Hvordan ser dine routes ud?
--
6700K|Maximus VIII Extreme|32GB RAM
Gainward2080ti-GS|PG279Q
Samsung960 PRO 512GB|Samsung 850 PRO 512GB
Samsung860 QVO 2TB|Corsair AX860i
#1
Er det tracer du tænker på?
Tracing route to 192.168.1.137 over a maximum of 30 hops
1 DESKTOP-NL6B2NE.localdomain [192.168.0.10] reports: Destination host unreachable.
Trace complete.
--
#2 I CMD:
route print
--
6700K|Maximus VIII Extreme|32GB RAM
Gainward2080ti-GS|PG279Q
Samsung960 PRO 512GB|Samsung 850 PRO 512GB
Samsung860 QVO 2TB|Corsair AX860i
#0
Din Gateway (192.168.0.1) kender ikke vejen til din brors netværk
Hvordan ser opsætningen ud på din switch?
--
Sidst redigeret 06-01-2020 11:09
#6
Kan se at din switch modtager sin IP fra DHCP, hvordan ser dens netværksindstillinger ud? (Switchen)
Modtager den sin adresse fra Gatewayen (192.168.0.1) ?
--
#7
Hvilke indstillinger tænker du på?
Og ja, den må den jo gøre. Fra USG'en. Jeg har ikke andre DHCP servere.
--
Netværk er ikke min force, men burde hans maskines 192.168.0.0 routes netmask ikke være 255.255.255.0 og ikke 255.255.0.0. Ellers sendes det vel ikke igennem gatewayen.
Please teach me o' great ones.
Evt kan du teste det ved at lave en route manuelt:
route add 192.168.1.0 mask 255.255.255.0 192.168.0.1 metric 200 if 11
Den forsvinder efter en genstart, så du kan ikke ødelægge noget ved at teste.
--
6700K|Maximus VIII Extreme|32GB RAM
Gainward2080ti-GS|PG279Q
Samsung960 PRO 512GB|Samsung 850 PRO 512GB
Samsung860 QVO 2TB|Corsair AX860i
--
Sidst redigeret 06-01-2020 12:09
Umiddelbart skal du bruge Manuel IPsec i stedet for Auto IPsec VTI.
Går ikke ud fra at i bruger samme UniFi Network Controller:
"
Auto IPsec VTI creates a site-to-site VPN with another USG that is managed on a different site within this same UniFi Network Controller."
I øvrigt bliver man gjort opmærksom på følgende med Auto IPsec VTI:
"
ATTENTION: This VPN type (Auto) will not function if one or both USGs are behind a NAT
router. This means that both USGs must have an internet routed address
(non-RFC1918)."
I stedet:
"
Manual IPsec creates a site-to-site VPN tunnel to an externally managed USG, EdgeRouter, or another vendor's offering which supports IPsec."
https://help.ubnt.com[...]
--
Sidst redigeret 06-01-2020 12:53
#9
Du har ret, det kan sagtens påvirke netværket, eftersom 192.168.0.1 eller 192.168.1.0 begge er klasse C netværk, bør subnetmasken også være 24 bit eller 255.255.255.0
#8
Har du og din bror begge konfigureret jeres netværk med 24 bit subnetmask på hhv 192.168.0.1 og 192.168.1.0?
Jeg vil gerne se hvilken range USGen deler ud fra, subnetmasken og gateway Gateway
:)
--
#10
Begge sites styres fra min controller, hvorfor vi har valgt Auto :)
#9, #11
Jeg vender lige tilbage med svar til jer.
--
#9
Du havde ret. Det var subnetmasken der var fejlen.
Jeg ændrede den til 255.255.255.0 og nu kan jeg pinge udstyr ved min bror.
#11
Ja, det er begge 24bit. Men det ser ud til at virke nu Jf. Overstående.
Tak for tid og svar - det konge!
--