Роутеры ASUS "ложат"сеть на базе Mikrotik

Базовая функциональность RouterOS
N3RO
Сообщения: 6
Зарегистрирован: 29 мар 2020, 14:40

Роутеры ASUS "ложат"сеть на базе Mikrotik

Сообщение N3RO »

Доброго времени суток!
Тема весьма "мутная". Очень долго ковырял самостоятельно, но никакого рационального решения не нашел... Поэтому, уповаю на то, что хоть кто-нибудь сталкивался с подобным явлением и может хотя-бы намекнуть на то, как сие явление решить.

Для начала поясню в подробностях:
Имеется крупная локальная сеть в организации (школа). В качестве головы стоит RB4011. К нему подключены 64х портовые хабы DLink - простые, не управляемые. К этим хабам подключены ПК, принтеры и прочие устройства разбросанные по организации. Среди "прочих" устройств целая куча роутеров ASUS RT-AC66U B1, которые работают в режиме AP-Bridge. Тобеж, выполняют роль раздатчиков WIFI сети, которая используется для беспроводных соединений. Так как Азусы работают в качестве бриджей, то по факту функций роутера не выполняют (настройка AP-Bridge исключает назначение адресов самим роутером, как и какую-либо маршрутиризацию. Иными словами, эти Азусы работают как хабы но с антенками WIFI).

Проблема:
Вышеупомянутые Азусы частично, время от времени "ложат" сеть. Самое интересное, что сами роутеры (Азусы) откликаются на пинг, продлевают аренду в Laeses. Устройства установленные за ними или подключенные к ним без проблем получают IP адрес, маску, шлюз и DNS, которые вещает голова (RB4011). Однако, связь с утройствами за этими Азусами теряется. Пинг не идёт, интернета на конечных устройствах нет. Не смотря на то, что устройства за Азусами получают все метрики сети назначаемые Микротиком - до головного Микротика пинга нет, как и с него до этих устройств. Тоесть, сеть на этих устройсвах типа есть, но её типа и нет! Устройства видны в Laeses и продолжают продлевать аренду своих адресов, но интернета не видят, головного устройства не видят, других своих собратьев в сети тоже не видят.
А теперь вишенка на торте - при возникновении таких вот глюков на вышеупомянутых Азусах, фактическая связь пропадает не только с устройствами, которые находятся за этими Азусами и подключены непосредственно к ним, но и к совершенно обособленным устройствам.
Тоесть, подключенный ПК напрямую к порту Микротика, в обход хабов и тем более не за Азусами - тоже теряет соединение с головой, по той-же самое схеме, что я описал выше. С теми-же самыми симптомами!

Тоесть, эти RT-AC66U начинают засылать "нечто" в сеть, что каким-то образом вот таким вот чудом влияет на все устройства в локальной сети. Проверял пакеты - никаких овараальных флудов от вышеупомянутых Азусов в сеть не поступает. Никаких колец в сети они не создают. Просто, ни с того ни с чего, один из Азусов может вот так приглючить и положить половину локальной сети. Как устройства к нему подключенные, так и находящиеся совершенно на другой ветке и на другом порту Микротика.

Я уже всю голову сломал... Менять всё эти глючные Азусы - невозможно. Организация бюджетная. Всё это оборудование туда закупалось один раз и само собой без возможности всякой замены в будущем. Выбросить все эти Азусы из сети (их около 24х), и вся школа окажется без безпроводной связи, что сравнительно со сходом лавины в горах.

Очень надеюсь, что у кого-нибудь была схожая проблема. Может кто знает каким видом трафика могут флудить в сеть эти чёртовы RT-AC66U... Может быть что-то на уровне фаэрвола "порезать". Запретить какой-то вид протоколов или пакетов внутри сети, которыми время от времени льют эти Азусы? Прошу подсказать, если у кого-то есть хоть какие-то идеи :(

- Подозревал, что Азусы каким-то боком, не смотря на режим АП-Бридж вкидывают в сеть свой собственный DNS или DHCP схожий с конфигурацией головного роутера (192.168.1.1) - менял на Микротике адрес шлюза и DNS сервера. Не помогло.
- Прошивка Азусов не помогает. Даже пробовал прошивки от всяких мододелов - глюк сохраняется.
- Перевести Азусы из режим АП-Бридж в режим Роутера нельзя. Ибо сеть построена на статических адресах, которые имеют связку IP+MAС. Бюджетный вариант "белого листа", чтобы к беспроводной сети не подключались все, кто разузнал пароль от "вафли".
- Само собой маки самих Азусов так-же добавлены в Laeses.

