<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 2821+2 туннеля+OSPF=мистика</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21504.html</link>
    <description>Здравствуйте уважаемые коллеги! &lt;br&gt;Столкнулся с &amp;#8220;мистической&amp;#8221; проблемой на своей железке. &lt;br&gt;Суть, если упростить, в следующем, есть туннельная циска 2821, к ней подходят 2 провайдера. Через этих провайдеров проложено 2 IPinIP туннеля к удаленной циске, за которой находится локалка 192.168.7.0/24. Поднят ospf, который нормально отрабатывает. &lt;br&gt;За 2821 стоит свитч, который так же по ospf &amp;#8220;снюхан&amp;#8221; с ней. На свитче в отдельном vlan&amp;#8217;е висит подсеть 192.168.100.0/24 &lt;br&gt;&lt;br&gt;Прикладываю конфиг (убрал все лишнее) &lt;br&gt;Код: &lt;br&gt;&lt;br&gt;Current configuration : 36911 bytes &lt;br&gt;! &lt;br&gt;! Last configuration change at 12:54:09 PCTime Wed Aug 25 2010 by rroot &lt;br&gt;! &lt;br&gt;version 15.1 &lt;br&gt;service timestamps debug datetime msec &lt;br&gt;service timestamps log datetime msec &lt;br&gt;service password-encryption &lt;br&gt;! &lt;br&gt;hostname gw-tun &lt;br&gt;! &lt;br&gt;boot-start-marker &lt;br&gt;boot-end-marker &lt;br&gt;! &lt;br&gt;logging buffered 51200 warnings &lt;br&gt;! &lt;br&gt;aaa new-model &lt;br&gt;! &lt;br&gt;! &lt;br&gt;aaa authentication login default local &lt;br&gt;aaa authentication login sdm_vpn_xauth_ml_2 group radius &lt;br&gt;aa</description>

<item>
    <title>2821+2 туннеля+OSPF=мистика (fantom)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21504.html#8</link>
    <pubDate>Thu, 26 Aug 2010 05:27:51 GMT</pubDate>
    <description>&amp;gt;Прописать отдельныйе маршруты для тунелей? &lt;br&gt;&amp;gt;ip route 86.102.77.212 255.255.255.255 95.154.106.2 &lt;br&gt;&amp;gt;ip route 194.67.48.178 255.255.255.255 82.194.167.225 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и исключить их редистрибуцию в OSPF (если не исключить - будут проблемы &lt;br&gt;&amp;gt;:) ) &lt;br&gt;&lt;br&gt;На &quot;встречной&quot; кошке - аналогично...&lt;br&gt;</description>
</item>

<item>
    <title>2821+2 туннеля+OSPF=мистика (fantom)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21504.html#7</link>
    <pubDate>Thu, 26 Aug 2010 05:27:14 GMT</pubDate>
    <description>Прописать отдельныйе маршруты для тунелей?&lt;br&gt;ip route 86.102.77.212 255.255.255.255 95.154.106.2&lt;br&gt;ip route 194.67.48.178 255.255.255.255 82.194.167.225 &lt;br&gt;&lt;br&gt;и исключить их редистрибуцию в OSPF (если не исключить - будут проблемы :) )&lt;br&gt;</description>
</item>

<item>
    <title>2821+2 туннеля+OSPF=мистика (Dmitry)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21504.html#6</link>
    <pubDate>Thu, 26 Aug 2010 01:18:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Но вот из сети &amp;#8220;ЗА&amp;#8221; 2821 пакеты не идут, хотя до нее &lt;br&gt;&amp;gt;&amp;gt;доходят &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В общем мозг уже сломал окончательно, буду признателен за любую помощь! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;MTU? &lt;br&gt;&amp;gt;IOS лучше из 12.4 ветки подобрать, 15 сыровата ещё. &lt;br&gt;&lt;br&gt;В общем проблему я кажется определил. Повесил ассес листы на интерфейсы провайдеров где разрешил ходить через них только ip провайдеров. И выловил, что в случае падения первого линка, при отправке пакетов, резервный тунель пытается инициироваться через интерфейс первого прова:&lt;br&gt;&lt;br&gt; list TT-Lock denied ipinip 82.194.167.230 -&amp;gt; 194.67.48.178, 1 packet&lt;br&gt;&lt;br&gt;Это и объясняет то, что пакеты от самой циски уходят нормально, ибо отрабатывает ip local policy route-map&lt;br&gt;&lt;br&gt;Можно ли эти грабли как-нибудь победить? Или только ip sla на DG?&lt;br&gt;</description>
</item>

