<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ospf quagga mikrotik</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1666.html</link>
    <description>Добрый день друзья. Решил попробовать соорудить сарай с динамической маршрутизацией, но сарай не стоится. Суть такая:&lt;br&gt;три хоста   1) Mikrotik CCR  2) Mikrotik RB   3) Centos (quagga)&lt;br&gt;Между всеми прокинут IPSEC в транспортном режиме. Внутри IPSEC поднят GRE. Хосты друг друга видят пингуют SSH работает. Делая на статических роутах - пакеты идут туда и обратно. Пытаюсь теперь забубенить по ospf и тут прилип.&lt;br&gt;&lt;br&gt;Между Латвийцами (Mikrotik) все поднялось на ура. Соседей увидели, поздоровались, подружились. А вот с quagga проблемы. Сам quagga соседей латвийцев видит. Hello до него доходят. И он отвечает, о чем свидетельствует дамп. А вот из туннеля на RB и CCR ни чего не выходит, о чем опять же таки свидетельтвуем дамп. пробовал глушить фаерволы исключения дропа трафика. Не помогло. Куда еще рыть - не понятно.&lt;br&gt;Подсобите кто чем сможет.&lt;br&gt;</description>

<item>
    <title>ospf quagga mikrotik (suharik71)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1666.html#6</link>
    <pubDate>Wed, 25 Mar 2015 06:54:17 GMT</pubDate>
    <description>&amp;gt; Благодарю за хороший ответ. Проверю. Отпишусь &lt;br&gt;&lt;br&gt;Проверил. Отписываюсь. &lt;br&gt;После замены MTU на интерфейчас GRE на 1400 изначально результата не было. Нарвался на еще одну статью к которой было сказано что если TTL на концах разное ни чего арбайтен не будет. Забубенил равное 64 со всех сторон. Изменение MSS ни как на работу не влиял - посему я плюнул на него. И ко всему прочему в QUAGGA в настройках интерфейсов добил параметр ip ospf mtu-ignor. После чего начало шуршать и в итоге заработало.&lt;br&gt;</description>
</item>

<item>
    <title>ospf quagga mikrotik (suharik71)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1666.html#5</link>
    <pubDate>Tue, 24 Mar 2015 18:59:43 GMT</pubDate>
    <description>Благодарю за хороший ответ. Проверю. Отпишусь &lt;br&gt;</description>
</item>

<item>
    <title>ospf quagga mikrotik (vigogne)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1666.html#4</link>
    <pubDate>Tue, 24 Mar 2015 18:16:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Смотри в сторону MTU/MSS...&lt;br&gt;&amp;gt; Еще предложения будут? У туннеля MTU 1476 с двух сторон. В одну &lt;br&gt;&amp;gt; сторону идут в другую нет.&lt;br&gt;&amp;gt; Сея концепция больше эксперементальная нежели для продакшена. Но сам факт интересен.&lt;br&gt;&lt;br&gt;Рекомендации построения туннельных интерфейсов&lt;br&gt;Исходя из того, что наиболее &quot;тяжелый&quot; вариант - это одновременное использование GRE и IPsec, рекомендации будут следующие:&lt;br&gt;- PMTUD позволяет установить на GRE интерфейсе оптимальное значение MTU и включается на туннельном интерфейсе командой tunnel path-mtu-discovery&lt;br&gt;- Обеспечьте нормальную работу PMTUD, при этом на обоих целевых хостах должна успешно выполняться mturoute.exe&lt;br&gt;- Также рекомендуется одновременно использовать и команду ip mtu 1400. В этом случае ip mtu будет обеспечивать пространство для GRE + IPSec, в случае же более низких значениях MTU по пути, IP MTU бует подкорректировано динамически. Значение 1400 рекомендовано, т.к. оно покрывает большинство возможных комбинаций GRE + IPSec.&lt;br&gt;- Следует использовать ip tcp adjust-mss 1360 </description>
</item>

<item>
    <title>ospf quagga mikrotik (suharik71)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1666.html#3</link>
    <pubDate>Tue, 24 Mar 2015 17:07:01 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt; Смотри в сторону MTU/MSS...&lt;br&gt;&lt;br&gt;Еще предложения будут? У туннеля MTU 1476 с двух сторон. В одну сторону идут в другую нет. &lt;br&gt;Сея концепция больше эксперементальная нежели для продакшена. Но сам факт интересен.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ospf quagga mikrotik (suharik71)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1666.html#2</link>
    <pubDate>Tue, 24 Mar 2015 12:43:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; пакеты идут туда и обратно. Пытаюсь теперь забубенить по ospf и &lt;br&gt;&amp;gt;&amp;gt; тут прилип.&lt;br&gt;&amp;gt;&amp;gt; Между Латвийцами (Mikrotik) все поднялось на ура. Соседей увидели, поздоровались, подружились.&lt;br&gt;&amp;gt;&amp;gt; А вот с quagga проблемы. Сам quagga соседей латвийцев видит. Hello &lt;br&gt;&amp;gt;&amp;gt; до него доходят. И он отвечает, о чем свидетельствует дамп. А &lt;br&gt;&amp;gt;&amp;gt; вот из туннеля на RB и CCR ни чего не выходит, &lt;br&gt;&amp;gt;&amp;gt; о чем опять же таки свидетельтвуем дамп. пробовал глушить фаерволы исключения &lt;br&gt;&amp;gt;&amp;gt; дропа трафика. Не помогло. Куда еще рыть - не понятно.&lt;br&gt;&amp;gt;&amp;gt; Подсобите кто чем сможет.&lt;br&gt;&amp;gt; Смотри в сторону MTU/MSS...&lt;br&gt;&lt;br&gt;Смотрю. Сейчас буду пробовать до подле рассчитать какое оно должно быть.&lt;br&gt;</description>
</item>

<item>
    <title>ospf quagga mikrotik (vigogne)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1666.html#1</link>
    <pubDate>Tue, 24 Mar 2015 12:01:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; друг друга видят пингуют SSH работает. Делая на статических роутах - &lt;br&gt;&amp;gt; пакеты идут туда и обратно. Пытаюсь теперь забубенить по ospf и &lt;br&gt;&amp;gt; тут прилип.&lt;br&gt;&amp;gt; Между Латвийцами (Mikrotik) все поднялось на ура. Соседей увидели, поздоровались, подружились. &lt;br&gt;&amp;gt; А вот с quagga проблемы. Сам quagga соседей латвийцев видит. Hello &lt;br&gt;&amp;gt; до него доходят. И он отвечает, о чем свидетельствует дамп. А &lt;br&gt;&amp;gt; вот из туннеля на RB и CCR ни чего не выходит, &lt;br&gt;&amp;gt; о чем опять же таки свидетельтвуем дамп. пробовал глушить фаерволы исключения &lt;br&gt;&amp;gt; дропа трафика. Не помогло. Куда еще рыть - не понятно.&lt;br&gt;&amp;gt; Подсобите кто чем сможет.&lt;br&gt;&lt;br&gt;Смотри в сторону MTU/MSS...&lt;br&gt;</description>
</item>

</channel>
</rss>
