Please help.

Jak w Linux (lub ostatecznie w Windzie) sprawdzić MACadresy interfejsów takiego switcha Lancom GS-1224 (24 porty gigabit, rzekomo zarządzalny) ?

Podejrzewam, że coś mi sieje błędami w sieci, bo najpierw miałem błędy w logach na routerze i brak sygnału w jednym skrzydle budynku a następnie sieć zaczęła zamulać gdy już sygnał wrócił. Szukam winowajcy. Nie wiem czy to zdychający zasilacz czy ktoś coś wpiął i mi zapętlił.

Czy możliwe jest, że w sieci o topologii gwiazdy w budynku zakładu pracy, gdzie miałem switche TP-Link 24 porty FastEthernet i podmieniłem najpierw jeden a potem drugi na takiego właśnie Lancoma powstały problemy z adresacją "same z siebie" (np. po restarcie) ??

#sieci #informatyka #it #komputery #technologia

dokładnie ten switch: http://allegro.pl/oferta/switch-lancom-gs-1224-24x1gbee-4sfp-24x1gb-14886139687

6

Prawda jest taka, że niezależnie od strony, na którą patrzymy, mechanizmy są podobne – budowanie narracji, wzmacnianie podziałów i kierowanie uwagi tam, gdzie komuś to pasuje. Media, zarówno mainstreamowe, jak i alternatywne, często grają na emocjach zamiast przedstawiać fakty. Dlatego kluczowe jest krytyczne myślenie i analiza informacji z różnych źródeł. Artykuł w tym temacie jest też na stronie http://gamingdojo.net/
@SiB

@Cyr4x

@MartiKonchelsky

@ncc

@kartezjusz6644

poznajcie madafakę odpowiedzialnego za zamieszanie, przebiegnięcie przeze mnie 6 km w budynku we wszystkich kierunkach i kilka dni sraczki:

zwarte piny w starym switchu FastEthernet 8 portów Asus mającym już swoje lata.

Switch poszedł do kosza, zastąpił go nowy 5portowy gigabit Mercusysa i sieć przestała sypać błędami i zaczęła działać na pełnej prędkości.

Ufff. Ale nerwica była niezła i tropienie, bieganie z laptopem wpinanie się to tu to tam, testowanie.

Już była hipoteza złośliwej osoby, sabotażu, wirusa, zgniłego przewodu LAN, pomylonej fazy w którymś gniazdku i w związku z tym wybijaniem bezpieczników (co miało miejsce), zdychającego zasilacza.

No to.... do następnej awarii

EDIT: aaa byłbym zapomniał bardzo Wam dziękuję za feedback i odzew. Doceniam każdy głos.
@wordpressowiec, Kiedyś kumpel w firmie miał nieświadomego sabotażystę sieciowego...

Sieć dostawała .. zwiechy - totalnie wie niadomo co i jak co co jakiś czas problem i samo się naprawiało.... po wymianie switchy na zarządzalne, z opcją STP i wszelakimi anty-pętlami wyszło że gość który przychodził na spotkania się nudził, bujał na fotelu i sobie wpinał i wypinał patchcorda, ot już nigdy nigdy gniazdek pod blatem w salkach konferencyjnych - on się bujał i robił pętle w sieci. Dzięki niemu switche wymieniono i go znaleziono a że prezes to dalej się tak buja ale sieć działa .

Tak więc tylko zwitche z STP i syslogiem do zewnętrznego serwera.
@wordpressowiec, w sprawie switcha, odszukujemy manual/guaid "lancom gs-1224 guide pdf" i mamy 1 wynik googla.

Zresetowany do ustawień domyślnych pobiera IP z router-a i tam go odnajdziesz.

W sieci bez serwera DHCP po 5minutach przypisuje sobie IP 172.23.56.250 co oznacza że Ty na swoim komputerze musiał byś sobie dodać dodatkowy IP z tej podsieci, np. 172.23.56.1/255.255.255.0 by otworzyć jego web panel w przeglądarce.

