
Andrey
10.04.2017
10:10:53
Andrey Glazkov:
Set policy-o policiy-s vpn-a-ospf term 1 from then accept

Sergey
10.04.2017
10:11:24
Обычную политику рисуй
т.е. обычная редистрибьюция в OSPF?
А там ведь еще OSPF как IGP в провайдерском ядре нарисован.

Andrey
10.04.2017
10:11:28
Set routing-i VPN-A proto ospf export vpn-a-ospf
Ну ты политику то в роутинг инстанс вешаешь

Google

Andrey
10.04.2017
10:13:08
И если ты ее вешаешь в роутинг инстанс, то все это дело по дефолту идет из rib VPN-A.inet.0

Sergey
10.04.2017
10:14:08
о, спасибо, сейчас попробую

Andrey
10.04.2017
10:14:12
Можешь для успокоения души в политики дописать, from rib VPN-A.inet.0
Но и так будет работать

Sergey
10.04.2017
10:24:14
Спасибо еще раз, заработало
Непонятно только, почему "с той стороны" доставленные маршруты на СЕ (тут ios) отмечаются - какие-то как IA, а какие-то - как E2
И дальний PE в трассировке не виден, пес его знает, почему

Andrey
10.04.2017
11:21:41

Sergey
10.04.2017
11:23:24
стоит
Vrf-table-label ?
еще из странного - я писал уже, что на СЕ маршруты, полученные от СЕ с противоположной стороны, получились и как внешние (Е2) и как межзоновые (IA), хотя там везде объявлена зона 0. И на СЕ те, маршруты, которые E2 - c метрикой 0, а у тех, что IA - нормальная
короче, буду ковырятся дальше. Однако заработало - и это уже изрядно радует

Andrey
10.04.2017
12:29:36
Так можт они у тебя уже на первом СЕ откуда то в оспф экспортируются? Т.е. изначально экстернал?

Dmitry
10.04.2017
12:31:12

Google

Sergey
10.04.2017
12:31:24
Нет, они не видны в оспф ядра и появляются на РЕ в vrf таблице с источником -bgp

Dmitry
10.04.2017
12:36:52

Sergey
10.04.2017
12:37:05
НужнО, конечно же...
О, тогда попробую

Dmitry
10.04.2017
12:38:29
Сек, а какие получились ia, какие e?
И какие ты хочешь получать?

Sergey
10.04.2017
12:39:29
Ia - внутренние сети за дальним СЕ, Е2 - сеть РЕ-СЕ
не то чтобы хочу - я не понимаю почему так получилось
И странность с метрикой тоже странная ))

Dmitry
10.04.2017
12:40:59
А ты на дальнем pe делаешь redistribute connected? Аналог джуна не знаю

Sergey
10.04.2017
12:41:59
Нет, только bgp в ospf
Без хтого на СЕ были только connected

Dmitry
10.04.2017
12:43:44
Я бы смотрел на дальнем pe community для этого e префикса

Sergey
10.04.2017
12:43:53
Даже ospf в bgp там нет - само прицепилось (а в циске надо обратную редистрибьюцию тоже)

Dmitry
10.04.2017
12:47:38
Смотри комьюнити, receiving pe в зависимости от комьюнити будет редистрибьютить как type 3 или 5
https://www.juniper.net/documentation/en_US/junos/topics/usage-guidelines/vpns-configuring-routing-between-pe-and-ce-routers-in-layer-3-vpns.html#id-10950345

Sergey
10.04.2017
12:49:11
Ок, спасибо, пойду поработаю , попозже посмотрю

Ivan
10.04.2017
13:28:09
ребят, вопрос по части голоса. есть Linksys spa3102. Звонки проходят и в ту и в другую сторону. Абоненту позвонили с городской линии - слышит, мы его нет. Где копать?
с PSTN косяк

Google

Alexander
10.04.2017
13:43:35
офигеть, Дима постит ссылки на сайт джуна, скоро unl задеплоишь:)

Dmitry
10.04.2017
13:46:48

Andrey
10.04.2017
13:51:46
а чем большинство пользуется для лаб?

Sergey
10.04.2017
13:52:16
GNS3 ?

Vlad_F
10.04.2017
14:07:07
EVE-NG, выбший UnetLab\

Andrey
10.04.2017
14:15:20
боюсь спросить, что лучше? что менее ресурсоемко?

Vlad_F
10.04.2017
14:16:43

Andrey
10.04.2017
14:17:37
ева много жрет на 1 роутер?

Vlad_F
10.04.2017
14:17:58
Может ГНС сейчас тоже что-то подобное сделал, они там конкретно продвинулись, а я особо не слежу. Но один фиг использоваьт и в том и в другом случае Cisco iol образы одни и те же, так что разницы особой нет

Anton
10.04.2017
14:20:51
смотря что за роутеры запускаешь. некоторые используют поллинг, из-за чего цпу жрётся постоянно, хотя и не так активно.

