<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 2 ISP + 4 GRE + OSPF</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1871.html</link>
    <description>Всем привет. Нужен совет. &lt;br&gt;&lt;br&gt;Есть Центральный Офис (Cisco 2921) и Филиал (Mikrotik), по два провайдера в каждом. Настроены пинговалки и переключалки на случай падения основных каналов. Проложены четыре GRE-туннеля: каждый провайдер соединен с каждым. Поверх GRE запущен OSPF с разной метрикой для приоретизации маршрутов. &lt;br&gt;&lt;br&gt;Когда оба основных провайдера в двух точках работают: все штатно. Мы получаем от них их сети по OSPF, они от нас получают наши. Теперь, имитируем отказ основного провайдера в филиале: переключаем дефолт на дополнительного провайдера, и на нашей стороне видим вот такую картину:&lt;br&gt;&lt;br&gt;Neighbor ID Pri State Dead Time Address Interface&lt;br&gt;10.54.54.1 0 EXCHANGE/ - 00:00:31 10.192.54.6 Tunnel541 (это основной туннель, который как бы упал)&lt;br&gt;10.54.54.1 0 FULL/ - 00:00:34 10.192.54.2 Tunnel542 (это бэкапный, от нашего основного провайдера до их второстепенного). &lt;br&gt;&lt;br&gt;Так держится около 7-10 секунд, а дальше канал отваливается. Через некоторое время канал появляется вновь, и так по кругу. &lt;br&gt;&lt;br&gt;При создани</description>

<item>
    <title>2 ISP + 4 GRE + OSPF (ShyLion)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1871.html#7</link>
    <pubDate>Tue, 08 Dec 2015 05:18:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Кстати, на тему того, что провайдеры &quot;нарушают&quot; RFC. Номер RFC не подскажете?&lt;br&gt;&amp;gt;&amp;gt; Интересно почитать.&lt;br&gt;&amp;gt; https://www.ietf.org/rfc/rfc3704.txt &lt;br&gt;&lt;br&gt;&quot;нарушают&quot; в кавычках потому что провайдеры никому ничего не должны, и RFC это рекомендация. Просто правило хорошего тона.&lt;br&gt;</description>
</item>

<item>
    <title>2 ISP + 4 GRE + OSPF (ShyLion)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1871.html#6</link>
    <pubDate>Tue, 08 Dec 2015 05:12:56 GMT</pubDate>
    <description>&amp;gt; Кстати, на тему того, что провайдеры &quot;нарушают&quot; RFC. Номер RFC не подскажете? &lt;br&gt;&amp;gt; Интересно почитать.&lt;br&gt;&lt;br&gt;https://www.ietf.org/rfc/rfc3704.txt&lt;br&gt;</description>
</item>

<item>
    <title>2 ISP + 4 GRE + OSPF (Aneye)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1871.html#5</link>
    <pubDate>Mon, 07 Dec 2015 13:22:38 GMT</pubDate>
    <description>Кстати, на тему того, что провайдеры &quot;нарушают&quot; RFC. Номер RFC не подскажете? Интересно почитать. &lt;br&gt;</description>
</item>

<item>
    <title>2 ISP + 4 GRE + OSPF (Aneye)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1871.html#4</link>
    <pubDate>Mon, 07 Dec 2015 13:19:58 GMT</pubDate>
    <description>VRF не рассматривали, потому как перекраивать продакшн-роутер ради этого дела - слишком толсто. &lt;br&gt;&lt;br&gt;Да, видимо загвоздка действительно в правилах пропуска пакетов через провайдера. В данный момент отказались от промежуточных туннлей, оставив только два - между основными провайдерами и между дополнительными. Пока полет нормальный, OSPF cost отрабатывает верно и при FULL-соседствах по двум туннелям, роуты стоят только по одному. Завтра будем проверять сценарий отказа одного из провайдеров. &lt;br&gt;</description>
</item>

