Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

mikrotik+ospf+pbr

[es] :: Wireless :: Mikrotik :: mikrotik+ospf+pbr

[ Pregleda: 2221 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

mckrsta
Nenad Krstic
System Engineer
AT&T Slovakia
Bratislava

Član broj: 44532
Poruke: 219
212.62.38.*

Sajt: www.bor030.net


+6 Profil

icon mikrotik+ospf+pbr31.05.2011. u 20:25 - pre 156 meseci
imam par pitanja i mozda nelogicnosti, a mozda je to samo neznanje :)
1.elem, mreza je na slici, potignut je OSPF, i imam dva gateway-a, jedan PTT, jedan SBB, ospf oglasava def rute sa rutera PTT i rutera SBB, ubacuju se kao type2, npr PTT je Surf, a SBB je Down, na RT ruteru sam napravio PBR koji pakete sa mreza 172.16.0.0/16 baca na izlazni interface za SBB i paketi sa mreza 10.0.0.0/8 idu na izlazni interface za PTT... medjutim to ne radi tako kako sam ja zamislio, desava se da mi tracert neki put baci na PTT, a neki put na SBB, kontam da radi load balancing po konekcijama.... a to nije ono sto bi trebalo da radi...
Ispada da se prvo gleda ruting tabela pa onda PBR...sto mi je malo bzvz...ili jednostavno MT tako radi... kako da namestim da mi radi PBR, gledao sam neke primere i tutorial-e, ali mi nije prosla ni jedna varijanta, mozda ne moze da radi sa OSPF-om...

2. U mrezi se koristi PPPoE, da li moze da se izbegne da ospf tj, SPF ne proracunava svaki put kada se neki korsnik zakaci, tipa na jednom ruteru je za dva dana SPF odradio 1271, podelio sam domen u zone, tako da mi na linkove ne uticu ovi proracuni, ali me jednostavno brojka nervira, da je do 100 nebi mi smetalo :)

znam da sam hteo jos nesto da pitam, ali odletele misli...ako se setim pitacu...

Hvala unapred

 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
*.mirijevo.rs.



+28 Profil

icon Re: mikrotik+ospf+pbr31.05.2011. u 22:01 - pre 156 meseci
1. Ajd da ne zalazim dublje u problem, da li mozes na jedan ruter da dovedes oba Internet linka? Jednostavniji je dizajn, i ova ideja sa dva def. gw. mi se ne dopada bas, ne znam kako se to ponasa u mrezi. Na tom ruteru definises polise, koja mreza ce ici na koji link, da ne objasnjavam u detalje.
2. Nisam bas ovo razumeo. Pretpostavljam da PPPoE korisnik prilikom konektovanja dobije adersu sa maskom /32. Jednostavno zabrani kroz routing filtere da ruter ne "ubacuje" u OSPF rute sa prefiksom /32
Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

mckrsta
Nenad Krstic
System Engineer
AT&T Slovakia
Bratislava

Član broj: 44532
Poruke: 219
*.static.sbb.rs.

Sajt: www.bor030.net


+6 Profil

icon Re: mikrotik+ospf+pbr31.05.2011. u 22:52 - pre 156 meseci
Hvala na odgovoru, bilo je brzo :)

2. da da, nisam se setio za filtriranje ruta...hvala ti...
1. sto se tice agregacije linkova, jednostavno mi fizicki nije moguce da na jednom MT imam oba linka za net, mislim i imam, to je RT ovaj u sredini na slici do kog dolazi PTT i SBB, e sad probao sam ja da mi RT oglasava def ruti, a da jednostavno saobracaj koji stigne sa 10.x.x.x ide kroz jedan link a 172.16.x.x ide kroz drugi, i to iz nekog razloga nije proradilo... jednostavno kao da posle toga PTT ili SBB neznaju sta da rade ( naravno imaju def rute, i znaju za sve mreze u domenu...) bijem glavu ceo dan, i nema koje kombinacije nisam probao, jednostavno mi se nije dalo da proradi, citao sam da treba rute da se markiraju pa da se preko toga definise koji saobracaj ide na odredjeni def.gat. ali koja je svrha onda Policy rutiranja koje MT ima...

kontam da sad, sa dva def gateway-a radi round robin load balancing... genralno je mreza stabilna...

i da jos nesto sam uradio, pored da mi 10.x.x.x ide na ptt i 172.16.x.x ide na sbb sve ostale konekcije odnosno 0.0.0.0/0(unos je na dnu rule tabele) ide preko ptt, jer imam javne adrese na svakom ruteru za pristup spolja, bez PBR desava se da na neke rutere pristupam na neke ne, opet razmisljam da ako mi se konekcija vrati preko SBB, jednostavno nezna tj nema izrutirano ka 82.208.x.x.... puno glavobolje....

evo kako sam odradio PBR
Code:

 0   ;;; SBB
     src-address=172.16.0.0/16 dst-address=0.0.0.0/0 interface=Link SBB 
     action=lookup table=main 