Artur
10.04.2017
14:22:56

Vlad_F
10.04.2017
14:23:49

Dmitry
10.04.2017
14:26:23

Artur
10.04.2017
14:27:33
Ну раньше GNS много ресурсов кушала. Даже видео Марата смотрел у него там лаба по BGP тормозила :) А тут в EVE я запускаю порядка 20 железок и норм )

Dmitry
10.04.2017
14:29:02

Artur
10.04.2017
14:30:13

Dmitry
10.04.2017
14:30:22

Artur
10.04.2017
14:30:29
GNS
Щас не Дайнамипс используют?

Google

Dmitry
10.04.2017
14:30:50
подкаст то слушал?
#49

Artur
10.04.2017
14:31:03
не

Dmitry
10.04.2017
14:31:17
в линкмиап канале и подкасты не слушаешь :)

Artur
10.04.2017
14:31:19
Вчерашний слушал )
Слушаю, руки до этого не дошли пока

Dmitry
10.04.2017
14:31:57

Artur
10.04.2017
14:32:36
Ну круто :)

Andrey
10.04.2017
15:18:13
все глючит примерно одинаково? ))

Admin
ERROR: S client not available

Sergey
10.04.2017
15:20:59
Но для gns3 не нужно никаких левых виртуалок ... кроме qemu.

Evgeny
10.04.2017
16:28:46
Добрый вечер. Подскажите пожалуйста как побороть проблему с MTU ADSL на Cisco DMVPN

Anton
10.04.2017
16:34:29

Evgeny
10.04.2017
16:35:08
Уже стоит ip tcp adjust-mss 1420

Anton
10.04.2017
16:36:15
А, собственно, как проблема-то проявляется именно у тебя?

Anton Klochkov
10.04.2017
16:36:18
Какие проблемы?
У меня куча филиалов на адсл DMVPN
Косяков нет.

Evgeny
10.04.2017
16:37:50
ping server -f -l 1380 Пакет не доходят
ping 8.8.8.8 size 1420 Всё ОК

Google

Anton
10.04.2017
16:39:20
<removed>

Evgeny
10.04.2017
16:40:11
<removed>
ОК. Но виндовая авторизация (Kerberos) не работает

Anton
10.04.2017
16:41:02

Anton Klochkov
10.04.2017
16:41:34
ip tcp adjust-mss 1452 на юзверском
В туннеле поставь ip mtu 1400

Evgeny
10.04.2017
16:42:43

Anton Klochkov
10.04.2017
16:44:15
? ага
interface Vlan222
description —— LAN interface ——
ip address 192.168.21.254 255.255.255.0
ip nat inside
ip virtual-reassembly
ip tcp adjust-mss 1452
ip policy route-map checkpoint
!
Например


Evgeny
10.04.2017
16:45:04
sh run int dia 1
interface Dialer1
description WAN
ip address negotiated
ip mtu 1452
ip nbar protocol-discovery
ip nat outside
ip virtual-reassembly in
encapsulation ppp
dialer pool 1
ppp chap hostname ##########
ppp chap password #####
ppp pap sent-username #### password ##########
ppp ipcp dns request accept
no cdp enable
end
sh run int tun 1
interface Tunnel1
description VPN_Uprava_WAN
ip address 10.10.255.127 255.255.255.0
no ip redirects
ip mtu 1460
ip nhrp authentication #######
ip nhrp map multicast dynamic
ip nhrp map multicast 8#########
ip nhrp map 10.10.255.1 ##########
ip nhrp map multicast #########
ip nhrp map 10.10.255.2 #########
ip nhrp network-id 1
ip nhrp holdtime 300
ip nhrp nhs 10.10.255.1 priority 1 cluster 1
ip nhrp nhs 10.10.255.2 priority 2 cluster 1
ip nhrp nhs cluster 1 max-connections 1
ip nhrp nhs fallback 5
ip nhrp registration timeout 3
ip nhrp shortcut
ip nhrp redirect
ip tcp adjust-mss 1422
keepalive 10 3
tunnel source Dialer1
tunnel mode gre multipoint
tunnel key 1
tunnel route-via Dialer1 mandatory
tunnel path-mtu-discovery
tunnel protection ipsec profile DMVPN-1
end
Сорри


Anton Klochkov
10.04.2017
16:45:25
В туннеле сделай 1400
Хотя хз, если icmp то пролазит
А толще пролазит?

Evgeny
10.04.2017
16:46:34

Anton Klochkov
10.04.2017
16:47:06
ip mtu
и 1452
Может хидеры не пролазят
Собери лабу в unl или GNS3

Evgeny
10.04.2017
16:47:18

Anton Klochkov
10.04.2017
16:48:46
И?

Evgeny
10.04.2017
16:48:49
Dialer1 is up, line protocol is up (spoofing)
Hardware is Unknown
Description: WAN
Internet address is #########
MTU 1500 bytes, BW 56 Kbit/sec, DLY 20000 usec,
reliability 255/255, txload 1/255, rxload 91/255

Anton Klochkov
10.04.2017
16:49:45
Ну так пролазят пакет то?)