<item>
    <title>2 ISP + 4 GRE + OSPF (ShyLion)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1871.html#3</link>
    <pubDate>Mon, 07 Dec 2015 12:28:25 GMT</pubDate>
    <description>Поставить исходящие аксес-листы на интернет-интерфейсах, разрешающих пакеты только с IP этих интерфейсов.&lt;br&gt;Как уже заметили ранее, некоторые провайдеры пропускают траффик с IP от другого провайдера (чем кстати &quot;нарушают&quot; RFC).&lt;br&gt;</description>
</item>

<item>
    <title>2 ISP + 4 GRE + OSPF (puffnuttin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1871.html#2</link>
    <pubDate>Mon, 07 Dec 2015 12:26:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; канал появляется вновь, и так по кругу.&lt;br&gt;&amp;gt;&amp;gt; При создании подобной ситуации в GNS3 - все работает отлично. Переключаешь дефолты, &lt;br&gt;&amp;gt;&amp;gt; хоть в ЦО, хоть в филиале: OSPF отрабатывает на ура, практически &lt;br&gt;&amp;gt;&amp;gt; без потерь пакетов. Однако, на реальной сети ситуация другая. Пока не &lt;br&gt;&amp;gt;&amp;gt; было возможности &quot;заснифить&quot; этот момент. Я подозреваю, что засада где-то в &lt;br&gt;&amp;gt;&amp;gt; маршрутизации, но может и нет. Хотелось бы узнать ваши мнения.&lt;br&gt;&amp;gt; Да, похоже в маршрутизации.&lt;br&gt;&amp;gt; Например: gre-туннели привязаны к белым-публичным адресам провайдеров. Нельзя допускать &lt;br&gt;&amp;gt; чтобы пакеты полетели через бэкапного провайдера имея src-ip основного провайдера. Так &lt;br&gt;&amp;gt; будет работать только на симуляторах.&lt;br&gt;&lt;br&gt;Как указан маршрут на пиров (белые адреса) статикой? Когда падает канал, то роутер начинает отправлять пакеты с &quot;неправильным&quot; соурсом через канал друго провайдера. На Циске можно разрулить VRF-ами, как на Микротике не знаю, не имел дела с ним. Либо настраивать только 2 туннеля, выбрав каких провайдеров попарно склю</description>
</item>

<item>
    <title>2 ISP + 4 GRE + OSPF (cant)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1871.html#1</link>
    <pubDate>Mon, 07 Dec 2015 11:06:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; каждом. Настроены пинговалки и переключалки на случай падения основных каналов.  &lt;br&gt;&amp;gt; Проложены четыре GRE-туннеля: каждый провайдер соединен с каждым. Поверх GRE запущен OSPF &lt;br&gt;&amp;gt; с разной метрикой для приоретизации маршрутов.&lt;br&gt;&amp;gt; Так держится около 7-10 секунд, а дальше канал отваливается. Через некоторое время &lt;br&gt;&amp;gt; канал появляется вновь, и так по кругу.&lt;br&gt;&amp;gt; При создании подобной ситуации в GNS3 - все работает отлично. Переключаешь дефолты, &lt;br&gt;&amp;gt; хоть в ЦО, хоть в филиале: OSPF отрабатывает на ура, практически &lt;br&gt;&amp;gt; без потерь пакетов. Однако, на реальной сети ситуация другая. Пока не &lt;br&gt;&amp;gt; было возможности &quot;заснифить&quot; этот момент. Я подозреваю, что засада где-то в &lt;br&gt;&amp;gt; маршрутизации, но может и нет. Хотелось бы узнать ваши мнения.&lt;br&gt;&lt;br&gt;Да, похоже в маршрутизации.&lt;br&gt;&lt;br&gt;Например: gre-туннели привязаны к белым-публичным адресам провайдеров. Нельзя допускать чтобы пакеты полетели через бэкапного провайдера имея src-ip основного провайдера. Так будет работать только на симуляторах.&lt;br&gt;</description>
</item>

</channel>
</rss>
