Problem mit bridged IP-Netzwerk und statischer IP?

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
troe
Beiträge: 4
Registriert: 26 Mär 2024, 13:46

Problem mit bridged IP-Netzwerk und statischer IP?

Beitrag von troe »

Hallo alle zusammen,

ich habe ein Problem, das ich mir nicht erklären kann. Ich bin mir ehrlich gesagt auch nicht sicher, ob es überhaupt am LANCOM Router liegt oder an etwas anderem ...


Hintergrund:
- Firmennetzwerk Hardware inklusive Serverschränke und Switche wird aktualisert.
- verwendeter Router 1900EF 10.50 RU9
- Vor der Migration war das IP-Netzwerk 192.168.100.0 /24 (VLAN 100) auf der Schnittstelle "LAN-1"
- Für die Dauer der Migration wurde im Lancom Router das IP-Netzwerk 192.168.100.0 /24 (VLAN 100) auf die Schnittstelle "BRG-2" gelegt.
- BRG-2 umfasst LAN-1 und LAN-3 (Private Mode: aus, Point-to-Point Port: Automatisch, DHCP-Limit: 0)
- an LAN-1 hängt die alte Netzwerk-Hardware: Aruba Instant On 1930 48G 4SFP/SFP+ Switch (JL685A), an LAN-3 die neue: 2er Stack Aruba Instant On 1960 12XGT 4SFP+ Switch (JL805A) mit nachgeschaltetem 2er Stack Aruba Instant On 1960 48G 40p Class4 8p Class6 PoE 2XGT 2SFP+ 600W Switch
(JL809A) in den die NAS eingesteckt sind.
- Routing Funktion der Switche ist deaktiviert im alten und im neuen Netz. Sie fungieren als L2 Switche.





Problem:
- drei Synology NAS regieren auf den Umzug mit nicht-Erreichbarkeit auf der festen IP. z.B. 192.168.100.85
- verbinden wir sie mit dem alten Netzwerk klappt wieder alles
- schalten wir im neuen Netzwerk von fester IP auf DHCP können die NAS darüber wieder erreicht werden. Das NAS bekommt dann z.B. 192.168.100.163
- einige Geräte wurden schon ins neue Netzwerk migriert und diese haben nach wie vor Konnektivität, auch über die Bridge hinweg klappt alles
- ein prinzipielles Routing Problem würde ich deshalb ausschließen.

Kann es sein, dass der Lancom Router die IP noch auf LAN-1 erwartet und nicht aktualisiert oder irgendetwas blockt bzw falsch routet?


Infos:
- Subnetmask, Gateway, DNS sind bei fester IP und DHCP beim NAS identisch eingetragen
- Lancom ARP Tabelle hat keinen Eintrag für 192.168.100.85
- auf die ARP Requests mehrerer Clients auf die feste IP sehe ich im Trace keine Antwort vom neuen Netzwerk. ich sehe nur den Broadcast vom Router

Code: Alles auswählen

[ARP] 2024/04/25 09:52:13,801  Devicetime: 2024/04/25 09:52:11,686
ARP RX (LAN-1, INTRANET): ARP-REQ
  SrcIp=192.168.100.169 @ 90:1b:0e:65:cf:59 (90:1b:0e:65:cf:59)
  DstIp=192.168.100.85 @ 00:00:00_00:00:00 (00:00:00:00:00:00)

[Ethernet] 2024/04/25 09:52:14,754  Devicetime: 2024/04/25 09:52:12,694
Received 64 byte Ethernet packet via LAN-1:
HW Switch Port      : ETH-1
-->IEEE 802.3 Header
Dest                : ff:ff:ff:ff:ff:ff (Broadcast)
Source              : 90:1b:0e:65:cf:59
Type                : 802.1p/q VLAN
-->802.1p/q VLAN Header
VLAN Id             : 100
VLAN Prio           : 0
VLAN CFI            : 0
Type                : ARP
-->ARP packet:
Hardware Type       : Ethernet
Type                : ARP request
Sender HA           : 90:1b:0e:65:cf:59
Sender IA           : 192.168.100.169
Receiver HA         : 00:00:00:00:00:00
Receiver IA         : 192.168.100.85

[Ethernet] 2024/04/25 09:52:14,754  Devicetime: 2024/04/25 09:52:12,694
Sent 64 byte Ethernet packet via LAN-3:
-->IEEE 802.3 Header
Dest                : ff:ff:ff:ff:ff:ff (Broadcast)
Source              : 90:1b:0e:65:cf:59
Type                : 802.1p/q VLAN
-->802.1p/q VLAN Header
VLAN Id             : 100
VLAN Prio           : 0
VLAN CFI            : 0
Type                : ARP
-->ARP packet:
Hardware Type       : Ethernet
Type                : ARP request
Sender HA           : 90:1b:0e:65:cf:59
Sender IA           : 192.168.100.169
Receiver HA         : 00:00:00:00:00:00
Receiver IA         : 192.168.100.85
- mit DHCP bekommt er ARP Replies wenn die DHCP IP gepingt wird.