В общем... Вот такие пироги. Прошу помощи. Если она возможна... :?
Аватара пользователя
Chupaka
Сообщения: 3501
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: Роутеры ASUS "ложат"сеть на базе Mikrotik

Сообщение Chupaka »

Здравствуйте.

Очень похоже на ARP Poisoning. Проверьте/мониторьте ARP-таблицу на устройствах. Если пропадает сеть у всех - гляньте на клиентах MAC-адрес шлюза в ARP-таблице (на винде, кажется "arp -a"), есть веские основания полагать, что он будет не таким, как у RB4011. А по DHCP аренды продолжают продлеваться потому, что они используют широковещательные пакеты, которые ARP Poisoning не затрагивает.

З.Ы. А вы проблему в момент возникновения как-то лечите или просто ждёте, когда отпустит?
N3RO
Сообщения: 6
Зарегистрирован: 29 мар 2020, 14:40

Re: Роутеры ASUS "ложат"сеть на базе Mikrotik

Сообщение N3RO »

Лечили удаленной перезагрузкой тех самых Азусов. Однако, вариант так себе из за таймингов между глюками. За день работы случаи отвала сети могут колебаться от 1 до 100. Поэтому, постоянно перезагружать Азусы было невыносимо.

К слову, проблему удалось решить. Опишу как:
Так как на DHCP сервере Микротика была выставлена статика, тобеж подключаемые к нему устройства должны были быть заранее вписаны в Leases (в ином случае они инициализировали неопознанную сеть), то при создании всей сети мак-адреса Азусов так-же были добавлены, как статичные в таблицу Leases. Они получали аренду собственного IP адреса и продлевали ее. Однако, возникла мысль, что эти самые Азусы не нуждаются в аренде собственных адресов, ведь они работают как банальные хабы (AP Bridge). Мы с коллегой "отдисеблили" все статичные связки IP+MAC в Leases для Азусов. И... Проблемы с сетью прекратились.

По всей видимости, как вы и написали, происходило нечто похожее на ARP Poisoning, когда Азусы каким-то образом "переменивали" на себя устройства в сети. А аренда от головы (Микротика) продолжала продлеваться реально каким-то широковещательным протоколом. В итоге, устройства внутри сети общались с Азусами вместо Микротика.

Отобрав у Азусов возможность получать IP адрес внутри сети - они будто перестали "самоопределяться" и "само провозглашаться" головными устройствами. В следствии исчезли проблемы с сеткой.

В итоге, могу предположить, что это какой-то программно-аппаратный глюк Азусов. Когда роутер Азус установленный в режим AP Bridge и обязанный работать в качестве хаба, каким-то неизвестным образом отчасти пытается параллельно работать еще и в качестве роутера, регистрируя клиентов сети "на себе" и заваливая работу головного роутера.

П.С. Честно говоря очень долго мучался с этой проблемой. До последнего не хотелось верить в то, что Азусы могут моросить. Но, видимо не даром эти роутеры позиционируются, как домашнее устройство, а не профессиональное... В любом случае две главных задачи решены: не пришлось отключать Азусы и оставлять школу без беспроводной сети; и устранили глюки.
На будущее. Если кто-то столкнется с подобной проблемой, то очень надеюсь, что моя писанина и решение данной ситуации кому-то пригодятся)).
Аватара пользователя
kardash
Сообщения: 289
Зарегистрирован: 27 апр 2017, 22:08
Откуда: Минск

Re: Роутеры ASUS "ложат"сеть на базе Mikrotik

Сообщение kardash »

Похожее видел с роутерами Zuxel, Huawei и ZTE (Промсвязь)..... В общем домашние роутеры при обьединении в такие сети могу так делать.... и похожим образом....
Мой блог по MikroTik: https://netflow.by/blog/tweak-isp/mikrotik 8-)
RAIN
Сообщения: 1
Зарегистрирован: 03 авг 2022, 13:22

Re: Роутеры ASUS "ложат"сеть на базе Mikrotik

Сообщение RAIN »

Здравствуйте , подскажите пожалуйста .
Имеется головной mikrotik за ним в бридже ещё один mikrotik а за ним роутер asus подключается по статике . Периодически на протяжение дня пропадает интернет. Проблема та же что у Вас ?
Скрины прилагаю :
https://ibb.co/ScJ9rz1
https://ibb.co/V3jLZcJ
https://ibb.co/m9mPjBK
Аватара пользователя
Chupaka
Сообщения: 3501
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: Роутеры ASUS "ложат"сеть на базе Mikrotik

Сообщение Chupaka »

Здравствуйте.

Пробовали диагностику из вот этого сообщения?