<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Что за беда с OSPF over GRE на FreeBSD?</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97073.html</link>
    <description>Всем привет.&lt;br&gt;&lt;br&gt;Итак, имеем три виртуальных FreeBSD на KVM (Proxmox VE), две из них соединены туннелем, промежуточная работает &quot;интернетом&quot; (за схему извините):&lt;br&gt;&lt;br&gt;&lt;br&gt;(11.11.11.11/24) em1 &amp;#124; (gre0 10.0.0.1/30 &amp;#124; em0 1.1.1.2/24) server1 -- gateway -- server2 (em0 2.2.2.2/24 &amp;#124; gre0 10.0.0.2/30) &amp;#124; em1 (22.22.22.22/24)&lt;br&gt;&lt;br&gt;&lt;br&gt;На &quot;серверах&quot; gateway_enable=YES, frr_enable=YES, натянут туннель GRE с маской /30, концы пингуются с обеих сторон, статические маршруты через туннель работают, IPsec между внешними интерфейсами натянут в транспортном режиме. Стоит включить zebra с ospfd - и начинается магия:&lt;br&gt;&lt;br&gt;  *  hello идут подряд по несколько штук в одну сторону, ответные же приходят примерно через dead interval секунд (хотя второй роутер в это время так же шлёт свои подряд в туннель, так же не получая hello от первого, пока не пройдёт dead interval);&lt;br&gt;  *  таблицы маршрутов, соответственно, обновляются невовремя, а также роутеры пропадают друг у друга из соседей;&lt;br&gt;  *  пинги до lan за туннелем вообще не </description>

<item>
    <title>Что за беда с OSPF over GRE на FreeBSD? (fantom)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97073.html#7</link>
    <pubDate>Fri, 15 Dec 2017 05:53:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; туннель же...&lt;br&gt;&amp;gt;&amp;gt; Короче, выбросить из ОСПФ-а &quot;внешние&quot; сети/адреса &lt;br&gt;&amp;gt;&amp;gt; em0 1.1.1.2/24 &lt;br&gt;&amp;gt;&amp;gt; и &lt;br&gt;&amp;gt;&amp;gt; em0 2.2.2.2/24 &lt;br&gt;&amp;gt;&amp;gt; И вся ваша &quot;магия&quot; закончится :) &lt;br&gt;&amp;gt;&amp;gt; Цисководы на эти грабли поголовно наступают при первом разе &quot;ОСПФ овер ГРЕ&quot; &lt;br&gt;&amp;gt;&amp;gt; И циска в лог даже специально фразу по этому поводу пишет...&lt;br&gt;&amp;gt; Огромное спасибо! Пока всё работает идеально, пинги ходят, а также hello здорового &lt;br&gt;&amp;gt; человека. Очень жаль, что не копнул сам и не догадался.&lt;br&gt;&lt;br&gt;Всегда пожалуйста :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Что за беда с OSPF over GRE на FreeBSD? (fantom)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97073.html#6</link>
    <pubDate>Fri, 15 Dec 2017 05:52:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; туннель же...&lt;br&gt;&amp;gt;&amp;gt; Короче, выбросить из ОСПФ-а &quot;внешние&quot; сети/адреса &lt;br&gt;&amp;gt;&amp;gt; em0 1.1.1.2/24 &lt;br&gt;&amp;gt;&amp;gt; и &lt;br&gt;&amp;gt;&amp;gt; em0 2.2.2.2/24 &lt;br&gt;&amp;gt;&amp;gt; И вся ваша &quot;магия&quot; закончится :) &lt;br&gt;&amp;gt;&amp;gt; Цисководы на эти грабли поголовно наступают при первом разе &quot;ОСПФ овер ГРЕ&quot; &lt;br&gt;&amp;gt;&amp;gt; И циска в лог даже специально фразу по этому поводу пишет...&lt;br&gt;&amp;gt; Огромное спасибо! Пока всё работает идеально, пинги ходят, а также hello здорового &lt;br&gt;&amp;gt; человека. Очень жаль, что не копнул сам и не догадался.&lt;br&gt;&lt;br&gt;Если бы keepalive на туннеле добавили (только чтоб он падал быстрее, чем дединтервал ОСПФ), то увидели бы что туннель уходит в down как только поднимается OSPF и снова в up как только OSPF падает.&lt;br&gt;</description>
</item>

<item>
    <title>Что за беда с OSPF over GRE на FreeBSD? (mango)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97073.html#5</link>
    <pubDate>Fri, 15 Dec 2017 04:39:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; строится туннель, &lt;br&gt;&amp;gt; Т.е. туннель &quot;заворачивается сам в себя&quot; т.к. DST туннеля становится доступен через &lt;br&gt;&amp;gt; туннель же...&lt;br&gt;&amp;gt; Короче, выбросить из ОСПФ-а &quot;внешние&quot; сети/адреса &lt;br&gt;&amp;gt; em0 1.1.1.2/24 &lt;br&gt;&amp;gt; и &lt;br&gt;&amp;gt; em0 2.2.2.2/24 &lt;br&gt;&amp;gt; И вся ваша &quot;магия&quot; закончится :) &lt;br&gt;&amp;gt; Цисководы на эти грабли поголовно наступают при первом разе &quot;ОСПФ овер ГРЕ&quot; &lt;br&gt;&amp;gt; И циска в лог даже специально фразу по этому поводу пишет...&lt;br&gt;&lt;br&gt;Огромное спасибо! Пока всё работает идеально, пинги ходят, а также hello здорового человека. Очень жаль, что не копнул сам и не догадался.&lt;br&gt;</description>
</item>

