Ivan
20.06.2017
11:44:47
вот это интересное решение
Alseg
20.06.2017
11:45:05
эээ, для чего в классической маршрутизации на основе dst - мангал?
разве PBR не придумывали для того чтобы уйти от этой парадигмы и принимать маршрутизационное решение на основе src?
Andrew
20.06.2017
11:46:45
Google
Tim
20.06.2017
11:47:03
PBR придумали для какой-то кривой схемы
Andrew
20.06.2017
11:47:50
PBR если не изменяет память то чисто первоначально сисько-решения...
Alseg
20.06.2017
11:48:17
маршрутизация классическая - на основе назначения
PBR - на основе источника (не только)
тут схемы и покривее бывают, концепция ПБР по сравнению с ними крайне сексуальное и изящное решение
Tim
20.06.2017
11:51:06
Andrew
20.06.2017
11:51:29
Alseg
20.06.2017
11:51:38
Bsod
20.06.2017
11:52:28
пф. словно никогда через правила между разными инстансами одного роутера трафик не кидал. полезная фиговина
это на микротике боятся использовать разные роутинг тейбл, а весь остальной мир с нормальным железом играется с врфами только шум стоит
Andrew
20.06.2017
11:53:41
Google
Bsod
20.06.2017
11:54:02
это я в целом
думал про тебя? :)
Andrew
20.06.2017
11:54:29
Sergiy
20.06.2017
11:54:52
кстати как сделать утечку маршрутов между врфами?
что бы по оспф из одного в другой убегали
Bsod
20.06.2017
11:55:51
Kirill
20.06.2017
11:56:19
Sergiy
20.06.2017
12:04:56
да
но вроде натравливал и на маркированую
но это я из нужного интерфейса принимал маршруты в маркированую таблицу. А вот как в рамках одного роутера сделать дифузию маршрутов?
Kirill
20.06.2017
12:09:15
либо снимать марку маршрута в mangle
либо в фитрах, сразу загонять в нужную марку
Andrew
20.06.2017
12:11:04
Bsod
20.06.2017
12:11:39
Sergiy
20.06.2017
12:19:02
Кирил, мне вот надо что бы локалки утекали через ВРФ в другие таблицы маршрутизации
что бы вручную не заводить их
Ivan
20.06.2017
12:32:56
Вопрос.
Пользователь подключается и получает ip из одного пула
через радиус
Google
Ivan
20.06.2017
12:33:14
после отключается
и снова подключается, но радиус уже отправляет его в другой пул
время лиза предыдущей DHCP записи еще не истекло
Alexander
20.06.2017
12:34:08
Уменьшай время лиза
Ivan
20.06.2017
12:34:10
что получит клиент? новый IP из нового пула, потому что ему сказал так сделать радиус, или старый ip, потому что лиза осталась?
это будет пздц
Alexander
20.06.2017
12:34:44
Ivan
20.06.2017
12:34:51
Просто мне кажется, что роутер будет делать то что ему скажет радиус
и плевать на лизы в dhcp
или я не прав?
Alexander
20.06.2017
12:35:10
Скорей всего получит новый
Ivan
20.06.2017
12:35:17
вот если будет так то ок
что это за херня?
Борис
20.06.2017
13:07:49
где
fluid
20.06.2017
13:08:32
Борис
20.06.2017
13:08:41
я не дослушал
Ivan
20.06.2017
13:08:55
Роман, видимо, подчистил
Борис
20.06.2017
13:09:26
типа на прак похожее что то
Google
Борис
20.06.2017
13:09:30
пранк
Ivan
20.06.2017
13:09:36
яснопонятно
Kirill
20.06.2017
13:15:44
Sergiy
20.06.2017
13:23:41
ну можно и как то по другому. суть хотелки была простая - автоматическое появление директ-конектед маршрутов в маркированых таблицах
хотя да. можно просто входящий трафик переводить в основную таблицу маршрутизации.
Kirill
20.06.2017
13:29:35
Sergiy
20.06.2017
13:36:17
ну задача была в чем - часто пробрасывают порты с интерфейсов в ВРФ(соответсвено трафик получался в маркированой таблице). А директконектетов может быть несколько, маркированых таблиц несколько. Приходится "всех во все" руками прописывать. Вот и хотелось бы что бы маршруты появлялись в таблицах автоматом.
Это больше из теоретической части. так как такие конфиги бывают не часто, но бывают
Kirill
20.06.2017
13:37:49
всё ровно пока схемы не увижу не пойму до конца
как вариант на скришоте выше
выбераешь все внешние маршруты и загоняешь их в марку
Sergiy
20.06.2017
13:39:18
а если они не внешние? мне в рамках одного роутера надо между маркироваными таблицами настроить обмен. или для маркированых таблиц это будут считатся внешние маршруты
Andrew
20.06.2017
13:39:23
опять улыбнуло ;)
Sergiy
20.06.2017
13:39:53
ну так то да. а если роутер один? ? Святой Онаний
Kirill
20.06.2017
13:41:07
такс
Andrew
20.06.2017
13:41:08
Во имя ОДИНа
Kirill
20.06.2017
13:41:36
у тебя есть сеть в vrf
Sergiy
20.06.2017
13:41:38
в общем. забейте
Kirill
20.06.2017
13:41:44
погоди
Google
Sergiy
20.06.2017
13:43:47
не так. у меня есть:
роутер с несколькими ВАНами
каждый ван через ВРФ засунут в свою таблицу маршрутизации
есть несколько локалок(директ-конектед маршрутов) на роутере
есть ДСТ-НАТ с разных ВАНов на разные хосты в локалках
ЧТо не нравилось. Приходилось в каждую таблицу маршрутизации добавлять нужные локалки. И если человек заводил новую локалку то опять ее добавлять во все таблицы
вот и думал можно ли как то это автоматизировать. пока что дошел только до засовывания в таблицу Мейн при вхождении в ВАНы
Kirill
20.06.2017
13:44:26
vrf тебе на ван для чего? одинаковые сети?
Sergiy
20.06.2017
13:45:19
типа адрес вроде белый, но из разных подсетей может выдать. Случай очень частный но имеющий место
Говорю же, интересуюсь чисто из академического интереса, что бы на будущее знать
Kirill
20.06.2017
13:46:47
/ip firewall mangle
add action=mark-routing chain=prerouting in-interface-list=ISP \
new-routing-mark=main passthrough=no
внутренние сети, не локал, ведь в не в VRF?
Sergiy
20.06.2017
13:52:51
а для чего вообще в врф импорт/експорт таргеты?
Ivan
20.06.2017
13:54:45
у вас в звезде еще одного луча не хватает
Andrew
20.06.2017
13:55:43
Чайка по имени З'зря и три Антолья.
20.06.2017
13:59:20
Ivan
20.06.2017
13:59:37
таки шо смешного то?
Чайка по имени З'зря и три Антолья.
20.06.2017
14:00:18