<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Создать BGP-пира внутри VRF]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Создать BGP-пира внутри VRF форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 20:03:17 -0400</pubDate>
		<item>
			<title>Создать BGP-пира внутри VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378036">Создать BGP-пира внутри VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я думаю, что в версии 7 MikroTik использует встроенную поддержку VRF в ядре Linux, так что будет интересно посмотреть, решится ли эта проблема после выхода BGP в бета-версии. <br />
			<i>01.02.2020 15:55:00, StubArea51.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378036</link>
			<guid>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378036</guid>
			<pubDate>Sat, 01 Feb 2020 15:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать BGP-пира внутри VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378035">Создать BGP-пира внутри VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хвала @tomranson, действительно, критерии таковы: два MT, у которых оба BGP-пира находятся в VRF, тогда нужно использовать правило маршрутизации, чтобы принудительно выполнить поиск по IP-адресу другого BGP-пира и затем заставить политику маршрутизации разрешаться через конкретную таблицу маршрутизации. <br />
			<i>31.01.2020 02:25:00, hknet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378035</link>
			<guid>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378035</guid>
			<pubDate>Fri, 31 Jan 2020 02:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать BGP-пира внутри VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378034">Создать BGP-пира внутри VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот один из тех случаев, когда только после нескольких часов поиска и разбора проблемы — «неправильный исходящий интерфейс для SYN в BGP connect» через захват пакетов — я наконец-то наткнулся на эту статью! Для меня правило вывода mangle решило проблему (после множества попыток с разными PBR-решениями), и, по всей видимости, эта ошибка касается только меток пакетов и iBGP, когда обе стороны находятся в такой ситуации. Но даже тогда поведение не всегда стабильное, потому что у меня есть один пир, который работает нормально. Этот баг нужно исправлять, но, по крайней мере, у нас есть обходной путь. <br />
			<i>30.12.2018 22:19:00, bevok.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378034</link>
			<guid>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378034</guid>
			<pubDate>Sun, 30 Dec 2018 22:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать BGP-пира внутри VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378033">Создать BGP-пира внутри VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Том, это очень помогло! У меня была такая же проблема с тем, что iBGP-сессии не устанавливались на версии 6.40.4. Правило «IP Route Rule» решает проблему. С уважением, Оливер <br />
			<i>24.10.2017 10:04:00, ohitz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378033</link>
			<guid>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378033</guid>
			<pubDate>Tue, 24 Oct 2017 10:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать BGP-пира внутри VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378032">Создать BGP-пира внутри VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Может я немного опоздал, но адрес loopback не входит в backbone в вашей компактной конфигурации, а должен входить, включая любые подсети, которые связывают роутеры. <br />
			<i>19.06.2017 18:00:00, sten.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378032</link>
			<guid>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378032</guid>
			<pubDate>Mon, 19 Jun 2017 18:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать BGP-пира внутри VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378031">Создать BGP-пира внутри VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я тоже сталкивался с проблемой, когда iBGP-сессии между несколькими MT-роутерами не устанавливаются, если заставить их (все) использовать нестандартную таблицу маршрутизации, отличную от main. То есть я вынуждаю сессии работать в таблице под названием backbone (к слову, я делаю это, потому что некоторые MT PPPoE AC тоже находятся в этом backbone, а завершение PPPoE-сессий не «знает» про VRF, поэтому приходится мириться с тем, что эти сессии оказываются в main (к сожалению, mangle prerouting, чтобы «перебросить» трафик PPPoE-сессий в другую таблицу, для моей задачи не подходит)).<br /><br />Покапав трафик, поковыряв правила mangle output и сделав много исследований, я нашёл единственное приемлемое (и действительно чистое) решение — это настроить IP Route Rule, чтобы принудительно смотреть адреса BGP пиров через правильную альтернативную таблицу маршрутизации. Без этого пиры обмениваются TCP SYN на порту 179, но дальше обмен не идёт.<br /><br />Я заметил, что проблема возникает только тогда, когда оба пира используют нестандартную (то есть не main) таблицу маршрутизации для сессий. В случае eBGP, если один пир работает через нестандартную таблицу, а другой — через main, IP Route Rules не нужны, и сессия устанавливается без проблем.<br /><br />В нашем случае мы просто настроили простой универсальный Route Rule с «0.0.0.0/0 lookup table:backbone», что к тому же решает проблемы с некоторыми другими протоколами управления, не умеющими работать с VRF. Можно было бы задать и /32 правила точно для IP пиров BGP, если нужно только это.