Hasło domyślne to admin

4.2.8 RSTP czyli ma wykrywanie pętli ale domyślnie wyłączone na portach sic! - musisz się na switch zalogować i sprawdzić samemu ale niektóre switche tak mają że trzeba osobno uruchomić STP by działał.

Koniec, nic tutaj pomocnego nie ma.

Co się wkręciłeś na jakieś mac-addresy każdego portu switcha ? To nie router że ma IP na każdym porcie i będziesz go mógł arpingiem odpywać - z Twojej perspektywy na kompie widzisz w `arp -a` te IP i MAC z którymi rozmawiasz - i nic nie wiesz o pośrednich portach 15 switchy przez które możesz przechodzić.

Użyj sobie z kompa aplikacji tj. WinMTR/PingPlotterFreeware czy linuksowy mtr by widzieć tracerta non-stop robionego - będziez widzieć czy masz straty pakietów między kompem a APoitem lub routerem lub switchem - sprawdzaj naraz wszystkie 3 urządzenia.

WifiInfoView od nirsoftu na windzie wyświetli Ci wszystkie BSSID twojego wifi i wybierasz dany AP, naciskasz F2 i do niego Ci się przełącza - tak sprawdzasz czy któryś AP nie robi problemów bo obserwujesz w/w mtry i widzisz czy do któregoś masz problemy.

Tyle jako wsparcie 3m się.

Jak coś, jutro mów wszystkim SOA#1 "U mnie działa"
@SiB, wkręciłem się na MAC, bo logi na głównym routerze gdy jeszcze pluły błędami we wtorek to latał tam jakiś MAC adres i chciałem chociaż tak wytropić co nie mogło uzyskać IP z DHCP i w kółko się kręciło i ustalić czy to była przyczyna czy coś innego.

Najgorsze są takie francowate usterki, że nie wiesz gdzie szukać. Sieć rozciąga się na 2 piętra i jest w niej w sumie 130 desktopów, około 30 switchów, kilka routerów WiFi ale desktopy stoją na jednym centralnym routerze Mikrotik UiAS 3011. Wszystko na mojej głowie. Gdy działa jest fajnie i spokój - nic nie robisz a zarabiasz. Jak się zesra jak teraz to jak wrzód na dupie.
@wordpressowiec, Wymień wszystkie switche nawet na używane ale zarządzalne, uruchamiasz syslog-a na nich do greylog-a - wówczas masz historię gdzie ijak poruszał się każdy mac w sieci... z jakiego AccessPointa migrował do któego portu switcha lub accesspointa. MikroTik logi z dhcp do geryloga i masz wszystko jasne co się działo. Masz tyle sprzetu to w czasie jak wszystko działa ... zrób monitoring.

Jest taka dewiza moja którą się kieruje, ot takie HowTo IT:

1) Dokumentacja

2) Kopie zapasowe

3) Monitoring

4) życzenia klienta

@wordpressowiec, Wypnij wszystkie kabelki z niego. Jak problem nie ustanie, to leży gdzie indziej. Jak ustanie, wpinaj po jednym kabelku po kolei i znajdziesz winowajcę. Może być pętla, może być i zwarte gniazdo RJ-45 w ścianie albo wtyczka. Ja już różne przypadki miałem, a sporą siecią zarządzam. Router nie pokazuje ci w logach, że pętla? Zależy od routera, ale np. mi Mikrotik od razu pokazuje. Ewentualnie jak to zarządzalne, to może jest jakiś przycisk resetu do fabrycznych, tego spróbuj. Nie wiem z resztą jak router pokofigurowany, czy są np. vlany na konkretne porty ethernet, itp.

