@MikrotikRu

Страница 635 из 3964
Fedor
07.02.2017
14:45:01
Всем привет

странное поведение 6.32.2 x86 с бгп фильтром на вход

Степан
07.02.2017
14:45:38
@eltex стартует паблик. Велкам)

Fedor
07.02.2017
14:45:42
иногда не срабатывает примитивное правило приема маршрута, ща пришлю

Google
Fedor
07.02.2017
14:46:44
add action=accept chain=pod-in prefix=192.168.77.0/24 set-route-comment= "— BGP -pod —"

через этот фильтр приходят префиксы от всстречной автономной системы

доподлинно известно, что префикс через этот фильтр проходит, потому что на следующем после него фильтре операции над префиксом производятся.

никто не сталкивался с таким?

Kirill
07.02.2017
14:56:01
а action какой?

а всё вижу

Fedor
07.02.2017
14:59:36
ордер даже правильный

Fedor
07.02.2017
14:59:42
сначала реджект !ASN

потом пермит префикса

потом денай остальное

затык на третьем правиле, впадает в денай

попадает под него

Google
Kirill
07.02.2017
15:00:56
попробуйте одним правилом сделать комент и action=passthrough

а следующим разрешить

Fedor
07.02.2017
15:01:18
хм, ща попробую

аххаха

пропустил теперь правило passtrough

префикс принял

хотя по порядку идут как надо

Tim
07.02.2017
15:04:44
О, что увидел в changelog к последней bugfix *) vlan - allow to add multiple VLANs which name starts with same number and has same length;

Fedor
07.02.2017
15:04:46
28 chain=pod-in bgp-as-path=!^64544$ invert-match=no action=discard set-bgp-prepend-path="" 29 chain=pod-in invert-match=no action=passthrough set-route-comment="— BGP - pod —" set-bgp-prepend-path="" 30 chain=pod-in prefix=192.168.77.0/24 invert-match=no action=accept set-bgp-prepend-path="" 31 chain=pod-in invert-match=no action=discard set-bgp-prepend-path=""

Fedor
07.02.2017
15:05:36
вот 29 правило он пропускает почему-то

вроде правильно же все?

Kirill
07.02.2017
15:08:50
а покажи этотм маршурт в /ip route

Fedor
07.02.2017
15:09:29
67 ADb 192.168.77.0/24 10.10.34.22 20

коммент на префикс не навесился

Kirill
07.02.2017
15:10:00
detail добавь

/ip route print detail where dst-address=192.168.77.0/24

Fedor
07.02.2017
15:11:01
67 ADb dst-address=192.168.77.0/24 gateway=10.10.34.22 gateway-status=10.10.34.22 reachable via <l2tp-pod> distance=20 scope=40 target-scope=10 bgp-as-path="64544" bgp-origin=igp received-from=pod

странное что-то происходит, или я чего-то не учел

каких-то нюансов роутерос

Google
Kirill
07.02.2017
15:12:27
у тебя фуллвью?

Fedor
07.02.2017
15:12:44
не, только приватные ас

Kirill
07.02.2017
15:12:56
тогда peer дёрни

Fedor
07.02.2017
15:12:58
номера согласно rfc

пробовал, безрезультатно

Kirill
07.02.2017
15:13:54
была у меня такая тема год назад

Fedor
07.02.2017
15:14:09
глюк плавающий причем

то нормально добавляется пир

и фильтр к нему

то криво

вполне может быть так, что я 29 удалю, добавлю коммент в 30 и все заработает

но хотелось бы все таки найти причину этого всего

Fedor
07.02.2017
15:17:37
если обновлять с текущей версии, на какую лучше обновиться?

я после того как умер 951 после обновления на последнюю, несколько осторожничаю с выбором версий

Kirill
07.02.2017
15:18:47
6,37,3 - было изменение работы BGP

Fedor
07.02.2017
15:20:21
bgp - do not match all prefixes tagged with community 0:0 by routing filters;

Kirill
07.02.2017
15:20:23
но 6.38 аккуратнее с STP

Скептический анализ неверных действий наркоманов
07.02.2017
15:20:28
6,37,3 - было изменение работы BGP
В какую сторону? У меня с домом ибгп, на работе 6.36.3 дома 6.38.1

Fedor
07.02.2017
15:20:42
а не опасно это нововведение?)

Google
Скептический анализ неверных действий наркоманов
07.02.2017
15:21:10
А икев2 никто не заводил на тике?

Kirill
07.02.2017
15:22:23
тик с тиком работает

Скептический анализ неверных действий наркоманов
07.02.2017
15:23:58
тик с тиком работает
А в качестве сервера для клиента?

Подобно подключению через л2тп

Fedor
07.02.2017
15:26:58
вкратце, по проблеме с бгп, у меня все вроде как верно настроено?

в фильтре

и это глюк?

Kirill
07.02.2017
15:29:20
вроде да, но попробуй на всякий

30 chain=pod-in prefix=192.168.77.0/24 invert-match=no action=accept set-bgp-prepend-path="" замени на discard

Admin
ERROR: S client not available

Kirill
07.02.2017
15:29:51
у тебя правил много возможно, гдето выше accept

Fedor
07.02.2017
15:29:58
тогда его отобьет

остальные правила - уже к другим чайнам

Kirill
07.02.2017
15:30:27
тогда правильно

Fedor
07.02.2017
15:30:30
это не единственный пир

в общем иногда при добавлении правил создается правило, которое не работает вообще)

закононмерность пока не отследил

а можно как-нибудь динамически генерить комменты через всякие find и прочее?

при отрабатывании этого правила

Google
Kirill
07.02.2017
15:34:50
нет

Fedor
07.02.2017
15:34:58
жаль) спасибо)

Kirill
07.02.2017
15:35:26
можно кроном смотерть что есть маршурты из определённой as и делать ставить нужный комент

Fedor
07.02.2017
15:36:21
была такая идея..

Klim
07.02.2017
15:48:43
а лучше всего изучить community и управлять при помощи него

и комменты не будут тогда нужны для bgp

Fedor
07.02.2017
15:55:52
комменты для интерфейса

коммьюнити так и так будут внедряться позже

Алексей
07.02.2017
17:05:52
http://wiki.mikrotik.com/wiki/Manual:IP/Cloud

а почему у меня этого нет? как сделать?

Alex
07.02.2017
17:07:25
а почему у меня этого нет? как сделать?
Только на RouterBoard начиная с определённой версии RouterOS

Алексей
07.02.2017
17:07:52
а есть какой нить тогда актуальный фак по дднс?

Товарищи неужели никому не надо было? А то я что в гугле не найду то старое лохматых годов

Tim
07.02.2017
17:53:35
Какая у тебя версия RouterOS?

Алексей
07.02.2017
17:57:42
6.38.1

Tem
07.02.2017
17:59:35
Там же должен быть клауд

Алексей
07.02.2017
18:00:01
Выше уже задавал вопрос

Ни в ros ни в chr его нет

fx00f
07.02.2017
18:00:17
Адвансенды, не?

Алексей
07.02.2017
18:00:55
Адвансенды, не?
Это вы мне?

Tem
07.02.2017
18:01:11
Пакет адвансед тулз

fx00f
07.02.2017
18:01:14
Tem
07.02.2017
18:01:18
Имеется?

Страница 635 из 3964