Code: Alles auswählen

[Ethernet] 2024/04/25 09:58:53,986  Devicetime: 2024/04/25 09:58:51,683
Received 64 byte Ethernet packet via LAN-1:
HW Switch Port      : ETH-1
-->IEEE 802.3 Header
Dest                : ff:ff:ff:ff:ff:ff (Broadcast)
Source              : 90:1b:0e:65:cf:59
Type                : 802.1p/q VLAN
-->802.1p/q VLAN Header
VLAN Id             : 100
VLAN Prio           : 0
VLAN CFI            : 0
Type                : ARP
-->ARP packet:
Hardware Type       : Ethernet
Type                : ARP request
Sender HA           : 90:1b:0e:65:cf:59
Sender IA           : 192.168.100.169
Receiver HA         : 00:00:00:00:00:00
Receiver IA         : 192.168.100.163

[Ethernet] 2024/04/25 09:58:53,986  Devicetime: 2024/04/25 09:58:51,683
Sent 64 byte Ethernet packet via LAN-3:
-->IEEE 802.3 Header
Dest                : ff:ff:ff:ff:ff:ff (Broadcast)
Source              : 90:1b:0e:65:cf:59
Type                : 802.1p/q VLAN
-->802.1p/q VLAN Header
VLAN Id             : 100
VLAN Prio           : 0
VLAN CFI            : 0
Type                : ARP
-->ARP packet:
Hardware Type       : Ethernet
Type                : ARP request
Sender HA           : 90:1b:0e:65:cf:59
Sender IA           : 192.168.100.169
Receiver HA         : 00:00:00:00:00:00
Receiver IA         : 192.168.100.163

[ARP] 2024/04/25 09:58:53,986  Devicetime: 2024/04/25 09:58:51,695
ARP RX (LAN-1, INTRANET): ARP-REQ
  SrcIp=192.168.100.169 @ 90:1b:0e:65:cf:59 (90:1b:0e:65:cf:59)
  DstIp=192.168.100.163 @ 00:00:00_00:00:00 (00:00:00:00:00:00)

[Ethernet] 2024/04/25 09:58:53,986  Devicetime: 2024/04/25 09:58:51,833
Received 64 byte Ethernet packet via LAN-3:
HW Switch Port      : ETH-3
-->IEEE 802.3 Header
Dest                : 90:1b:0e:65:cf:59
Source              : 90:09:d0:4b:78:62
Type                : 802.1p/q VLAN
-->802.1p/q VLAN Header
VLAN Id             : 100
VLAN Prio           : 0
VLAN CFI            : 0
Type                : ARP
-->ARP packet:
Hardware Type       : Ethernet
Type                : ARP reply
Sender HA           : 90:09:d0:4b:78:62
Sender IA           : 192.168.100.163
Receiver HA         : 90:1b:0e:65:cf:59
Receiver IA         : 192.168.100.169

[Ethernet] 2024/04/25 09:58:53,986  Devicetime: 2024/04/25 09:58:51,834
Sent 64 byte Ethernet packet via LAN-1:
HW Switch Port      : ETH-1
-->IEEE 802.3 Header
Dest                : 90:1b:0e:65:cf:59
Source              : 90:09:d0:4b:78:62
Type                : 802.1p/q VLAN
-->802.1p/q VLAN Header
VLAN Id             : 100
VLAN Prio           : 0
VLAN CFI            : 0
Type                : ARP
-->ARP packet:
Hardware Type       : Ethernet
Type                : ARP reply
Sender HA           : 90:09:d0:4b:78:62
Sender IA           : 192.168.100.163
Receiver HA         : 90:1b:0e:65:cf:59
Receiver IA         : 192.168.100.169
- Ping vom NAS über das Interface mit fester IP zum Lancom Router ist erfolgreich
- Ping vom NAS über das Interface mit fester IP zu anderen Geräten im Netzwerk schlägt fehl
- Ping vom NAS über das Interface mit DHCP zum Lancom Router ist erfolgreich
- Ping vom NAS über das Interface mit DHCP zu anderen Geräten im Netzwerk ist erfolgreich
- Ping von anderem Gerät in dem gleichen Switch im neuen Netzwerk zum NAS mit fester IP schlägt fehl.
- Ping von anderem Gerät in dem gleichen Switch im neuen Netzwerk zum NAS mit DHCP ist erfolgreich.
- MAC Tabellen in den neuen Switches sehen gut aus. Mac Adresse des NAS wird am richtigen Interface angezeigt.
- Laut Ethernet Trace empfängt der Router aber währenddessen Multicasts vom NAS und leitet diese an LAN-1 weiter:

Code: Alles auswählen

[Ethernet] 2024/04/25 09:54:38,736  Devicetime: 2024/04/25 09:54:36,595
Received 64 byte Ethernet packet via LAN-3:
HW Switch Port      : ETH-3
-->IEEE 802.3 Header
Dest                : 01:00:5e:00:00:fb (IPv4-MCast 00:00:fb)
Source              : 90:09:d0:4b:78:62
Type                : 802.1p/q VLAN
-->802.1p/q VLAN Header
VLAN Id             : 100
VLAN Prio           : 0
VLAN CFI            : 0
Type                : IPv4
-->IPv4 Header
Version             : 4
Header Length       : 24
ToS/DSCP            : (0xc0) (Precedence 6) / (DSCP CS6)
Total length        : 32
ID                  : 0
Fragment            : Offset 0 DontFrag
TTL                 : 1
Protocol            : IGMP
Checksum            : 56862 (OK)
Src Address         : 192.168.100.85
Dest Address        : 224.0.0.251
-->IPv4 Header Options
Router Alert        : Router shall examine packet
-->IGMP Header
Type                : Version 2 Membership Report
Checksum            : 2308 (OK)
Group Address       : 224.0.0.251
Trailer             : 00 00 00 00 00 00 00 00 ........
                      00 00 00 00 00 00       ......

[Ethernet] 2024/04/25 09:54:38,736  Devicetime: 2024/04/25 09:54:36,596
Sent 64 byte Ethernet packet via LAN-1:
-->IEEE 802.3 Header
Dest                : 01:00:5e:00:00:fb (IPv4-MCast 00:00:fb)
Source              : 90:09:d0:4b:78:62
Type                : 802.1p/q VLAN
-->802.1p/q VLAN Header
VLAN Id             : 100
VLAN Prio           : 0
VLAN CFI            : 0
Type                : IPv4
-->IPv4 Header
Version             : 4
Header Length       : 24
ToS/DSCP            : (0xc0) (Precedence 6) / (DSCP CS6)
Total length        : 32
ID                  : 0
Fragment            : Offset 0 DontFrag
TTL                 : 1
Protocol            : IGMP
Checksum            : 56862 (OK)
Src Address         : 192.168.100.85
Dest Address        : 224.0.0.251
-->IPv4 Header Options
Router Alert        : Router shall examine packet
-->IGMP Header
Type                : Version 2 Membership Report
Checksum            : 2308 (OK)
Group Address       : 224.0.0.251
Trailer             : 00 00 00 00 00 00 00 00 ........
                      00 00 00 00 00 00       ......
Hat jemand eine Idee, woran das liegen könnte?
Auffällig ist, dass das Problem nur die drei Synology NAS zu betreffen scheint.

Vielen Dank für die Mühe im vorraus.
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: Problem mit bridged IP-Netzwerk und statischer IP?

Beitrag von backslash »

Hi troe

ja, das LCOS merkt sich in der ARP-Tabelle, auf welchem LAN-Interface und welchem Ethernet-Port eine IP-Adresse gesehen wurde... Wenn die Adresse "wandert" bekommt das ARP das erstmal nicht mit. Dazu müßte das NAS selbst einen ARP-Request stellen oder du müßtest die Adresse auf dem CLI manuell aus er ARP-Tabelle löschen (del ip-adresse unter /Status/TCP-IP/ARP/Table-ARP, bzw. del * um die ganze Tabelle zu löschen)

Das merken des Interfaces kannst du auf dem CLI über den Parameter ARP-Bridge-Optimization unter /setup/tcp-ip steuern. Im Default ist die ARP-Bridge-Optimization aktiv, so daß die Bridge keinen Lookup in ihrer MAC-Adreßtballe mehr machen muß, um das Ziel zu finden... schaltest du die ARP-Bridge-Optimization ab, so merkt sich das ARP nicht mehr das direkte LAN-Interface, sondern das Bridge-Interface und die Bridge macht dann den Lookup...

Das kostet aber ein bischen Performance, weshalb die ARP-Bridge-Optimization im Default aktiv ist

Aber selbst wenn du die ARP-Bridge-Optimization abschaltest, mußt du du die ARP-Tabelle löschen, denn die Änderung das greift erst wenn der Eintrag neu in die Tabelle aufgenommen wird...

Gruß
Backslash
troe
Beiträge: 4
Registriert: 26 Mär 2024, 13:46

Re: Problem mit bridged IP-Netzwerk und statischer IP?

Beitrag von troe »

Hallo backslash,

aber in der ARP Tabelle existiert - wie oben schon geschrieben - die 192.168.100.85 gar nicht mehr, wenn ich mir diese über die SSH Konsole mit folgendem Befehl ausgebe:

Code: Alles auswählen

 ls /setup/TCP-IP/ARP-Table
deshalb dachte ich eigentlich, dass das nicht der Grund sein könnte.

ARP Aging steht aktuell auch auf 15 min im LCOS, d.h. spätestens nach 15 Minuten sollte er den Eintrag löschen, wenn kein entsprechender ARP-reply kommt, oder?


Grüße
tobiasr
Beiträge: 104
Registriert: 22 Mär 2015, 12:03

Re: Problem mit bridged IP-Netzwerk und statischer IP?

Beitrag von tobiasr »

So aus dem Bauch raus: Du verwechselst die ARP Tabelle (IP zu MAC) mit der Netzwerk-Interface in Bridge Tabelle (die sich zwar auf die ARP Tabelle beruft, aber zur Vermeidung von Rekursion erneut gepflegt wird).
Antworten