<item>
    <title>Что за беда с OSPF over GRE на FreeBSD? (mango)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97073.html#4</link>
    <pubDate>Fri, 15 Dec 2017 04:11:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; строится туннель, &lt;br&gt;&amp;gt; Т.е. туннель &quot;заворачивается сам в себя&quot; т.к. DST туннеля становится доступен через &lt;br&gt;&amp;gt; туннель же...&lt;br&gt;&amp;gt; Короче, выбросить из ОСПФ-а &quot;внешние&quot; сети/адреса &lt;br&gt;&amp;gt; em0 1.1.1.2/24 &lt;br&gt;&amp;gt; и &lt;br&gt;&amp;gt; em0 2.2.2.2/24 &lt;br&gt;&amp;gt; И вся ваша &quot;магия&quot; закончится :) &lt;br&gt;&amp;gt; Цисководы на эти грабли поголовно наступают при первом разе &quot;ОСПФ овер ГРЕ&quot; &lt;br&gt;&amp;gt; И циска в лог даже специально фразу по этому поводу пишет...&lt;br&gt;&lt;br&gt;Тааак... Спасибо за совет, попробую и отпишусь.&lt;br&gt;</description>
</item>

<item>
    <title>Что за беда с OSPF over GRE на FreeBSD? (fantom)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97073.html#3</link>
    <pubDate>Thu, 14 Dec 2017 21:18:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; давно делал подобное но с openvpn, проблем не было &lt;br&gt;&amp;gt;&amp;gt; http://sys-adm.org.ua/net/quagga-ospf &lt;br&gt;&amp;gt; Вариант с OpenVPN я пробовал и он вроде работал, но не подошёл &lt;br&gt;&amp;gt; идеологически (клиент-сервер) + маршрут до сети за клиентом приходится писать руками &lt;br&gt;&amp;gt; через опцию iroute, иначе он не маршрутизирует несмотря на OSPF-связность. Мне &lt;br&gt;&amp;gt; же нужна полная автоматика в плане машрутов.&lt;br&gt;&amp;gt; Схема вроде простая, но я не понимаю, в чём дело. Возможно, надо &lt;br&gt;&amp;gt; поднять эту схему на реальном железе.&lt;br&gt;&lt;br&gt;Классическая ошибка состоит в анонсе по ОСПФ маршрутов к сетям, на которые строится туннель,&lt;br&gt;Т.е. туннель &quot;заворачивается сам в себя&quot; т.к. DST туннеля становится доступен через туннель же...&lt;br&gt;Короче, выбросить из ОСПФ-а &quot;внешние&quot; сети/адреса &lt;br&gt;em0 1.1.1.2/24&lt;br&gt;и&lt;br&gt;em0 2.2.2.2/24 &lt;br&gt;И вся ваша &quot;магия&quot; закончится :)&lt;br&gt;Цисководы на эти грабли поголовно наступают при первом разе &quot;ОСПФ овер ГРЕ&quot; &lt;br&gt;И циска в лог даже специально фразу по этому поводу пишет...&lt;br&gt;</description>
</item>

<item>
    <title>Что за беда с OSPF over GRE на FreeBSD? (mango)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97073.html#2</link>
    <pubDate>Thu, 14 Dec 2017 13:00:47 GMT</pubDate>
    <description>&amp;gt; давно делал подобное но с openvpn, проблем не было &lt;br&gt;&amp;gt; http://sys-adm.org.ua/net/quagga-ospf &lt;br&gt;&lt;br&gt;Вариант с OpenVPN я пробовал и он вроде работал, но не подошёл идеологически (клиент-сервер) + маршрут до сети за клиентом приходится писать руками через опцию iroute, иначе он не маршрутизирует несмотря на OSPF-связность. Мне же нужна полная автоматика в плане машрутов.&lt;br&gt;&lt;br&gt;Схема вроде простая, но я не понимаю, в чём дело. Возможно, надо поднять эту схему на реальном железе.&lt;br&gt;</description>
</item>

<item>
    <title>Что за беда с OSPF over GRE на FreeBSD? (ALex_hha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97073.html#1</link>
    <pubDate>Thu, 14 Dec 2017 11:55:08 GMT</pubDate>
    <description>давно делал подобное но с openvpn, проблем не было&lt;br&gt;&lt;br&gt;http://sys-adm.org.ua/net/quagga-ospf&lt;br&gt;</description>
</item>

</channel>
</rss>
