Ziggo zakelijk /29 block - mikrotik rb4011 - no route to host

ftimmers

Forum Gebruiker
Berichten
1
Ik heb een ziggozakelijk internet abonnement met vaste ip-adressen (/29 block):
###.###.18.112 network
###.###.18.113 gateway
###.###.18.114-118 vrij te gebruiken ip
###.###.18.119 broadcast

Op het ziggomodem heb ik een switch aangesloten en op de switch diverse routers (één router voor elk ip adres). Dat werkt goed.
Nu heb ik een nieuwe Mikrotik RB4011 router, die ik echter niet werkend krijg, zelfs niet in de meest eenvoudige opstelling, terwijl dat met deze router wel lukt met mijn KPN internetverbinding. Op het forum van Mikrotik kan niemand mij aan een oplossing helpen, hopelijk hier wel...
De link naar mijn post op het Mikrotik-forum:
https://forum.mikrotik.com/viewtopic.php?f=13&t=169346

In de meest eenvoudige opstelling heb ik alle apparatuur losgekoppeld van het Ziggo-modem en de Mikrotik met dat modem verbonden.
Dit is de (basis-)configuratie van de Mikrotik:
Code:
# jan/02/1970 02:16:24 by RouterOS 6.47.7
# software id = SKLX-6AUD
#
# model = RB4011iGS+
# serial number = D4440C19B6A2
/interface ethernet
set [ find default-name=ether6 ] name=lan
set [ find default-name=ether1 ] advertise=1000M-full l2mtu=1500 name=wan
/interface ethernet switch port
set 0 default-vlan-id=0
set 1 default-vlan-id=0
set 2 default-vlan-id=0
set 3 default-vlan-id=0
set 4 default-vlan-id=0
set 5 default-vlan-id=0
set 6 default-vlan-id=0
set 7 default-vlan-id=0
set 8 default-vlan-id=0
set 9 default-vlan-id=0
set 10 default-vlan-id=0
set 11 default-vlan-id=0
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=dhcp-pool-lan ranges=192.168.60.100-192.168.60.200
/ip dhcp-server
add address-pool=dhcp-pool-lan disabled=no interface=lan lease-time=1d name=\
    dhcp-lan
/ip neighbor discovery-settings
set discover-interface-list=!dynamic
/ip address
add address=###.###.18.118/29 interface=wan network=###.###.18.112
add address=192.168.60.1/24 interface=lan network=192.168.60.0
/ip dhcp-server network
add address=192.168.60.0/24 comment=lan dns-server=192.168.60.1 gateway=\
    192.168.60.1
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4
/ip firewall filter
add action=accept chain=input connection-state=established
add action=accept chain=input connection-state=related
add action=drop chain=input connection-state=invalid
add action=accept chain=input in-interface=lan
add action=drop chain=input
add action=accept chain=forward connection-state=established
add action=accept chain=forward connection-state=related
add action=drop chain=forward connection-state=invalid
add action=accept chain=forward in-interface=lan
add action=drop chain=forward
/ip firewall nat
add action=masquerade chain=srcnat out-interface=wan
/ip route
add distance=1 gateway=###.###.18.113
/system ntp client
set enabled=yes primary-ntp=2.2.2.2 secondary-ntp=3.3.3.3
(uit privacy-overwegingen heb ik mijn ip-adressen gedeeltelijk vervangen door ###.###)

Ik krijg echter geen werkende internet-verbinding. Ik heb alles al driedubbel gechecked op typefouten, heb andere kabels gebruikt, etcetera....
Kent iemand dit probleem en is er een oplossing voor?
 
Doe eens een tracert vanaf de buitenkant via 4g of zo om te zien of dat op de juiste plek uitkomt. Vanuit een router ken ik alleen de GUI waarbij je per IP op kan geven waar dit op LAN uitkomt. De router is waar je instelt welk IP waar terecht komt (niet een switch) en ook of een IP aan 1 LAN poort hangt van de router.
ZIggo staat hopelijk wel in bridge mode.
 
Kan die microtik wel overweg met zo'n IP blok? Want als die functionaliteit er niet in zit wordt het lastig.
 
Laatst bewerkt:
Code:
/ip route
add distance=1 gateway=###.###.18.113

Stel je hiermee een "far gateway" in? In dat geval lijkt dit mij de issue; die valt in hetzelfde subnet en is dus geen 'far gateway'. En welk modem heb je? Bij de abonnementen waarbij Ziggo /29 blocks levert krijg je volgens mij geen ConnectBox.

Kan die microtik wel overweg met zo'n IP blok? Want als die functionaliteit er niet in zit wordt het lastig.

Dat is volgens mij basisfunctionaliteit die in RouterOS zelf zit; geloof niet dat een subnet beperkt is tot bepaalde modellen.
 
Kan die microtik wel overweg met zo'n IP blok? Want als die functionaliteit er niet in zit wordt het lastig.
Ja word wel ondersteund, nadeel van mikrotik is uitgebreid als hel, dus om goed werkend tekrijgen moet je wel eenig kennis hebben van routeros(en nee dat heb ik jammer genoeg niet anders dan de simpele instellingen???)
 
Stel je hiermee een "far gateway" in? In dat geval lijkt dit mij de issue; die valt in hetzelfde subnet en is dus geen 'far gateway'. En welk modem heb je? Bij de abonnementen waarbij Ziggo /29 blocks levert krijg je volgens mij geen ConnectBox.



