
Kirill
04.07.2017
21:24:22
G2 это циска?

Roman
04.07.2017
21:24:27
Короче давай попробую с картинкой.
Канал G2 -> R2 находится в перегрузке
Есть емкость в канале G1 - > R1

Скайнет
04.07.2017
21:24:55

fx00f
04.07.2017
21:25:06

Google

Roman
04.07.2017
21:25:33

Kirill
04.07.2017
21:25:42
погоди

fx00f
04.07.2017
21:25:48
Это много?

Скайнет
04.07.2017
21:25:54
Эм...
НУ порядка 7 /24 подсетей...
И ещё несколько тех что нельзя натить...

Kirill
04.07.2017
21:26:07
192.168.0.0/24 на циске это connected маршрут?

fx00f
04.07.2017
21:26:17

Скайнет
04.07.2017
21:26:21
Ну проще 7 правил в NAT, чем несколько К адресов...

Roman
04.07.2017
21:26:36

fx00f
04.07.2017
21:27:01

Roman
04.07.2017
21:27:01
192.168 - это хвостик на R2

Kirill
04.07.2017
21:27:12
стоп
между G2 и R2 192,168,0,0/24 ?

Скайнет
04.07.2017
21:27:33
Блять
И второй тоже не вариант, мне потом что все листы пополнять постоянно?
Не нужно натить НА ВСЕ 10/8 подсети.

Google

fx00f
04.07.2017
21:28:02
Короче

Kirill
04.07.2017
21:28:10
всё понял
между G1 и G2
а где объявлен /28
d backbone гдето?

Roman
04.07.2017
21:29:35

fx00f
04.07.2017
21:29:52
/ip firewall nat
add chain=src-nat source-address-list=nat_allow dst-address-list=!no_nat action=masquerade
В первый лист сети, которые необходимо натить, во второй

Roman
04.07.2017
21:30:18
Я на G1 пописываю статик 192.168.2.0/28 na R1

fx00f
04.07.2017
21:30:39
10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16
И всё будет работать

Roman
04.07.2017
21:31:30
Оно появляется в домене как ext type 1

fx00f
04.07.2017
21:31:41
Нат будет работать не в серые сети

Roman
04.07.2017
21:32:07
Трафик успешно идет Backbone->G1->R1-резерв-R2

Kirill
04.07.2017
21:32:29
так

Roman
04.07.2017
21:32:31
И вот R2 его заворачивает назад на G2

Kirill
04.07.2017
21:32:48
воо

Roman
04.07.2017
21:32:52
Хотя делать этого не должен ни при каких обстотельствах

Kirill
04.07.2017
21:33:03
R2 микрот?

Roman
04.07.2017
21:33:17
Потому что я даже вешаю эту сеть 192.168.2.2/28 локально

Google

Roman
04.07.2017
21:33:36

Kirill
04.07.2017
21:34:15
надо подумать

Roman
04.07.2017
21:35:04
В каждую сторону обода там по десятку таких роутеров со спицами
Не от хорошей жизни тройное резервирование :)

Kirill
04.07.2017
21:35:52
погоди
на R2 прилетает маршрут по OSPF /28 ОТ G1?

fx00f
04.07.2017
21:37:02

Roman
04.07.2017
21:37:09

Скайнет
04.07.2017
21:38:33
Нат будет работать не в серые сети
Это единственный вариант?
Честно, не хотелось бы вообще на удалённых тиках раздувать конфиг.
т.е. это самое простое решение моей задачи, или можно ещё проще?)

fx00f
04.07.2017
21:38:55

Kirill
04.07.2017
21:39:01
правильное решение конечно избавиться от перекрещивающихся сетей

fx00f
04.07.2017
21:39:25
Или я не так понял топологию

Скайнет
04.07.2017
21:39:40
Нужно что бы одна удалённая сеть имела связь с другой, импользуя центр как транспорт.

fx00f
04.07.2017
21:40:09

Скайнет
04.07.2017
21:40:30
Пока что проверить могу только на бошке.

Roman
04.07.2017
21:40:40

fx00f
04.07.2017
21:40:59

Скайнет
04.07.2017
21:41:19
Завтра попробую и отпишусь)
Щас уже почти сплю.

Google

Roman
04.07.2017
21:41:36
Я говорю, когда была только G2 и все пути вели в нее, я просто писал статический роут и все работало. Потом расширился на два узла

Kirill
04.07.2017
21:41:56
попробуй так
/routing filter
add action=accept chain=ospf-in prefix=192.168.0.0/24 prefix-length=28 \
set-in-nexthop-direct=ether2

Roman
04.07.2017
21:42:15
На каком девайсе ?

Kirill
04.07.2017
21:42:15
set-in-nexthop-direct=ether2 укажи свой интерфейс
на R2

Admin
ERROR: S client not available

Roman
04.07.2017
21:43:21
На R2 в сторону всех ?

Kirill
04.07.2017
21:43:51
ospf-in

Roman
04.07.2017
21:43:51
Два интерфейса там - в спицу и кольцо
стоп это фильтр на allow
set-in-nexthop-direct на внутренний или внешний интерфейс ?

Kirill
04.07.2017
21:49:14
На тот на котором висит 2.0/24
Или просто выключи его
Disable=yes. В фильтре
Но опять же, меняй сеть

Roman
04.07.2017
21:52:07
Кажется заработало, понял идею

Александр
04.07.2017
21:55:31
Комрады
нид хелп

Google

Roman
04.07.2017
21:55:44
Кирилл, спасибо большое за помощь! Медаль :)

Александр
04.07.2017
21:55:46
Юзал кто повербокс про?
set ether1-poe-in-long-cable=yes
expected end of command (line 1 column 29)
вот такая дрянь выдается

Alexander
04.07.2017
21:56:24
А чо он по вопросу дальше выдаёт?

Александр
04.07.2017
21:57:12
вот так точнее

Alexander
04.07.2017
21:59:27
Чот ты неверно команду вводишь

Александр
04.07.2017
22:02:27
херня какая то

Alexander
04.07.2017
22:02:51
Вики может быть основана на старых версиях рос.

Скайнет
04.07.2017
22:08:39

Семен
05.07.2017
01:52:28
Народ, как скинуть DHCP Leases?

Oleg
05.07.2017
02:29:36
смотря на чём и не всегда действенно

Slayer
05.07.2017
06:45:26
скинуть просто