Adressen zijn het deel van een plan dat stilletjes fout blijft. Een dubbel adres werkt een week en daarna niet meer, en een adres in het verkeerde subnet antwoordt maar van één kant op ping. De configurator legt elk adres dat je hebt ingetypt, in de site en op het bord, naast de netwerken die hij aan het maken is.
Een fout betekent dat het niet gaat werken. Een waarschuwing kan een prima keuze zijn. Een opmerking staat er zodat je later niet verrast wordt.
Hetzelfde adres twee keer
gw-01 en sw-01 hebben allebei 192.168.10.1. en nas-01 en printer-01 hebben allebei 192.168.10.20.
Fouten. De eerste gaat over twee apparaten die de tool instelt, de tweede over twee hosts die je op het bord hebt gepland. Wie het eerst opstart wint, en de ander raakt op willekeurige momenten zijn adres kwijt. Geef er een een ander adres.
Geen geldig IPv4-adres
nas-01: 192.168.1.300 is geen geldig IPv4-adres.
Een fout, en vrijwel altijd een typefout: een cijfer te veel, een komma in plaats van een punt, of een subnetmasker in een adresveld geplakt. Corrigeer het adres bij de knoop.
Een adres dat geen LAN-adres kan zijn
Het LAN gebruikt 169.254.10.1. Dat adres kan geen LAN-adres zijn: het is gereserveerd voor loopback, link-local, multicast of toekomstig gebruik.
Een fout. Loopback (127.x), link-local (169.254.x), multicast (224.x en hoger), 0.x en de ruimte die voor later is gereserveerd zijn geen adressen waar je een netwerk op kunt bouwen. Geen enkele instelling elders maakt dat goed. Kies een adres uit een van de privéreeksen. De melding noemt erbij waar hij het gevonden heeft: het LAN, of het VLAN waar het adres bij hoort.
Een adres uit een documentatiereeks
VLAN 20 gebruikt 192.0.2.1. Dat blok is gereserveerd voor documentatie en tests, dus het staat in voorbeelden maar hoort niet in een echt netwerk.
Een waarschuwing. De blokken 192.0.2.0/24, 198.51.100.0/24 en 203.0.113.0/24 bestaan voor handleidingen en voorbeelden, en 198.18.0.0/15 voor het testen van apparatuur. Meestal betekent het dat een adres uit een tutorial in het plan is blijven staan. Vandaag gaat er in je eigen netwerk niets stuk, maar deze reeksen zijn niet van jou en sommige apparatuur behandelt ze apart. Hernummer naar een privéreeks.
Een adres buiten de privéreeksen
Het LAN gebruikt 172.168.30.1, een adres buiten de privéreeksen. Is dit blok van jou of van je klant, dan klopt het en kun je dit negeren. Zo niet, dan hoort het aan iemand anders op internet toe en kun je die bestemming vanuit dit netwerk niet meer bereiken. Privé is 10.x, 172.16 tot en met 172.31, en 192.168.x; let op dat 172.168 daar niet bij hoort.
Informatie, geen fout, en met opzet zo geschreven dat je hem naast je neer kunt leggen. Een browser kan niet weten van wie een blok is, en een klant met een eigen reeks mag die binnen zijn pand gewoon gebruiken.
Waar de melding voor bedoeld is, is de typefout: 172.168 lijkt privé en is het niet. Wat je zo nummert blijft binnen het pand werken, terwijl elke echte server in dat blok vanuit dit netwerk onbereikbaar wordt, omdat de router denkt dat die adressen van hemzelf zijn. Controleer de eerste twee getallen voor je genereert.
De gedeelde reeks 100.64.0.0/10 wordt bewust niet gemeld. Dat is de reeks die providers voor CGNAT gebruiken en die ook binnen eigen fleets gangbaar is, dus daar zegt de tool niets over.
Het adres valt buiten zijn eigen netwerk
nas-01: 192.168.5.20 valt buiten VLAN 20 (192.168.20.0/24).
Een waarschuwing. De host staat volgens het bord in dat VLAN, maar het adres hoort bij een ander netwerk, dus hij komt niet bij zijn gateway. Meestal heb je het VLAN hernummerd en de hosts niet. Corrigeer het adres, of zet de host in het VLAN dat erbij hoort.
Een adres dat het netwerk zelf houdt
nas-01: 192.168.20.0 is het netwerk- of broadcastadres van VLAN 20. en nas-01: 192.168.20.1 is het adres van de router op VLAN 20.
Fouten. Het eerste en het laatste adres van een subnet zijn niet bruikbaar voor een host, en het eerste bruikbare adres heeft de router al als gateway genomen. Kies iets verderop in de reeks.
Een vast adres in de DHCP-range
nas-01: 192.168.20.50 ligt in de DHCP-range van VLAN 20 (192.168.20.10-192.168.20.254). Houd vaste adressen daarbuiten, anders kan de router hetzelfde adres uitdelen.
Een opmerking waar je wel iets mee moet. Het werkt tot de dag dat de router dat adres aan een laptop uitdeelt en er twee machines op antwoorden. Zet vaste adressen onder de pool, of schuif de pool omhoog.
Het subnet is te klein voor DHCP
Het LAN-subnet is te klein voor een DHCP-pool. en Het offbridge-subnet is te klein voor DHCP; zet op de laptop zelf een adres.