Jeszcze takie pytanie, nie masz w tej sieci czasem access pointów UniFi z kontolerem?
@Cyr4x nie, UniFi nie mam nic, za biedny zakład pracy. Było kilka routerów WiFi ale je wszystkie usunąłem z obawy że któryś właśnie sypie błędami/zapętla czy coś. Router jest jeden centralny Mikrotik UiAS 3011.
@wordpressowiec, No to ci w logach powinien walić na czerwono komuikatem probably loop jakby była pętla.
@Cyr4x, w logach wyświetlały się jakieś błędy typu urządzenie jakieś nie mogło otrzymać IP (czy nie zdążało) i wracało żądanie i coś tak w kółko - nie wiem dokładnie. Mam z tym zmartwienie i sraczkę, bo nie wiem czy któryś z 30 switchów czy co się dzieje, czy zasilacz zdycha czy ktoś mi wpiął przewód z gniazda w gniazdo i zrobił pętlę. Wiele urządzeń (w tym wszystkie adresujące routery WiFi w liczbie sztuk ok 4) powypinałem z sieci, zrobiłem z 5 km biegając cały wtorek po budynku i jedyne co "wywalczyłem" to to, że net wrócił do skrzydła w którym nie było, natomiast działa jakby był 1MB/s a przecież jest 90% switchów gigabit, kable pomimo że mają trochę lat to cat5e , główny router jest gigabitowy (Mikrotik UiAS3011) no i jest światłowód 1GB/600MB. Teraz jest wolne i mam przy rodzinie obowiązki nie mogę jechać tam grzebać i się stresuję.

Te Lancomy zamówiłem używane bo sprzedawca na allegro miał bdb cenę na nie: 114 zł za 24portowy switch gigabit. Podczas gdybym chciał zrobić podmianę na identyczny jak służył (TP-Link, D-Link) z 24FastEthernet na 24Gigabit to cena za takiego TP-Linka to 358 zł na allegro najtaniej jaką znalazłem, reszta już drożyzna.

Toczę trochę nierówną walkę z tą siecią, jestem sam a switchów jest ok 30 szt. desktopów ok 130 szt. wszystko to muszę ogarniać. Chcę aby działało jak najlepiej, ale prawda jest taka, że odziedziczyłem tą sieć po starszym informatyku który poszedł w 2022 na emeryturę. Poza tym budynek miał dobudowane skrzydło w którymś roku, sieć rozciągano, dokładano switche itd.

Po zamontowaniu jednego Lancoma nic się nie działo, LAN przyśpieszył na tych kompach które do niego podłączyłem i śmigało. Domówiłem drugiego, zamontowałem. Sieć z 90MB/s poszła na 900MB/s (test na OpenSpeedServer na windzie) i nagle we wtorek rano taki zonk - nie ma netu w skrzydle budynku.

Ech.
@wordpressowiec,

Z tymi nowymi przełącznikami to zależy czy je dokonfigurowałeś przy wprowadzeniu do sieci. Jak tak spojrzeć ogólnie bez wiedzy na temat danej sieci to:

- Vlany (jak były konfigurowane wcześniej, czy te same są teraz skonfigurowane)

- Loop w. sieci po wymianie przełączników, też mógł powstać, o ile nie dokonano prawidłowej konfiguracji portów na tych nowych urządzeniach. Wtedy może to prowadzić do nadmiernego generowania ruchu.ą.

- Na samych przełącznikach jest logbuffer, czy tam inne logi systemowe. W logach popatrz czy masz komunikaty j.n. może namierzysz urządzenie (typ/treść komunikatu zależy do urządzenia):

/ Received an ARP packet with a duplicate IP address from the interface /

Tutaj pomoc z komendami dla Linux, reszta do doczytania:

http://ciksiti.com/pl/chapters/10056-what-is-the-arp-command-in-linux

@MartiKonchelsky, dzięki, przeczytałem, jak znajdę czas to będę walczyć z tym sprzętem i szukać przyczyny
@wordpressowiec, nmapem cała sieć

nmap -sn 192.168.1.1/24

dokładniejsze

nmap -sU -p 161 -T4 -d -v -n -Pn --sC snmp-interfaces 192.168.1.1/24

@ncc, zainstalowałem sobie i tego nmap i WireSharka (Linux Mint 21.2) i próbuję z terminala i tym nmapem i tym ifconfig i w wiresharku ale rzyga mi pińcet linijek danych, przydało by się to jakoś wyfiltrować.

