Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Нужна помощь с фильтрами маршрутизации v7

    Нужна помощь с фильтрами маршрутизации v7

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Нужна помощь с фильтрами маршрутизации v7, RouterOS
     
    sander123
    Guest
    #1
    0
    01.09.2021 10:00:00
    Привет! Очень мало информации про маршрутизирующие фильтры, и мне нужна помощь с этим. Я нашёл вот это: https://help.mikrotik.com/docs/display/ROS/ROSv7+Basic+Routing+Examples#ROSv7BasicRoutingExamples-OSPFConfiguration, но там совсем немного. Сначала нужна помощь с OSPF, а потом, возможно, с BGP, но начнём с OSPF.

    Сейчас у меня есть 3 правила фильтра, я заменил наши подсети на вымышленные.  
    0   chain=ospf-out-v2 rule=“if (dst-len==32 && dst in 10.255.255.0/24) {accept}”  
    1   chain=ospf-out-v3 rule=“if (dst-len>32 && dst in 2aaa:aaaa::/32) {accept}”  
    2   chain=ospf-out-v2 rule=“if (dst-len>22 && dst in 185.1.2.0/22) {accept}”  

    Правило 0 — для loopback IP, правила 1 и 2 — для наших публичных IP.

    Я хочу анонсировать все мелкие подсети, которые у нас разбиты по разным vlan (например, /29 и /30), но только если они активны на этом роутере. Мы используем несколько роутеров как PPPoE-серверы, и клиенты распределяются случайным образом по нагрузке, поэтому как только клиент подключается к одному из PPPoE-серверов, OSPF должен анонсировать маршрут для подсети этого клиента.  

    В IPv6 есть опция “Redistribute Connected Routes as type 1”, а в версии 7 я её не нахожу. Причина, почему я не включаю redistribute connected и redistribute static routes в v7, в том, что не хочу, чтобы в OSPF анонсировались все остальные подсети.

    Надеюсь, мой вопрос и проблема понятны, если нет — дайте знать!

    С уважением, Sander
     
     
     
    rextended
    Guest
    #2
    0
    19.09.2022 14:00:00
    «Я хочу публиковать только (172.23.54.x/24)»??? Фильтры нужны для того, чтобы фильтровать то, что ты получаешь, а не то, что отдаёшь.

    /ip firewall address-list  
    add address=172.23.54.0/24 list=bgp-networks

    /ip route  
    add blackhole disabled=no distance=255 dst-address=172.23.54.0/24 routing-table=main

    /routing bgp template  
    set bgp1 output.network=bgp-networks
     
     
     
    millanbelsue
    Guest
    #3
    0
    20.09.2022 07:39:00
    Окей, спасибо. Я реализовал эти команды, но не могу понять, как посмотреть, какие сети объявляются, чтобы узнать, работает ли это. Пожалуйста, не могли бы вы поделиться со мной командой?
     
     
     
    anav
    Guest
    #4
    0
    20.09.2022 14:20:00
    Бесценно. Но, думаю, он метафорически говорит о том, что само собой разумеется в его жизни! Если я процеживаю итальянский кофе (лучший в мире), то важен именно то, что оказывается после фильтра, а не то, что кладёшь в фильтр.
     
     
     
    rextended
    Guest
    #5
    0
    20.09.2022 15:56:00
    Я больше не могу нигде найти CCR1036 (с версией 6 или без). Новые поступления ожидаются только в ноябре... Приходится использовать CCR2116-12G-4S+, и я боюсь применять версию 7 для BGP... Не знаю, что меня там ждёт...
     
     
     
    loloski
    Guest
    #6
    0
    20.09.2022 22:54:00
    @millanbelsue Я бы предложил, если это продакшн-бокс, поставить его в лабораторию, как в GNS3, и попробовать там. Если там сработает, тогда скопировать конфиг в продакшн. Печально, что такая простая вещь не получает приоритетного внимания от MT.
     
     
     
    millanbelsue
    Guest
    #7
    0
    22.09.2022 20:34:00
    Я не могу настроить всё в лаборатории. Нужно сделать это прямо сейчас, а я не могу найти, как посмотреть, какие сети объявлены, чтобы понять, работает ли всё. Пожалуйста, кто-нибудь поделитесь командой.
     
     
     
    millanbelsue
    Guest
    #8
    0
    19.09.2022 13:52:00
    У меня версия V7.5, и я немного запутался с фильтром исходящих BGP. У меня роутер с множеством подсетей, но я хочу публиковать только 172.23.54.x/24. Правило: 0 chain=BGP_Filter rule=“if (dst-len>24 && dst in 172.23.54.0/24) {accept}”.

    Кроме того, я настроил BGP следующим образом: name=“bgp1” remote.address=10.109.173.1/32 .as=65052 local.default-address=10.109.173.2 .role=ebgp routing-table=main templates=default as=65873 nexthop-choice=default hold-time=3m cisco-vpls-nlri-len-fmt=auto-bits output.redistribute=connected .filter-chain=“BGP_Filter” .default-originate=never.

    Не уверен, правильно ли это, потому что понятия не имею, как проверить, какие подсети действительно анонсируются.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры