntı var domaine sokmak istediğimiz clientlar domaine katamıyoruz.
interface 5'i herhangi başka bir vlana alın ve o vlandaki kullanıcıların perkotek cihazınıza erişimleri olup olmadığını kontrol edin. eğer erişebiliyorlarsa route ile ilgili bir sorun vardır, öncelikle ip route 0.0.0.0 0.0.0.0 192.168.10.100 komutu yerine yalnızca ip route komutu ile başlayın. bu komutla en azından backbone üzerindeki vlanlar birbiriyle görüşüyor olacaktır.
"no ip route 0.0.0.0 192.168.10.100
ip route"
access listler ile birbiriyle görüşmesini istemediğiniz vlanlarda kısıtlama yapabilirsiniz.
dhcp snooping ayarlarınızın doğru olduğunu varsayarak (dhcp server ip) kullanıcılarınız sanırım ip alıyorlardır.
konfig yapan eğer sizseniz bir de network şema gibi birşeyiniz varsa onu da gönderin.
20.li bloga aldım perkotek fakat yinede ulaşamadım cihaza Efe bey.
kendinizi de 20li bloğa alıp deneme yaptıysanız cihaz pinge kapalı falan olabilirmi acaba. başka bir şekilde (browser ile arayüzüne girmek vs.) çalışıp çalışmadığını test edebiliyormusunuz?
eğer siz 20li blokta değilseniz ip route işlemini yaptınızmı?
cihazlar bu layer 3 layer 2 kurulmadan önce çalışıyordu sıkıntı yoktu bu sisteme geçtikten sonra sıkıntı başladı. ayrıca laptop ile cihaz arasında patch kablo ile takıp denedim sorun mu var diye o şekilde cihaza ulaşabiliyoruz fakat ağa takınca ulaşılmıyor.
anladım configte dhcp snooping ayarı yapılmış, bu ayarla yalnızca yetkili sunucular ip dağıtıyor olurlar. ip almada herhangi bir sorununuz varmı?
arp protection yapılandırması yapılmış, interface sökme çıkarma yerine başka cihaz takma gibi işlemlerden dolayı shutdown olmuş olabilir. bunu kontrol ettinizmi?
bahsetiğim ip route ayarlamasını kontrol ettinizmi?
ip route almadı incomplete input diye hata yazdı.
siz yalnızca no ip route 0.0.0.0 0.0.0.0 192.168.10.100 yapın diğeri açıkmış zaten.
şuan ulaşma durumu nedir cihaza.
aynı sorun devam ediyor ulaşılmıyor cihaza.
o zaman sesli düşüneyim,
siz aynı perkotek vlanını değiştirdiğinizde aynı vlandaki farklı bir aletten cihaza ping atadınız,
ip routing komutunu yalnız bırakarak farklı bir vlandan bu cihaza ulaşamadınız
dhcp snooping çalışıyor, kullanıcılarınız sorunsuz ip alıyorlar ve belirlediğinizden başka bir cihaz ip dağıtamıyor
perkotek cihazınızı başka bir switche taktığınızda sorun kalmıyor.
burada ya fault-finder ile ilgili bir durum kalıyor ya da arp-protect ile ilgili bir durum aşağıdaki komutların başına teker teker no koyarak denemenizi yapın. bu denemeler sırasında interface 5 sizin deneme yaptığınız cihazla aynı vlanda olsun. mesela duplex-mismatch ile ilgili bir düzelme olursa perkotek üzerinde half duplex, full duplex ayarlarını kontrol etmelisiniz.
fault-finder bad-driver sensitivity high
dediğiniz gibi yaptım fault-finder iptal ettim arp de kapattım ama yine çözüm olmadı anlayamadım gerçekten. cihaz normal bir makinada patch kablo ile bağlantı yaptığımda takır takır çalışıyor her türlü ulaşıyorum switch takıyorum tık yok.
efe bey sorun dhcp snooping.den kaynaklanıyormuş
bilgilendirme için teşekkürler. çözüldüğüne sevindim.
ip almanızda bir sorun varmıydı?
hayır yok dhcp snooping neden böyle birşey yapar onu anlamadım yalnız.