<br /><br />Упрощённый пример конфигурации:<br /><br />/ip address add address=10.1.254.1 comment=Loopback0 interface=lo0 network=10.1.254.1 &nbsp;<br />/routing ospf instance set [ find default=yes ] disabled=yes  <br />add comment=“Backbone instance” name=ospf1-backbone router-id=10.1.254.1 routing-table=backbone &nbsp;<br />/routing ospf area add comment=“Backbone area 0.0.0.0” instance=ospf1-backbone name=area0 &nbsp;<br />/routing ospf interface add authentication=md5 authentication-key=“blahblah” comment=“VLAN0900 Backbone” dead-interval=4s hello-interval=1s interface=vlan0900-lag1 network-type=broadcast priority=255 use-bfd=yes &nbsp;<br />add authentication=md5 authentication-key=“blahblah” comment=Loopback0 interface=lo0 network-type=point-to-point passive=yes &nbsp;<br />/routing ospf network add area=area0 comment=“VLAN0900 Backbone” network=192.168.0.0/24 &nbsp;<br />add area=area0 comment=Loopback0 network=10.1.254.1/32 &nbsp;<br />/routing bgp instance set default disabled=yes &nbsp;<br />add as=65500 client-to-client-reflection=no comment=“AS65500” name=as65500 router-id=10.1.254.1 routing-table=backbone &nbsp;<br />/routing bgp peer add comment=“Peer 1” default-originate=if-installed instance=blah multihop=yes name=peer1 nexthop-choice=force-self remote-address=10.1.254.2 remote-as=65500 tcp-md5-key=“blahblah” ttl=default update-source=lo0 use-bfd=yes &nbsp;<br />/ip route vrf add interfaces=lo0,vlan0900-lag1 routing-mark=backbone &nbsp;<br />/ip route rule add dst-address=0.0.0.0/0 table=backbone<br /><br />На другом пире нужно зеркально прописать такие же Route Rule. Как и у других, у меня OSPF от этого бага никак не страдает.<br /><br />Дальше углубляться времени не было, поэтому проблему BGP списываю на «мартовщину» MikroTik — не очень хорошую VRF-осведомлённость у некоторых протоколов управления и контрольной плоскости.<br /><br />Надеюсь, кому-нибудь это когда-нибудь поможет! <br />
			<i>30.04.2017 07:58:00, tomranson.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378031</link>
			<guid>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378031</guid>
			<pubDate>Sun, 30 Apr 2017 07:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать BGP-пира внутри VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378030">Создать BGP-пира внутри VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К сведению: вы также можете заметить, что в BGP-объявлениях не будут видны рекламируемые префиксы, так как префиксы, объявленные VRF, там не отображаются. <br />
			<i>13.01.2017 22:47:00, hknet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378030</link>
			<guid>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378030</guid>
			<pubDate>Fri, 13 Jan 2017 22:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать BGP-пира внутри VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378029">Создать BGP-пира внутри VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вам нужно создать экземпляр и указать router-id, который будет использоваться для этого экземпляра, а также задать vrf для данного экземпляра в параметре «routing-table». Для настройки пира убедитесь, что выбрали созданный экземпляр, а не дефолтный. Ниже приведён пример:<br /><br />[admin@CLIENT] &gt; routing bgp instance print detail  <br />0 * &nbsp;name=“default” as=ABCD router-id=0.0.0.0 redistribute-connected=yes redistribute-static=no redistribute-rip=no redistribute-ospf=no redistribute-other-bgp=no out-filter=“” client-to-client-reflection=no ignore-as-path-len=no routing-table=“” &nbsp;<br />1 &nbsp; &nbsp;name=“INTERNET-GH” as=ABCD router-id=192.168.2.2 redistribute-connected=no redistribute-static=no redistribute-rip=no redistribute-ospf=no redistribute-other-bgp=no out-filter=“” client-to-client-reflection=yes ignore-as-path-len=no routing-table=INTERNET &nbsp;<br /><br />[admin@CLIENT] &gt; routing bgp peer print detail  <br />Flags: X - отключён, E - установлен &nbsp;<br />3 E name=“access-sec” instance=INTERNET remote-address=192.168.2.2 remote-as=EFGH tcp-md5-key=“” nexthop-choice=default multihop=no route-reflect=no hold-time=3m ttl=255 in-filter=connected-in out-filter=“” address-families=ip update-source=192.168.2.1 default-originate=never remove-private-as=no as-override=no passive=no use-bfd=no <br />
			<i>04.01.2017 13:19:00, maubillion.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378029</link>
			<guid>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378029</guid>
			<pubDate>Wed, 04 Jan 2017 13:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать BGP-пира внутри VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378028">Создать BGP-пира внутри VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Возможно ли запустить BGP внутри VRF так же, как это работает на Cisco с address-family ipv4? Если у тебя есть опыт с этим или какие-то советы и информация о том, будет ли это работать, дай знать. Судя по моим попыткам, даже после настройки таблицы маршрутизации для пиринга или попыток добавить VRF в инстанс BGP для этого VRF, пиринг остаётся в состоянии connect. Я могу пинговать через VRF без проблем, но, похоже, соседство BGP не устанавливается. К слову, это лабораторные эксперименты, в основном для исследований, не для промышленного применения. <br />
			<i>11.10.2016 07:55:00, SplitHorizon.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378028</link>
			<guid>http://mikrotik.moscow/forum/forum57/83581-sozdat-bgp_pira-vnutri-vrf/message378028</guid>
			<pubDate>Tue, 11 Oct 2016 07:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
