The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
ospf quagga mikrotik, !*! suharik71, 24-Мрт-15, 14:01  [смотреть все]
Добрый день друзья. Решил попробовать соорудить сарай с динамической маршрутизацией, но сарай не стоится. Суть такая:
три хоста   1) Mikrotik CCR  2) Mikrotik RB   3) Centos (quagga)
Между всеми прокинут IPSEC в транспортном режиме. Внутри IPSEC поднят GRE. Хосты друг друга видят пингуют SSH работает. Делая на статических роутах - пакеты идут туда и обратно. Пытаюсь теперь забубенить по ospf и тут прилип.

Между Латвийцами (Mikrotik) все поднялось на ура. Соседей увидели, поздоровались, подружились. А вот с quagga проблемы. Сам quagga соседей латвийцев видит. Hello до него доходят. И он отвечает, о чем свидетельствует дамп. А вот из туннеля на RB и CCR ни чего не выходит, о чем опять же таки свидетельтвуем дамп. пробовал глушить фаерволы исключения дропа трафика. Не помогло. Куда еще рыть - не понятно.
Подсобите кто чем сможет.

  • ospf quagga mikrotik, !*! vigogne, 15:01 , 24-Мрт-15 (1)
    • ospf quagga mikrotik, !*! suharik71, 15:43 , 24-Мрт-15 (2)
      >[оверквотинг удален]
      >> пакеты идут туда и обратно. Пытаюсь теперь забубенить по ospf и
      >> тут прилип.
      >> Между Латвийцами (Mikrotik) все поднялось на ура. Соседей увидели, поздоровались, подружились.
      >> А вот с quagga проблемы. Сам quagga соседей латвийцев видит. Hello
      >> до него доходят. И он отвечает, о чем свидетельствует дамп. А
      >> вот из туннеля на RB и CCR ни чего не выходит,
      >> о чем опять же таки свидетельтвуем дамп. пробовал глушить фаерволы исключения
      >> дропа трафика. Не помогло. Куда еще рыть - не понятно.
      >> Подсобите кто чем сможет.
      > Смотри в сторону MTU/MSS...

      Смотрю. Сейчас буду пробовать до подле рассчитать какое оно должно быть.

      • ospf quagga mikrotik, !*! suharik71, 20:07 , 24-Мрт-15 (3)

        >> Смотри в сторону MTU/MSS...

        Еще предложения будут? У туннеля MTU 1476 с двух сторон. В одну сторону идут в другую нет.
        Сея концепция больше эксперементальная нежели для продакшена. Но сам факт интересен.

        • ospf quagga mikrotik, !*! vigogne, 21:16 , 24-Мрт-15 (4)
          • ospf quagga mikrotik, !*! suharik71, 21:59 , 24-Мрт-15 (5)
            Благодарю за хороший ответ. Проверю. Отпишусь
            • ospf quagga mikrotik, !*! suharik71, 09:54 , 25-Мрт-15 (6)
              > Благодарю за хороший ответ. Проверю. Отпишусь

              Проверил. Отписываюсь.
              После замены MTU на интерфейчас GRE на 1400 изначально результата не было. Нарвался на еще одну статью к которой было сказано что если TTL на концах разное ни чего арбайтен не будет. Забубенил равное 64 со всех сторон. Изменение MSS ни как на работу не влиял - посему я плюнул на него. И ко всему прочему в QUAGGA в настройках интерфейсов добил параметр ip ospf mtu-ignor. После чего начало шуршать и в итоге заработало.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру