@linkmeup_chat

Страница 161 из 1252
Andrey
10.04.2017
10:10:53
Andrey Glazkov: Set policy-o policiy-s vpn-a-ospf term 1 from then accept

Sergey
10.04.2017
10:11:24
Обычную политику рисуй
т.е. обычная редистрибьюция в OSPF? А там ведь еще OSPF как IGP в провайдерском ядре нарисован.

Andrey
10.04.2017
10:11:28
Set routing-i VPN-A proto ospf export vpn-a-ospf

Ну ты политику то в роутинг инстанс вешаешь

Google
Andrey
10.04.2017
10:13:08
И если ты ее вешаешь в роутинг инстанс, то все это дело по дефолту идет из rib VPN-A.inet.0

Sergey
10.04.2017
10:14:08
о, спасибо, сейчас попробую

Andrey
10.04.2017
10:14:12
Можешь для успокоения души в политики дописать, from rib VPN-A.inet.0

Но и так будет работать

Sergey
10.04.2017
10:24:14
Спасибо еще раз, заработало

Непонятно только, почему "с той стороны" доставленные маршруты на СЕ (тут ios) отмечаются - какие-то как IA, а какие-то - как E2

И дальний PE в трассировке не виден, пес его знает, почему

Sergey
10.04.2017
11:23:24
стоит

Vrf-table-label ?
еще из странного - я писал уже, что на СЕ маршруты, полученные от СЕ с противоположной стороны, получились и как внешние (Е2) и как межзоновые (IA), хотя там везде объявлена зона 0. И на СЕ те, маршруты, которые E2 - c метрикой 0, а у тех, что IA - нормальная

короче, буду ковырятся дальше. Однако заработало - и это уже изрядно радует

Andrey
10.04.2017
12:29:36
Так можт они у тебя уже на первом СЕ откуда то в оспф экспортируются? Т.е. изначально экстернал?

Google
Sergey
10.04.2017
12:31:24
Нет, они не видны в оспф ядра и появляются на РЕ в vrf таблице с источником -bgp

С джуном не работаю, но один domain ID поставил в оспф?
Это ж нужна, как я понимаю, потом, когда vrf несколько станет?

Sergey
10.04.2017
12:37:05
НужнО, конечно же...

О, тогда попробую

Dmitry
10.04.2017
12:38:29
Сек, а какие получились ia, какие e?

И какие ты хочешь получать?

Sergey
10.04.2017
12:39:29
Ia - внутренние сети за дальним СЕ, Е2 - сеть РЕ-СЕ

не то чтобы хочу - я не понимаю почему так получилось

И странность с метрикой тоже странная ))

Dmitry
10.04.2017
12:40:59
А ты на дальнем pe делаешь redistribute connected? Аналог джуна не знаю

Sergey
10.04.2017
12:41:59
Нет, только bgp в ospf

Без хтого на СЕ были только connected

Dmitry
10.04.2017
12:43:44
Я бы смотрел на дальнем pe community для этого e префикса

Sergey
10.04.2017
12:43:53
Даже ospf в bgp там нет - само прицепилось (а в циске надо обратную редистрибьюцию тоже)

Dmitry
10.04.2017
12:47:38
Смотри комьюнити, receiving pe в зависимости от комьюнити будет редистрибьютить как type 3 или 5

https://www.juniper.net/documentation/en_US/junos/topics/usage-guidelines/vpns-configuring-routing-between-pe-and-ce-routers-in-layer-3-vpns.html#id-10950345

Sergey
10.04.2017
12:49:11
Ок, спасибо, пойду поработаю , попозже посмотрю

Ivan
10.04.2017
13:28:09
ребят, вопрос по части голоса. есть Linksys spa3102. Звонки проходят и в ту и в другую сторону. Абоненту позвонили с городской линии - слышит, мы его нет. Где копать?

с PSTN косяк

Google
Alexander
10.04.2017
13:43:35
офигеть, Дима постит ссылки на сайт джуна, скоро unl задеплоишь:)

Andrey
10.04.2017
13:51:46
а чем большинство пользуется для лаб?

Sergey
10.04.2017
13:52:16
GNS3 ?

Vlad_F
10.04.2017
14:07:07
EVE-NG, выбший UnetLab\

Andrey
10.04.2017
14:15:20
боюсь спросить, что лучше? что менее ресурсоемко?

Vlad_F
10.04.2017
14:16:43
боюсь спросить, что лучше? что менее ресурсоемко?
мне лучше EVE, т.к. это виртуалка на линуксе, которая развернута у меня в корпоративной инфраструктуре, в вСфере. Доступ по вебморде.

Andrey
10.04.2017
14:17:37
ева много жрет на 1 роутер?

Vlad_F
10.04.2017
14:17:58
Может ГНС сейчас тоже что-то подобное сделал, они там конкретно продвинулись, а я особо не слежу. Но один фиг использоваьт и в том и в другом случае Cisco iol образы одни и те же, так что разницы особой нет

ева много жрет на 1 роутер?
нихрена не жрет почти. ГНС тоже не будет, если IOL используешь, а не dynamips или как его там

Anton
10.04.2017
14:20:51
смотря что за роутеры запускаешь. некоторые используют поллинг, из-за чего цпу жрётся постоянно, хотя и не так активно.

