<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Подключен VRF, утечка маршрутов.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Подключен VRF, утечка маршрутов. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 19:06:37 -0400</pubDate>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270396">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мы уже приехали? <br />
			<i>18.02.2018 12:58:00, JimmyNyholm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270396</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270396</guid>
			<pubDate>Sun, 18 Feb 2018 12:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270395">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Нормис! Мы уже давно ждем решения этой проблемы. Ты обещал выпустить первую бета-версию микротик v7 два года назад. Когда можно ожидать полной функциональности VRF в микротике? Спасибо за ответ. Vitis <br />
			<i>13.02.2018 10:06:00, Vitis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270395</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270395</guid>
			<pubDate>Tue, 13 Feb 2018 10:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270394">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нас интересует тестирование бета-версий v7, мы готовы подписать любое необходимое NDA и предоставить Mikrotik удаленный доступ к тестовым устройствам. У нас также есть довольно большая тестовая лаборатория с CCR1036, CCR1016, CCR1009, RB1200, RB1100AHx2, ASR1002, SRX240. Можем помочь в тестировании: BGP/OSPF/RIP VRF MPLS L3VPN L2VPN IPv6 любых изменений/добавлений атрибутов RADIUS. <br />
			<i>15.07.2015 22:15:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270394</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270394</guid>
			<pubDate>Wed, 15 Jul 2015 22:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270393">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нам бы тоже хотелось поучаствовать в альфа/бета-программе v7. У нас большая лаборатория Mikrotik с множеством разных CCR, роутеров/access points. <br />
			<i>14.07.2015 20:17:00, StubArea51.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270393</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270393</guid>
			<pubDate>Tue, 14 Jul 2015 20:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270392">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Normis, за обратную связь. Mikrotik, возможно, разрабатывает программу бета-тестирования для клиентов, готовых проверить v7. У нас много устройств, особенно CCR, и мы хотели бы как можно скорее протестировать полный набор функций L3VPN MPLS. Еще раз спасибо. <br />
			<i>14.07.2015 14:54:00, Mendesvel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270392</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270392</guid>
			<pubDate>Tue, 14 Jul 2015 14:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270391">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пока нет, но v7beta выйдет позже в этом году. <br />
			<i>14.07.2015 09:32:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270391</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270391</guid>
			<pubDate>Tue, 14 Jul 2015 09:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270390">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за отзыв, @mrz. Планируется ли какая-нибудь бета-тестирование? Можно ли подать заявку на участие? Спасибо. <br />
			<i>13.07.2015 14:46:00, Mendesvel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270390</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270390</guid>
			<pubDate>Mon, 13 Jul 2015 14:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270389">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо! С тех пор как я начал использовать CGN пространство в качестве альтернативы частным IP-адресам, я заметил это и в некоторых более крупных сетях. Передачи Level3 MPLS используют 100.64.x.x/30. Однако при работе с Verizon для их MPLS-соединений, они повторно используют публичные IP-адреса из своего ARIN-диапазона внутри VRF клиента. Я думаю, что любой из этих подходов вполне валиден, я просто склоняюсь к CGN при проектировании MPLS-сети для провайдера, потому что она так хорошо масштабируется. <br />
			<i>12.07.2015 14:05:00, StubArea51.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270389</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270389</guid>
			<pubDate>Sun, 12 Jul 2015 14:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270388">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отличная идея, я никогда об этом не думал, мы всегда просто использовали публичные IP-адреса из нашего распределения APNIC для loopbacks и link nets, поэтому проблем никогда не возникало. <br />
			<i>12.07.2015 00:45:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270388</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270388</guid>
			<pubDate>Sun, 12 Jul 2015 00:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270387">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну и если подружишься с 100.64.0.0/12 для транзита и лупбэков, то все проблемы с перекрытиями RFC1918 исчезнут. Однако, с точки зрения безопасности, неплохо бы обеспечить полную изоляцию, особенно учитывая, сколько в этом году пишут о Cisco в связи с недавней уязвимостью VRF DDoS в большинстве версий IOS. Это не совсем одно и то же, но это подчеркивает необходимость повышенного внимания к безопасности и тестированию при разработке кода для VRF. &nbsp;Проблема Cisco VRF здесь: <noindex><a href="http://www.securityweek.com/cisco-fixes-dos-vulnerabilities-ios-software" target="_blank" rel="nofollow" >http://www.securityweek.com/cisco-fixes-dos-vulnerabilities-ios-software</a></noindex> <br />