Wziąłem ten podejrzany switch do domu, podłączyłem się do netu przez niego i chciałem po kolei wpinać się w interfejcy 1,2, 3, 4... do 24 i odczytać sobie MAC adresy każdego interfejsu switcha i nie mogę do tego dojść którym z tych w/w narzędzi najszybciej.

Nie mogę też ustalić IP switcha bo znalazłem w necie instrukcję do niego ale żeby wejśc w config trzeba znać IP switcha - nie mogę go ustalić.
@wordpressowiec, switche nie mają osobnych adresów MAC na każdym porcie, tylko jeden zwany często "base MAC address". Mają go też tylko switche zarządzalne, bo do zwykłego przepychania ramek po L2 - tak jak to robią switche niezarządzalne - adres MAC nie jest potrzebny. Ten base MAC często jest gdzieś na jakiejś naklejce na obudowie urządzenia - sprawdź.

Jeśli chcesz takiego Lancoma "manadżować", to możesz to, z tego co pamiętam, robić tylko przez GUI w przeglądarce, a jeśli nie znasz starego adresu IP, to zrób mu reset. Między portami a lampkami ma taki malutki okrągły guziczek. Wduś go czymś cienkim (spinacz, długopis) na min. 3 sekundy, aby zresetować go do ustawień fabrycznych. Potem podłącz go do sieci z DHCP. Jeśli nie znajdzie DHCP w ciągu 5 minut, to wtedy będzie osiągalny pod sowim standardowym adresem 172.23.56.250/24. Standardowe hasło to "admin".

Ciekawi mnie też, jakie switche w topologii gwiazdy wymieniłeś - tylko "zewnętrzne", czy też ten centralny, który łączy wszystkie ze sobą?

Ponadto postarałbym się jak najszybciej wywalić te fast ethernetowe urządzenia. Od niedawna mam klienta, który miał od chyba lat problemy z "prędkością internetu". Co jakiś czas internet stawał się wyraźnie wolniejszy. Zawsze pomagał reset switchów. Po zrobieniu kilku testów iperfem w sieci lokalnej okazało się, że to nie problem internetu, tylko sieci lokalnej. Między dwoma urządzeniami gigabitowymi, w czasie jak problem był odczuwalny, iperf maksymalnie przesyłał jakieś 80mbps. Zrobiłem więc obchód po biurze klienta, i wywaliliśmy stary fast ethernetowy przełącznik przy jednym z biurek. Kiedyś go tam wstawili, bo mieli za mało kabli prowadzących do szafki z "głównymi" switchami. Efekt - od ponad miesiąca tajemniczy problem się już nie pojawił.

EDIT: chyba to nie do końca poprawnie rozpisałem się co do adresów MAC na switchach. Pojedyńcze porty mają albo mogą mieć swoje adresy MAC. Ale do komunikacji ze zarządzalnym switchem nigdy nie będzie potrzebny inny adres MAC, niż ten bazowy. Jest on pierwszy w bloku adresów MAC zarezerwowanych dla danego urządzenia, ale reszta nie jest wykorzystywana do komunikacji sieciowej, gdyż bazowy MAC terminuje na wewnętrznym interfejsie zarządzania switcha, a pozostałe nie odgrywają roli w komunikacji n.p. dwóch komputerów podłączonych do takiego switcha - wtedy ważne są adresy MAC obu tych komputerów.
@wordpressowiec, tak ja kolega pisał, testuj standardowe podsieci w jakiej adresacji masz w firmie siec. nie zapomnij ze sam musisz sobie nadać taka sama adresacje co switch inaczej go nie będziesz widział.

10.0.0.x

192.168.0.x

192.168.0.0/16

itd jak nie to oprogramowanie switch lub reset do defaultu

do sortowania użyj grepa

nmap -sn 192.168.1.1/24| grep -i tococieinteresuje