<item>
    <title>2821+2 туннеля+OSPF=мистика (Dmitry)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21504.html#5</link>
    <pubDate>Wed, 25 Aug 2010 23:40:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;В OUT-Filter ipinip разрешен. &lt;br&gt;&amp;gt;&amp;gt;По идее эти моменты влиять не должны. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;IOS менял, сейчас стоит (C2800NM-ADVIPSERVICESK9-M), Version 15.1(1)XB &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В общем мозг уже сломал окончательно, буду признателен за любую помощь! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;При отключенном основном линке &lt;br&gt;&amp;gt;gw-tun#show ip ospf neighbor &lt;br&gt;&amp;gt;что говорит? &lt;br&gt;&lt;br&gt;gw-tun#show ip ospf neighbor&lt;br&gt;&lt;br&gt;Neighbor ID     Pri   State           Dead Time   Address         Interface&lt;br&gt;172.21.7.2        0   FULL/  -        00:00:32    172.21.7.6      Tunnel116&lt;br&gt;10.5.0.3          1   FULL/DR         00:00:35    10.5.3.2        GigabitEthernet0/0.223&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>2821+2 туннеля+OSPF=мистика (lumenous)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21504.html#4</link>
    <pubDate>Wed, 25 Aug 2010 06:28:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Основной провайдер маршрутизирует на меня подсеть через транзитные ip 172.19.15.8/30 &lt;br&gt;&amp;gt;Для прокидывания выделенной подсети через транзитные Ip используется ip policy route-map TT-MA &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В OUT-Filter ipinip разрешен. &lt;br&gt;&amp;gt;По идее эти моменты влиять не должны. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;IOS менял, сейчас стоит (C2800NM-ADVIPSERVICESK9-M), Version 15.1(1)XB &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В общем мозг уже сломал окончательно, буду признателен за любую помощь! &lt;br&gt;&lt;br&gt;При отключенном основном линке &lt;br&gt;gw-tun#show ip ospf neighbor &lt;br&gt;что говорит?&lt;br&gt;</description>
</item>

<item>
    <title>2821+2 туннеля+OSPF=мистика (Dmitry)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21504.html#3</link>
    <pubDate>Wed, 25 Aug 2010 06:14:31 GMT</pubDate>
    <description>Заметил еще странность. &lt;br&gt;Если в момент, когда основной канал лежит, на тунельной циске дефолт гетвей сменить на резервного провайдера, пакеты бегут, но в этом случае, при поднятии основного, перестает маршрутизироваться через него. &lt;br&gt;Значит явно проблема с дефолтовым маршрутом. Но почему тогда туннели как таковые работают? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>2821+2 туннеля+OSPF=мистика (Dmitry)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21504.html#2</link>
    <pubDate>Wed, 25 Aug 2010 05:45:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Но вот из сети &amp;#8220;ЗА&amp;#8221; 2821 пакеты не идут, хотя до нее &lt;br&gt;&amp;gt;&amp;gt;доходят &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В общем мозг уже сломал окончательно, буду признателен за любую помощь! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;MTU? &lt;br&gt;&amp;gt;IOS лучше из 12.4 ветки подобрать, 15 сыровата ещё. &lt;br&gt;&lt;br&gt;MTU на всех туннелях 1460&lt;br&gt;IOS раньше стоял 15.0M работал нормально.&lt;br&gt;</description>
</item>

<item>
    <title>2821+2 туннеля+OSPF=мистика (Fsh)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21504.html#1</link>
    <pubDate>Wed, 25 Aug 2010 05:41:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Но вот если &amp;#8220;положить&amp;#8221; основной тунель, тут-то и начинается чертовщина. &lt;br&gt;&amp;gt;OSPF отрабатывает нормально, маршруты изменяются на резервные &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но вот из сети &amp;#8220;ЗА&amp;#8221; 2821 пакеты не идут, хотя до нее &lt;br&gt;&amp;gt;доходят &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В общем мозг уже сломал окончательно, буду признателен за любую помощь! &lt;br&gt;&lt;br&gt;MTU?&lt;br&gt;IOS лучше из 12.4 ветки подобрать, 15 сыровата ещё.&lt;br&gt;</description>
</item>

</channel>
</rss>
