Внешний вид
Кейс №2 (тренировка): «У клиента пропал интернет» — удалён маршрут по умолчанию
Дата: 2026-09-29 Сценарий: заявка №1 игры «сломал — почини». Поломка внесена инструктором (DevOps @v_darkpix): на CHR удалён маршрут 0.0.0.0/0. Статус: ✅ диагностирован и исправлен обучающимся самостоятельно
Симптом от клиента
«Вчера работало, с утра ни один сайт не открывается».
Ход диагностики (выполнено обучающимся)
| Шаг | Команда (с alpine1) | Результат | Вывод |
|---|---|---|---|
| 1 | ip a | eth0 UP, 192.168.100.11/24 | клиент настроен верно |
| 2 | ping 192.168.100.1 | 17/17, ~0.4 мс | роутер изнутри доступен: L1–L3 в LAN в порядке |
| 3 | ping 1.1.1.1 | 100% loss | обрыв за шлюзом |
| 4 | ping ya.ru | имя резолвится в 77.88.55.242, пакеты 100% loss | DNS исправен; проблема не в DNS |
Диагноз (фраза обучающегося): «у нас нет маршрута до провайдера… нет маршрута в сеть» — по сути верно.
Подтверждение на роутере (ssh chr)
/ip address print— оба адреса на месте (ether1, ether2) → интерфейсы и адресация живы;/ip route print— только два connected-маршрута (DAC), строкиAS 0.0.0.0/0нет → пакеты «в мир» дропаются (no route to host).
Исправление
routeros
/ip route add dst-address=0.0.0.0/0 gateway=192.168.122.1Проверка: с CHR /ping 1.1.1.1 — ок; с alpine1 ping ya.ru — 0% loss.
Ошибки и замечания (для повторения)
- Промежуточный вывод «нет ответа от DNS» был неверным: в выводе
ping ya.ruимя уже превратилось в IP — DNS отработал. Правило: различать «имя не резолвится» (bad address / NXDOMAIN) и «IP резолвится, но не пингуется» (сеть/маршрут). ip rна клиенте в начале диагностики не был показан — а это первый кандидат послеip a.
Что закреплено
- Алгоритм снизу вверх: клиент → шлюз → внешний IP → имя.
- Смысл
0.0.0.0/0и longest-prefix-match (см.IP_ADDRESSING.md). - Connected-маршруты появляются сами; шлюз по умолчанию — отдельная запись, и его потеря роняет только «внешний» трафик, LAN при этом жив.