 1   ;;; PTT
     src-address=10.0.0.0/8 dst-address=0.0.0.0/0 interface=wlan1-PTT 
     action=lookup table=main 

 2   ;;; PTT
     src-address=192.168.168.0/24 dst-address=0.0.0.0/0 interface=wlan1-PTT 
     action=lookup table=main 

 3   ;;; PTT
     src-address=0.0.0.0/0 dst-address=0.0.0.0/0 interface=wlan1-PTT 
     action=lookup table=main 


ruting tabela
Code:

#      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
 0 ADo  0.0.0.0/0                          192.168.168.18          110
                                           192.168.168.14    
 1 ADo  10.1.1.0/24                        192.168.168.9           110
                                           192.168.168.5     
 2 ADo  10.1.2.0/24                        192.168.168.9           110
                                           192.168.168.5     
 3 ADo  10.1.2.199/32                      192.168.168.9           110
                                           192.168.168.5     
 4 ADo  10.1.3.0/24                        192.168.168.9           110
                                           192.168.168.5     
 5 ADo  10.1.4.0/24                        192.168.168.9           110
                                           192.168.168.5     
 6 ADo  10.1.5.0/24                        192.168.168.9           110
                                           192.168.168.5     
 7 ADo  10.1.6.0/24                        192.168.168.9           110
                                           192.168.168.5     
14 ADo  172.16.1.0/24                      192.168.168.9           110
                                           192.168.168.5     
15 ADo  172.16.2.0/24                      192.168.168.9           110
                                           192.168.168.5     
16 ADo  172.16.2.199/32                    192.168.168.9           110
                                           192.168.168.5     
17 ADo  172.16.3.0/24                      192.168.168.9           110
                                           192.168.168.5     
18 ADo  172.16.4.0/24                      192.168.168.9           110
                                           192.168.168.5     
19 ADo  172.16.5.0/24                      192.168.168.9           110
                                           192.168.168.5     
20 ADo  172.16.6.0/24                      192.168.168.9           110
                                           192.168.168.5     
21 ADo  192.168.168.0/30                   192.168.168.9           110
                                           192.168.168.5     
22 ADC  192.168.168.4/30   192.168.168.6   ether3                    0
23 ADC  192.168.168.8/30   192.168.168.10  ether2                    0
24 ADC  192.168.168.12/30  192.168.168.13  wlan1-PTT                 0
25 ADC  192.168.168.16/30  192.168.168.17  Link SBB                0
26 ADo  192.168.168.20/30                  192.168.168.9           110
                                           192.168.168.5


unose za javne ip sam izbrisao, preko loopback interface...

[Ovu poruku je menjao mckrsta dana 01.06.2011. u 00:06 GMT+1]

[Ovu poruku je menjao mckrsta dana 01.06.2011. u 00:31 GMT+1]
 
Odgovor na temu

mckrsta
Nenad Krstic
System Engineer
AT&T Slovakia
Bratislava

Član broj: 44532
Poruke: 219
*.dynamic.isp.telekom.rs.

Sajt: www.bor030.net


+6 Profil

icon Re: mikrotik+ospf+pbr01.06.2011. u 01:22 - pre 156 meseci
resio sam sve sto me je mucilo, morao sam da odradim u firewall mangle da mi obelezi rute, napravio dve def rute sa mark-ovima i sad sljaka ekstra...

Hvala Aco za ospf, nebi mi nikad palo napamet, jedino sto moram tacno ip adresu da gadjam nece sa prefix length ... mada su sitni sati, mozda sam nesto ispustio...videcu sutra

Hvala jos jednom...
 
Odgovor na temu

mckrsta
Nenad Krstic
System Engineer
AT&T Slovakia
Bratislava

Član broj: 44532
Poruke: 219
*.static.sbb.rs.

Sajt: www.bor030.net


+6 Profil

icon Re: mikrotik+ospf+pbr12.07.2011. u 23:45 - pre 155 meseci
Moram da ozivim temu :)

Aca mi je predlozio da filtriram mreze sa maskom 32 za PPPoE korisnike, i to donekle radi, naime rute /32 se ne vide u routing tabeli, sto je uredu, ali mi prilikom svake konekcije Dijkstras algoritam konstantno skace za dva, odnosno kontam connect/disconnect.... postoji li neki nacin da jednostavno zabranim proracune prilikom svake konekcije PPPoE korisnika, ne znam koliko ovo opterecuje rutere, znam da je OSPF zahtevan, usput interface na koje se kace korisnica sam stavio u passive, mreze su mi normalno oglasene po zonama, ali prilikom svake PPPoE konekcije pravi se nova mreza i novi interface... postoji li neko resenje....

Bolje mi je resenje PPPoE jer jednostavno ljudima bolje radi PPPoE nego kada dobiju IP preko DHCP...

Hvala unapred
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: mikrotik+ospf+pbr

[ Pregleda: 2221 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.