Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Пакеты US-24 IPv6 ICMP6 RA пропадают между портами в одной VLAN, если не отключить IGMP snooping на ВСЕХ сетях?, UniFi Network
 
Привет, эксперты и UBNT!

У меня есть US24 с прошивкой 3.9.42.9152, на котором два порта настроены в одной VLAN (пусть будет VLAN 200). На одном порту подключено сетевое CPE-устройство, на другом — устройство, которое хочет с ним связаться (в данном случае это WAN-порт pfsense файрвола). Это упрощённый тестовый стенд для подтверждения проблемы, на боевом объекте CPE подключён к другому коммутатору с транком.

IPv6 ICMPv6 роутерные объявления от провайдера через CPE в ответ на запросы (router solicitation) с файрвола действительно приходят на порт с CPE (подтверждено перехватом на зеркальном порту), но не доходят до второго порта с файрволом (подтверждено так же).

После некоторых исследований тут, кто-то посоветовал отключить IGMP snooping и/или DHCP guarding – их выключали на каждой сети и VLAN, кроме гостевой сети. После того как эти функции отключили и там (в гостевой сети), проблема вроде ушла. При этом хочу подчеркнуть, что гостевая сеть/VLAN вообще не связана с VLAN/устройствами, о которых речь.

Похоже на упущение или баг? Нужно ли вообще отключать эти настройки по всему коммутатору/сети, чтобы RA-пакеты проходили между двумя портами одной VLAN на одном и том же свиче, или я чего-то не понимаю? Если это так, то почему IGMP snooping нельзя настроить на уровне всей сети сразу?

Есть ли какой-то оверрайд или настройка? Что-то, что можно сделать через SSH? Решили ли эту проблему в более поздней прошивке? Обратите внимание, USG тут не используется, только Unifi switch.

Любая информация будет полезна!
 
@UBNT-cmb

Вы на самом деле теряете клиентов из-за неудачной реализации IGMP snooping и абсолютно бесполезной поддержки. Похоже, UBNT это тоже не волнует. Такая же история с DHCP snooping — удивительно, но люди устали бороться с оборудованием, изначально сломанным, и идут покупать коммутаторы куда-то в другое место.
 
@UBNT-cmb

Большое спасибо за оперативную реакцию на эту высокоприоритетную проблему. Дистрибьютор был очень впечатлён, получив назад десятки ваших коммутаторов. Отличная работа. Теперь, когда проект с IGMP snooping успешно спасён с помощью коммутаторов другого производителя, можно переходить к печально известной ошибке DHCP snooping. Не ожидаю ничего меньше такой же быстрой реакции, это поможет авторизованному реселлеру ваших товаров пополнить запасы этих замечательных коммутаторов, которые не проходят базовое тестирование функций. Ещё раз — молодцы, ребята! Так держать!
 
@UBNT-cmb

Не переживайте, ребята... ваши замечательные коммутаторы уже упаковывают, чтобы в понедельник отправить их обратно продавцу. Поддержка производителя — полная бесполезность, это больше не подходит как оправдание для задержки проекта. Вопрос с повышенным приоритетом... просто смешно.
 
@UBNT-cmb

Ребята, проснитесь. Абсолютно отвратительная поддержка. Нам что, возвращать неисправные коммутаторы, или вы наконец-то исправите эти явные баги?
 
Поднимайся уже. Абсурд полнейший.
 
Ошибка IGMP snooping была «высоким приоритетом» два года назад... Похоже, там до сих пор ничего не сделали.

@UBNT-cmb

— Что здесь происходит? Это тоже много раз сообщали для Edge, а ещё для GPON.
Страницы: 1
Читают тему (гостей: 1)