Artur
10.04.2017
14:22:56
мне лучше EVE, т.к. это виртуалка на линуксе, которая развернута у меня в корпоративной инфраструктуре, в вСфере. Доступ по вебморде.
И у меня так же стоит ПК в серверной нашей с Ubuntu 16.04 и накатанной с нуля EVE. VPN до сети компании и всё доступно, пили с какого хочешь места :)

Artur
10.04.2017
14:27:33
Ну раньше GNS много ресурсов кушала. Даже видео Марата смотрел у него там лаба по BGP тормозила :) А тут в EVE я запускаю порядка 20 железок и норм )

Artur
10.04.2017
14:30:13
потому что использовал динамипс
Щас они изменили схему?

Dmitry
10.04.2017
14:30:22
Artur
10.04.2017
14:30:29
GNS

Щас не Дайнамипс используют?

Google
Dmitry
10.04.2017
14:30:50
подкаст то слушал?

#49

Artur
10.04.2017
14:31:03
не

Dmitry
10.04.2017
14:31:17
в линкмиап канале и подкасты не слушаешь :)

Artur
10.04.2017
14:31:19
Вчерашний слушал )

Слушаю, руки до этого не дошли пока

Dmitry
10.04.2017
14:31:57
Щас не Дайнамипс используют?
можно и динамипс, можно и иол, можно и qemu

Artur
10.04.2017
14:32:36
Ну круто :)

Andrey
10.04.2017
15:18:13
все глючит примерно одинаково? ))

Admin
ERROR: S client not available

Sergey
10.04.2017
15:20:59
Но для gns3 не нужно никаких левых виртуалок ... кроме qemu.

Evgeny
10.04.2017
16:28:46
Добрый вечер. Подскажите пожалуйста как побороть проблему с MTU ADSL на Cisco DMVPN

Anton
10.04.2017
16:34:29
Evgeny
10.04.2017
16:35:08
Уже стоит ip tcp adjust-mss 1420

Anton
10.04.2017
16:36:15
А, собственно, как проблема-то проявляется именно у тебя?

Anton Klochkov
10.04.2017
16:36:18
Какие проблемы?

У меня куча филиалов на адсл DMVPN

Косяков нет.

Evgeny
10.04.2017
16:37:50
ping server -f -l 1380 Пакет не доходят

ping 8.8.8.8 size 1420 Всё ОК

Google
Anton
10.04.2017
16:39:20
<removed>

Evgeny
10.04.2017
16:40:11
<removed>
ОК. Но виндовая авторизация (Kerberos) не работает

Anton
10.04.2017
16:41:02
Anton Klochkov
10.04.2017
16:41:34
ip tcp adjust-mss 1452 на юзверском

В туннеле поставь ip mtu 1400

Evgeny
10.04.2017
16:42:43
tcpdump/wireshark запускал?
Техподдержку майкрософта напрягал, проблему нашли: Пакет Kerberos размером1416 и он не делим

Anton Klochkov
10.04.2017
16:44:15
? ага

interface Vlan222 description —— LAN interface —— ip address 192.168.21.254 255.255.255.0 ip nat inside ip virtual-reassembly ip tcp adjust-mss 1452 ip policy route-map checkpoint ! Например

Evgeny
10.04.2017
16:45:04
sh run int dia 1 interface Dialer1 description WAN ip address negotiated ip mtu 1452 ip nbar protocol-discovery ip nat outside ip virtual-reassembly in encapsulation ppp dialer pool 1 ppp chap hostname ########## ppp chap password ##### ppp pap sent-username #### password ########## ppp ipcp dns request accept no cdp enable end sh run int tun 1 interface Tunnel1 description VPN_Uprava_WAN ip address 10.10.255.127 255.255.255.0 no ip redirects ip mtu 1460 ip nhrp authentication ####### ip nhrp map multicast dynamic ip nhrp map multicast 8######### ip nhrp map 10.10.255.1 ########## ip nhrp map multicast ######### ip nhrp map 10.10.255.2 ######### ip nhrp network-id 1 ip nhrp holdtime 300 ip nhrp nhs 10.10.255.1 priority 1 cluster 1 ip nhrp nhs 10.10.255.2 priority 2 cluster 1 ip nhrp nhs cluster 1 max-connections 1 ip nhrp nhs fallback 5 ip nhrp registration timeout 3 ip nhrp shortcut ip nhrp redirect ip tcp adjust-mss 1422 keepalive 10 3 tunnel source Dialer1 tunnel mode gre multipoint tunnel key 1 tunnel route-via Dialer1 mandatory tunnel path-mtu-discovery tunnel protection ipsec profile DMVPN-1 end

Сорри

Anton Klochkov
10.04.2017
16:45:25
В туннеле сделай 1400

Хотя хз, если icmp то пролазит

А толще пролазит?

Evgeny
10.04.2017
16:46:34
Anton Klochkov
10.04.2017
16:47:06
ip mtu и 1452 Может хидеры не пролазят

Собери лабу в unl или GNS3

Evgeny
10.04.2017
16:47:18
ip mtu или mtu ?
Тупанул маленько. ссори

Anton Klochkov
10.04.2017
16:48:46
И?

Evgeny
10.04.2017
16:48:49
Dialer1 is up, line protocol is up (spoofing) Hardware is Unknown Description: WAN Internet address is ######### MTU 1500 bytes, BW 56 Kbit/sec, DLY 20000 usec, reliability 255/255, txload 1/255, rxload 91/255

Anton Klochkov
10.04.2017
16:49:45
Ну так пролазят пакет то?)

Страница 161 из 1252