Artur
думаю да, а почему нет?
Сергей
+
Pavel
На chr работает eoip или нет ?
Innokentiy
Pavel
Сам тоннель поднимаеться но не работает
Сергей
@insoln , BGP can be used for internal routing, using one internal AS number ?
Moneron 🇷🇺
ессно. iBGP. Только его задачи от оспфа отличаются
Сергей
в вопросе нет i )
Cumberbatch
Cumberbatch
Для проброса роутов между vrf например
Сергей
спасибо!
Myname_vladimir
Если один сервер l2tp отключается ( переходит на серый ip) ложится и клиент ( на этом же устройстве.
Myname_vladimir
Как сделать чтобы при падении сервера Линк отстаивался до другого сервера
Sergiy
всмысле ложится? Адрес же меняется, значит конект должен упасть
Cumberbatch
Cumberbatch
Из под ната
Myname_vladimir
Переподклбчается но IPSec начитает ошибку выдавать и закрывает сессию
Cumberbatch
Myname_vladimir
И так пока не выключишь клиент на противоположной машине
Myname_vladimir
Тоесть работает только если при падении сервера выключить и клиента на противоположной стороне
Cumberbatch
Cumberbatch
Но со временем
Myname_vladimir
Тайм-аут стоят 3 сек. Линк лежит
Myname_vladimir
Куда смотреть даже не знаю
Cumberbatch
Там ключи нужно смотреть как обновляются. Это к тренеру
Myname_vladimir
Там вообще дремучий лес /ip ipsec...
Cumberbatch
Ну добавь :)
Cumberbatch
Мы готовы
Myname_vladimir
На одном устройстве при падении сервера ложится и клиент
Cumberbatch
Куда смотреть даже не знаю
Ну а получилось проверить если не трогать ничего переподключается корректно через некоторое время?
Myname_vladimir
По задумке при падении белого ip, роутер один переходит на серый ip. Соответсвенно у него перестаёт быть доступным server. Клиент этого роутера долбится на другой роутер с "такими же " настройками но у него сервер с белым ip работает. Линк не подымают они пока не отключишь клиента на втором роутаре( он не может найти серый ip)
Myname_vladimir
"Возможно: Пароль не верный"
Cumberbatch
Cumberbatch
:)
Myname_vladimir
Cumberbatch
Cumberbatch
?
Myname_vladimir
Я перевёл вам
Myname_vladimir
Myname_vladimir
Не придирайся к словам
Cumberbatch
:)
Cumberbatch
Да
Ну там точно проблема с синхронизацией ключей. Может @moneron подскажет.
Cumberbatch
Да
А пароль Общий разный?
Myname_vladimir
Да
Myname_vladimir
Сейчас новая ошибка
Phase1 negotiation failed due to time up
Cumberbatch
Myname_vladimir
За покажу какая с другой стороны в это время
Cumberbatch
Вот. Ее нужно просто переждать
Myname_vladimir
Линк при этом есть
Cumberbatch
Ждите
Cumberbatch
Может уже просто и поднялось. Говорю же
Cumberbatch
Да все уже работает. Синхронизация ключей просто должна произойти. Новые же участники.
Myname_vladimir
Parsing packet failed, possible course:wrong password
Cumberbatch
Ну на основе общего ключа соседи должны договорится
Myname_vladimir
Вот эта ошибка может идти очень долго! Пока не выключишь клиента с другой стороны
Kirilka
1) попробовать настроить тоже самое без IPSEC.
Проверить работу, переключения.
2) Завести IPSEC. т.к. пары адресов в обе стороны одинаковые, то в policy в пирах надо жёстко указывать порты, которые будут использованы.
Myname_vladimir
Пробовал один ключ на всех. Тоже самое
Cumberbatch
Kirilka
причём порты для соединений в одну сторону должны отличаться от портов в другую
Myname_vladimir
Cumberbatch
Kirilka
клёво. обычно l2tp в IPSec :)
Myname_vladimir
Есть Линк при если оба белые ip
Myname_vladimir
Без IPSec норм все
Cumberbatch
Myname_vladimir
Нет не норм
Cumberbatch
Так так. 🍿
Cumberbatch
Kirilka
Не в обиду - надо просто смотреть глубже - человек не проверяет то, что редактирует поэтому остаются "лишние" слова
Myname_vladimir
Myname_vladimir
/сожалею у меня нет возможности телеграмм поставить на ноут
Kirilka
"где настройки" - хорош только когда этот девайс используется только для l2tp сервера
Cumberbatch
Там на сервере keepalive не настроен большой?