Artur
думаю да, а почему нет?
Сергей
+
Pavel
На chr работает eoip или нет ?
Moneron 🇷🇺
На chr работает eoip или нет ?
Читал, что на вмваре работает с какими-то оговорками. Типа свитч нужно в promiscuous режим вогнать
Pavel
Сам тоннель поднимаеться но не работает
Сергей
@insoln , BGP can be used for internal routing, using one internal AS number ?
Moneron 🇷🇺
ессно. iBGP. Только его задачи от оспфа отличаются
Сергей
в вопросе нет i )
Cumberbatch
Cumberbatch
Для проброса роутов между vrf например
Сергей
спасибо!
Myname_vladimir
Если один сервер l2tp отключается ( переходит на серый ip) ложится и клиент ( на этом же устройстве.
Myname_vladimir
Как сделать чтобы при падении сервера Линк отстаивался до другого сервера
Sergiy
всмысле ложится? Адрес же меняется, значит конект должен упасть
Cumberbatch
Как сделать чтобы при падении сервера Линк отстаивался до другого сервера
Подождите немного. Сбросит ключи и переподключится.
Cumberbatch
Из под ната
Myname_vladimir
Переподклбчается но IPSec начитает ошибку выдавать и закрывает сессию
Myname_vladimir
И так пока не выключишь клиент на противоположной машине
Myname_vladimir
Тоесть работает только если при падении сервера выключить и клиента на противоположной стороне
Cumberbatch
Но со временем
Myname_vladimir
Тайм-аут стоят 3 сек. Линк лежит
Myname_vladimir
Куда смотреть даже не знаю
Cumberbatch
Там ключи нужно смотреть как обновляются. Это к тренеру
Myname_vladimir
Там вообще дремучий лес /ip ipsec...
Cumberbatch
Ну добавь :)
Cumberbatch
Мы готовы
Myname_vladimir
На одном устройстве при падении сервера ложится и клиент
Cumberbatch
Если один сервер l2tp отключается ( переходит на серый ip) ложится и клиент ( на этом же устройстве.
@nU8Fw настроены друг на друга (2 пары клиент-сервер) из под реальных ip. На одной из сторон может перейти Подключение не с реального а через серый и нат.
Cumberbatch
Куда смотреть даже не знаю
Ну а получилось проверить если не трогать ничего переподключается корректно через некоторое время?
Myname_vladimir
По задумке при падении белого ip, роутер один переходит на серый ip. Соответсвенно у него перестаёт быть доступным server. Клиент этого роутера долбится на другой роутер с "такими же " настройками но у него сервер с белым ip работает. Линк не подымают они пока не отключишь клиента на втором роутаре( он не может найти серый ip)
Myname_vladimir
"Возможно: Пароль не верный"
Cumberbatch
:)
Myname_vladimir
Ну а получилось проверить если не трогать ничего переподключается корректно через некоторое время?
Нет, не подымается не чего, лог красный от ошибок IPSec. Без него просто конект/дисконект
Cumberbatch
?
Myname_vladimir
Я перевёл вам
Myname_vladimir
Сколько ждали
По разному от 3 минут до 6 часов
Cumberbatch
По разному от 3 минут до 6 часов
Ну и как решается ? Клиента гасите на стороне где белый ip?
Cumberbatch
По разному от 3 минут до 6 часов
От 3-х минут невозможно ждать до 6ти часов :))))
Myname_vladimir
Не придирайся к словам
Cumberbatch
:)
Cumberbatch
Да
Ну там точно проблема с синхронизацией ключей. Может @moneron подскажет.
Cumberbatch
Да
А пароль Общий разный?
Myname_vladimir
Да
Myname_vladimir
Сейчас новая ошибка Phase1 negotiation failed due to time up
Myname_vladimir
За покажу какая с другой стороны в это время
Cumberbatch
Вот. Ее нужно просто переждать
Myname_vladimir
Линк при этом есть
Cumberbatch
Ждите
Cumberbatch
Может уже просто и поднялось. Говорю же
Cumberbatch
Да все уже работает. Синхронизация ключей просто должна произойти. Новые же участники.
Myname_vladimir
Parsing packet failed, possible course:wrong password
Cumberbatch
Ну на основе общего ключа соседи должны договорится
Myname_vladimir
Вот эта ошибка может идти очень долго! Пока не выключишь клиента с другой стороны
Kirilka
1) попробовать настроить тоже самое без IPSEC. Проверить работу, переключения. 2) Завести IPSEC. т.к. пары адресов в обе стороны одинаковые, то в policy в пирах надо жёстко указывать порты, которые будут использованы.
Myname_vladimir
Пробовал один ключ на всех. Тоже самое
Kirilka
причём порты для соединений в одну сторону должны отличаться от портов в другую
Cumberbatch
Линк при этом есть
Vladimir а что это значит
Kirilka
клёво. обычно l2tp в IPSec :)
Myname_vladimir
Есть Линк при если оба белые ip
Myname_vladimir
Без IPSec норм все
Cumberbatch
Myname_vladimir
Нет не норм
Cumberbatch
Так так. 🍿
Cumberbatch
Нет не норм
Что не так?
Kirilka
Не в обиду - надо просто смотреть глубже - человек не проверяет то, что редактирует поэтому остаются "лишние" слова
Myname_vladimir
Cumberbatch
клёво. обычно l2tp в IPSec :)
Ну да но имел ввиду где Настройки
Myname_vladimir
/сожалею у меня нет возможности телеграмм поставить на ноут
Kirilka
"где настройки" - хорош только когда этот девайс используется только для l2tp сервера
Cumberbatch
Там на сервере keepalive не настроен большой?