			<i>11.07.2015 00:07:00, StubArea51.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270387</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270387</guid>
			<pubDate>Sat, 11 Jul 2015 00:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270386">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы все еще можете использовать VRF-based L3VPN в RouterOS v6. Ограничение в том, что нельзя иметь интерфейсы с перекрывающимися диапазонами на одном роутере. То есть, 192.168.0.0/24 может существовать в нескольких L3VPN, но не может существовать на нескольких интерфейсах на одном роутере, сохраняя при этом изоляцию. <br />
			<i>10.07.2015 11:53:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270386</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270386</guid>
			<pubDate>Fri, 10 Jul 2015 11:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270385">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			RouterOS v7 получит полностью изолированные VRF, к сожалению, внести эти изменения в ROS v6 мы не можем. <br />
			<i>10.07.2015 10:43:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270385</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270385</guid>
			<pubDate>Fri, 10 Jul 2015 10:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270384">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, @resetsa. Я действительно хотел увидеть, чтобы член сообщества Mikrotik подтвердил это. Итак, все продукты Mikrotik RouterOS, включая новейший CCR1072-1G-8+, страдают от этой "проблемы по замыслу", хорошо задокументированной в том конкретном посте на русском. Там написано: "правило PBR 0 (0: from all lookup local) в старых версиях ядра Linux (&lt;2.6.33) нельзя удалить, что ограничивает возможность реализации VRF-ов на основе таблиц маршрутизации Linux, как это делается у Cisco, Juniper и т.д." Получается, если у меня среда production и нужен роутер, который умеет VRF на базе L3VPN MPLS (плотность делать VPLS не нужна), то можно сразу забыть про продукты Mikrotik? Это верно? Есть ли кто-нибудь из участников Mikrotik Forum, кто хотел бы прокомментировать это? <br />
			<i>10.07.2015 09:50:00, Mendesvel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270384</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270384</guid>
			<pubDate>Fri, 10 Jul 2015 09:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270383">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Смотри предыдущее сообщение. Эта проблема намеренная, mk пообещал исправить проблему дизайна в 7.x. Жду… <br />
			<i>10.07.2015 06:23:00, resetsa.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270383</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270383</guid>
			<pubDate>Fri, 10 Jul 2015 06:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270382">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Эта проблема решена? У нас всё ещё наблюдается утечка между VRF-ами при работе с L3VPN. Тестировали на CCR1036-8G-2S+: RouterOS v6.30 (fw:3.24), RouterOS v6.27 (fw:3.22). Пожалуйста, дайте обратную связь! <br />
			<i>09.07.2015 14:24:00, Mendesvel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270382</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270382</guid>
			<pubDate>Thu, 09 Jul 2015 14:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270381">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я тоже наткнулся на эту проблему. Трафик всегда идёт на локально назначенному адресу, даже если он находится в другой таблице маршрутизации/VRF. Это серьёзная проблема, так как возникают сложности, когда у вас есть VRF с перекрывающимися IP-адресами. По сути, это делает функциональность MPLS L3VPN на Mikrotik практически бесполезной. Нашёл такое объяснение на русском языке, которое подробно описывает проблему: <noindex><a href="http://net-labs.in/2014/07/19/vrf-l3vpn-в-mikrotik-routeros-defective-by-design/" target="_blank" rel="nofollow" >http://net-labs.in/2014/07/19/vrf-l3vpn-в-mikrotik-routeros-defective-by-design/</a></noindex>. Буду рад любым предложениям/советам. Подтверждено на RouterOS 6.23, 6.19 и 5.22. <br />
			<i>08.12.2014 17:53:00, hzdrus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270381</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270381</guid>
			<pubDate>Mon, 08 Dec 2014 17:53:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключен VRF, утечка маршрутов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270380">Подключен VRF, утечка маршрутов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я могу пинговать локальные интерфейсы, которые назначены разным VRF'ам на роутере Mikrotik (RB750 6.00rc11). Это проблема для меня, потому что IP-адрес, который представляет локальный интерфейс в одном VRF, представляет собой другой хост в другом VRF, однако он всегда маршрутизируется к локальному интерфейсу, независимо от того, что я делаю. Это "фишка задуманная" или баг? <br />
			<i>26.02.2013 16:13:00, simaskkk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270380</link>
			<guid>http://mikrotik.moscow/forum/forum57/68758-podklyuchen-vrf_-utechka-marshrutov./message270380</guid>
			<pubDate>Tue, 26 Feb 2013 16:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