Waarschuwingen. In een /30 passen twee bruikbare adressen, waarvan er een van de router is: er blijft niets over om uit te delen. Maak het subnet groter, of neem het voor lief en stel de client met de hand in, wat voor een noodpoort een redelijke keuze is.
Geen gateway op een apparaat zonder WAN
Geen gateway opgegeven: updates, NTP en beheer vanaf andere netwerken werken niet.
Een waarschuwing bij een switch of access point met een vast beheeradres. Zonder default route antwoordt het apparaat binnen zijn eigen subnet en verder nergens, dus tijdsynchronisatie, updates en toegang vanaf een ander VLAN lopen stuk. Vul het routeradres in, of laat het apparaat zijn adres via DHCP ophalen.
Locaties met dezelfde of een ongeldige reeks
Locatie Filiaal: 10.300 is geen geldige adresreeks. Gebruik de eerste twee getallen, zoals 10.2. en Locaties Hoofdkantoor en Filiaal gebruiken allebei de reeks 10.1.
Fouten. Een locatie op het bord krijgt een eigen reeks, zodat de tool de VLANs daar los van de rest kan nummeren. Twee locaties op dezelfde twee getallen leveren twee identieke sets subnetten op. Geef elke locatie zijn eigen eerste twee getallen.
Twee locaties komen op dezelfde subnetten uit
Locaties Hoofdkantoor en Filiaal gebruiken dezelfde subnetten (192.168.10.0/24). Geef een van beide een eigen adresreeks, anders kunnen ze later niet via een VPN met elkaar praten.
Een waarschuwing. Los van elkaar werken beide locaties prima. Op de dag dat je ze met een tunnel verbindt claimen beide kanten dezelfde netwerken en kan geen enkele route kiezen. Achteraf hernummeren kost een avond, dus doe het nu.
Beide kanten van een tunnel gebruiken dezelfde netwerken
Tunnel gw-01 naar gw-02: beide kanten gebruiken 192.168.10.0/24, dus de routes over de tunnel botsen. Zet de routers in locaties met een eigen adresreeks.
Een waarschuwing, en hetzelfde probleem een stap verder: hier bestaat de tunnel al. Een router kan niet routeren naar een netwerk waar hij denkt zelf in te zitten. Hernummer één kant, of zet de twee routers op het bord in aparte locaties zodat de tool ze uit elkaar nummert.
Het noodsubnet overlapt een echt subnet
Het offbridge-adres 192.168.88.1/24 overlapt met LAN (192.168.88.0/24). Kies een eigen subnet.
Een fout. De offbridge-poort bestaat om bij het apparaat te komen als het gewone netwerk stuk is. Zit hij in dezelfde reeks als dat netwerk, dan weet de router niet op welke interface hij moet antwoorden en ben je je weg terug kwijt. Geef de noodpoort een reeks die verder nergens wordt gebruikt.
Het hotspot-adres wijkt af van het VLAN-adres
De hotspot-interface vlan-guest heeft al adres 192.168.30.1/24 (VLANs); het hotspot-adres 192.168.50.1/24 komt daar bovenop. Maak ze gelijk.
Een waarschuwing. Twee adressen op één interface mag in RouterOS, maar het betekent dat clients hun gateway van het ene adres krijgen terwijl de hotspot op het andere luistert. Zet het hotspot-adres op het adres dat het VLAN al heeft.
Een gateway die de tool niet kan invullen
Recursieve failover: uplink 2 (ether2) heeft een DHCP-gateway die pas bekend is na verbinden. Vervang de plaatshouder in de routes door het echte gateway-adres, of gebruik de methode "afstand". en PCC: vervang de gateway-plaatshouders in de routes door de echte gateway-adressen van beide uplinks.
Waarschuwingen over iets dat je met de hand moet afmaken. Deze failover-methodes hebben een vast gateway-adres in de route nodig, en een adres uit DHCP is pas bekend als de lijn staat. Lees het na het verbinden af met /ip route print en pas de routes aan, of kies de methode "afstand", die het niet nodig heeft.
DNS-instellingen die niet bij elkaar passen
DNS van de provider gekozen, maar geen WAN gebruikt "DNS van provider"., RDNSS adverteert de router als DNS, maar allow-remote-requests staat uit. en Adlist bestaat pas vanaf RouterOS 7.15 en is voor deze doelversie weggelaten.
Waarschuwingen. Steeds spreken twee instellingen elkaar tegen, en het resultaat is een router die een DNS-server uitdeelt die nergens antwoord op geeft. Zet de bijbehorende optie aan, of kies vaste DNS-servers in plaats van die van de provider.
Een zelfbedacht MAC-adres
Het opgegeven MAC-adres heeft het locally administered bit niet gezet. Zo'n adres kan botsen met een fabrieksadres van een ander apparaat; gebruik bijvoorbeeld 02:... .
Een opmerking. Adressen die je zelf verzint horen in de locally administered ruimte, en dat is wat het tweede bit van de eerste byte zegt. Begin je met 02:, dan zit je gegarandeerd geen enkel fabrieksadres in de weg.
Verder lezen: LAN en DHCP, Meerdere apparaten in één site en Controles over VLANs.