Dat is volgens mij basisfunctionaliteit die in RouterOS zelf zit; geloof niet dat een subnet beperkt is tot bepaalde modellen.
Topic starter geeft aan dat hij een /29 heeft en dat .113 de gateway is. Zolang de router zelf die .113 niet heeft zal hij verkeer voor deze gateway gewoon op het segment dumpen waar dit binnen valt en zal de gateway in hetzelfde segment dit oppakken en afhandelen. In de gegeven configuratie zal dat derhalve op de WAN aansluiting gezet worden.

Wat die 'basis functionaliteit' betreft, elke Mikrotik zou dit moeten kunnen.

Om te kijken of het een of ander werkt zou ik zelf de methode van uitsluiten gebruiken. De Mikrotik heeft zelf de nodige tools aan boord om te testen, dus kijk eerst eens of je vanaf de Mikrotik überhaupt de .113 kan pingen. Als dat werkt kan je verder.

Overigens moet ik bekennen de fout niet te zien, de config lijkt mij op het eerste oog correct.
Het opvallenste vind ik de volgende toevoeging op de wan poort: advertise=1000M-full l2mtu=1500

Ik zou dat default laten (auto negotiate) en de l2mtu hoger zetten dan de mtu, als je een mtu van 1500 wil zorgt de Mikrotik zelf wel voor voldoende l2mtu. Op mijn hEX staat de l2mtu bijvoorbeeld op 1596 voor de fysieke poorten.
 
Ik heb een ziggozakelijk internet abonnement met vaste ip-adressen (/29 block):
###.###.18.112 network
###.###.18.113 gateway
###.###.18.114-118 vrij te gebruiken ip
###.###.18.119 broadcast

Op het ziggomodem heb ik een switch aangesloten en op de switch diverse routers (één router voor elk ip adres). Dat werkt goed.
Nu heb ik een nieuwe Mikrotik RB4011 router, die ik echter niet werkend krijg, zelfs niet in de meest eenvoudige opstelling, terwijl dat met deze router wel lukt met mijn kpn internetverbinding. Op het forum van Mikrotik kan niemand mij aan een oplossing helpen, hopelijk hier wel...
De link naar mijn post op het Mikrotik-forum:
https://forum.mikrotik.com/viewtopic.php?f=13&t=169346

In de meest eenvoudige opstelling heb ik alle apparatuur losgekoppeld van het ziggo-modem en de Mikrotik met dat modem verbonden.
Dit is de (basis-)configuratie van de Mikrotik:
Code:
# jan/02/1970 02:16:24 by RouterOS 6.47.7
# software id = SKLX-6AUD
#
# model = RB4011iGS+
# serial number = D4440C19B6A2
/interface ethernet
set [ find default-name=ether6 ] name=lan
set [ find default-name=ether1 ] advertise=1000M-full l2mtu=1500 name=wan
/interface ethernet switch port
set 0 default-vlan-id=0
set 1 default-vlan-id=0
set 2 default-vlan-id=0
set 3 default-vlan-id=0
set 4 default-vlan-id=0
set 5 default-vlan-id=0
set 6 default-vlan-id=0
set 7 default-vlan-id=0
set 8 default-vlan-id=0
set 9 default-vlan-id=0
set 10 default-vlan-id=0
set 11 default-vlan-id=0
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=dhcp-pool-lan ranges=192.168.60.100-192.168.60.200
/ip dhcp-server
add address-pool=dhcp-pool-lan disabled=no interface=lan lease-time=1d name=\
    dhcp-lan
/ip neighbor discovery-settings
set discover-interface-list=!dynamic
/ip address
add address=###.###.18.118/29 interface=wan network=###.###.18.112
add address=192.168.60.1/24 interface=lan network=192.168.60.0
/ip dhcp-server network
add address=192.168.60.0/24 comment=lan dns-server=192.168.60.1 gateway=\
    192.168.60.1
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4
/ip firewall filter
add action=accept chain=input connection-state=established
add action=accept chain=input connection-state=related
add action=drop chain=input connection-state=invalid
add action=accept chain=input in-interface=lan
add action=drop chain=input
add action=accept chain=forward connection-state=established
add action=accept chain=forward connection-state=related
add action=drop chain=forward connection-state=invalid
add action=accept chain=forward in-interface=lan
add action=drop chain=forward
/ip firewall nat
add action=masquerade chain=srcnat out-interface=wan
/ip route
add distance=1 gateway=###.###.18.113
/system ntp client
set enabled=yes primary-ntp=2.2.2.2 secondary-ntp=3.3.3.3
(uit privacy-overwegingen heb ik mijn ip-adressen gedeeltelijk vervangen door ###.###)

Ik krijg echter geen werkende internet-verbinding. Ik heb alles al driedubbel gechecked op typefouten, heb andere kabels gebruikt, etcetera....
Kent iemand dit probleem en is er een oplossing voor?
Als dit nog speelt kan ik misschien helpen. Ik heb dat ook al eens uit moeten zoeken (Ziggo glasvezel) voor een Mikrotik 3011 (met uiteraard RouterOS) en het was best een gepuzzel. Maar het werkt prima als het eenmaal draait.
 
*knip* hier stond een lang verhaal wat niet meer nodig leek te zijn omdat er een oude koe uit de sloot werd gehaald en ik de datum niet gecontroleerd had voor ik reageerde :P
 
Als dit nog speelt kan ik misschien helpen. Ik heb dat ook al eens uit moeten zoeken (Ziggo glasvezel) voor een Mikrotik 3011 (met uiteraard RouterOS) en het was best een gepuzzel. Maar het werkt prima als het eenmaal draait.
das knap want ziggo levert geen glasvezel
 
Terug
Bovenaan