Skip to content

Кейс №2 (тренировка): «У клиента пропал интернет» — удалён маршрут по умолчанию ​

Дата: 2026-09-29 Сценарий: заявка №1 игры «сломал — почини». Поломка внесена инструктором (DevOps @v_darkpix): на CHR удалён маршрут 0.0.0.0/0. Статус: ✅ диагностирован и исправлен обучающимся самостоятельно


Симптом от клиента ​

«Вчера работало, с утра ни один сайт не открывается».

Ход диагностики (выполнено обучающимся) ​

ШагКоманда (с alpine1)РезультатВывод
1ip aeth0 UP, 192.168.100.11/24клиент настроен верно
2ping 192.168.100.117/17, ~0.4 мсроутер изнутри доступен: L1–L3 в LAN в порядке
3ping 1.1.1.1100% lossобрыв за шлюзом
4ping ya.ruимя резолвится в 77.88.55.242, пакеты 100% lossDNS исправен; проблема не в DNS

Диагноз (фраза обучающегося): «у нас нет маршрута до провайдера… нет маршрута в сеть» — по сути верно.

Подтверждение на роутере (ssh chr) ​

  • /ip address print — оба адреса на месте (ether1, ether2) → интерфейсы и адресация живы;
  • /ip route print — только два connected-маршрута (DAC), строки AS 0.0.0.0/0 нет → пакеты «в мир» дропаются (no route to host).

Исправление ​

routeros
/ip route add dst-address=0.0.0.0/0 gateway=192.168.122.1

Проверка: с CHR /ping 1.1.1.1 — ок; с alpine1 ping ya.ru — 0% loss.

Ошибки и замечания (для повторения) ​

  1. Промежуточный вывод «нет ответа от DNS» был неверным: в выводе ping ya.ru имя уже превратилось в IP — DNS отработал. Правило: различать «имя не резолвится» (bad address / NXDOMAIN) и «IP резолвится, но не пингуется» (сеть/маршрут).
  2. ip r на клиенте в начале диагностики не был показан — а это первый кандидат после ip a.

Что закреплено ​

  • Алгоритм снизу вверх: клиент → шлюз → внешний IP → имя.
  • Смысл 0.0.0.0/0 и longest-prefix-match (см. IP_ADDRESSING.md).
  • Connected-маршруты появляются сами; шлюз по умолчанию — отдельная запись, и его потеря роняет только «внешний» трафик, LAN при этом жив.