<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Ошибка BGP — тонкая, но серьезная проблема с community]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Ошибка BGP — тонкая, но серьезная проблема с community форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 16:34:49 -0400</pubDate>
		<item>
			<title>Ошибка BGP — тонкая, но серьезная проблема с community</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413293">Ошибка BGP — тонкая, но серьезная проблема с community</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я дам знать, когда появятся новости. <br />
			<i>31.03.2016 10:48:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413293</link>
			<guid>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413293</guid>
			<pubDate>Thu, 31 Mar 2016 10:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка BGP — тонкая, но серьезная проблема с community</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413292">Ошибка BGP — тонкая, но серьезная проблема с community</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Maris! Есть ли примерное время, когда исправят эти баги? <br />
			<i>31.03.2016 05:17:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413292</link>
			<guid>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413292</guid>
			<pubDate>Thu, 31 Mar 2016 05:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка BGP — тонкая, но серьезная проблема с community</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413291">Ошибка BGP — тонкая, но серьезная проблема с community</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Могу подтвердить, что есть два бага: 1. фильтр инстанса некорректно совпадает с исходящими сетями; 2. withdraw не отправляется после того, как маршрут отбрасывается. <br />
			<i>30.03.2016 11:12:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413291</link>
			<guid>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413291</guid>
			<pubDate>Wed, 30 Mar 2016 11:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка BGP — тонкая, но серьезная проблема с community</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413290">Ошибка BGP — тонкая, но серьезная проблема с community</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			MRZ, ты можешь подтвердить, что это действительно баг? <br />
			<i>23.03.2016 16:11:00, StubArea51.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413290</link>
			<guid>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413290</guid>
			<pubDate>Wed, 23 Mar 2016 16:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка BGP — тонкая, но серьезная проблема с community</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413289">Ошибка BGP — тонкая, но серьезная проблема с community</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Эти старые темы уже не актуальны, согласно обсуждениям проблема наблюдалась в версиях 2.8 (quagga), 2.9 и в тестах маршрутизации 2.9. Как я уже говорил, мы протестируем проблему, обсуждаемую в ЭТОЙ теме, и сообщим вам, можно ли её исправить в ROS v6. <br />
			<i>23.03.2016 15:08:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413289</link>
			<guid>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413289</guid>
			<pubDate>Wed, 23 Mar 2016 15:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка BGP — тонкая, но серьезная проблема с community</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413288">Ошибка BGP — тонкая, но серьезная проблема с community</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пакет routing-test должен был заменить quagga. Проблема здесь связана с вашей реализацией BGP, а не с Quagga. До использования routing-test (quagga) у нас не было никаких проблем с тем, что префиксы не удалялись корректно. <br />
			<i>23.03.2016 13:14:00, Cha0s.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413288</link>
			<guid>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413288</guid>
			<pubDate>Wed, 23 Mar 2016 13:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка BGP — тонкая, но серьезная проблема с community</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413287">Ошибка BGP — тонкая, но серьезная проблема с community</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не переживайте, мы ответим на запрос, когда тест будет завершён. Те ссылки 2006 года здесь не имеют значения, так как тогда использовалась совсем другая реализация (quagga). <br />
			<i>23.03.2016 13:11:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413287</link>
			<guid>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413287</guid>
			<pubDate>Wed, 23 Mar 2016 13:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка BGP — тонкая, но серьезная проблема с community</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413286">Ошибка BGP — тонкая, но серьезная проблема с community</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Продолжайте настаивать... В конце концов MikroTik включит это в план исправлений. Они уже устранили почти все баги, которые я им сообщал — иногда быстро, иногда не очень, но, думаю, это вполне закономерно, учитывая, что роутеры у них такие недорогие. Ресурсов на разработку продукта, тестирование, код и техподдержку всего лишь ограниченное количество. Но я не перестаю им писать, это помогает сохранять внимание к проблеме. К тому же ребята из MikroTik много читают форум... Так что держать эту тему активной — лучший способ привлечь внимание разработчиков MikroTik. Когда появится возможность, оставьте номер обращения в этой ветке. <br />
			<i>23.03.2016 12:53:00, StubArea51.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413286</link>
			<guid>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413286</guid>
			<pubDate>Wed, 23 Mar 2016 12:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка BGP — тонкая, но серьезная проблема с community</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413285">Ошибка BGP — тонкая, но серьезная проблема с community</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я так и не получил никакого ответа от Mikrotik, кроме автоматического «мы получили ваше письмо». Именно такие мелкие пробелы в защите и не позволяют ROS войти в элиту ядровой маршрутизации, на мой взгляд. Я уверен в своих знаниях BGP, маршрутизации и ROS и мог бы настроить маршрутизирующее ядро на базе ROS, но именно такие «мелочи» могут по-настоящему запутать тех, кто только начинает разбираться в непростой теме BGP; тех, кто не понимает, что то, что они видят, — это вовсе не норма. <br />
			<i>22.03.2016 14:30:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413285</link>
			<guid>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413285</guid>
			<pubDate>Tue, 22 Mar 2016 14:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка BGP — тонкая, но серьезная проблема с community</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413284">Ошибка BGP — тонкая, но серьезная проблема с community</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Подписываюсь на эту тему, так как это может быть связано с давней проблемой, когда MikroTik не корректно отправляет сообщения об отзыве маршрутов BGP. <noindex><a href="http://forum.mikrotik.com/t/inject-route-into-bgp-routing-table-problem/6929/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/inject-route-into-bgp-routing-table-problem/6929/1</a></noindex> <noindex><a href="http://forum.mikrotik.com/t/routeros-2-9-24-is-out/6777/28" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/routeros-2-9-24-is-out/6777/28</a></noindex> <noindex><a href="http://forum.mikrotik.com/t/bgp-routing-problem-your-opinion/6459/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/bgp-routing-problem-your-opinion/6459/1</a></noindex> Очень надеюсь, что решение всё же есть. Прошло уже целое десятилетие(!), а проблема, описанная в теме выше, до сих пор не решена. <br />
			<i>22.03.2016 12:03:00, Cha0s.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413284</link>
			<guid>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413284</guid>
			<pubDate>Tue, 22 Mar 2016 12:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка BGP — тонкая, но серьезная проблема с community</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413283">Ошибка BGP — тонкая, но серьезная проблема с community</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сегодня утром я получил обновление от Mikrotik по этой проблеме — в целом оно совпадает с тем, что уже обсуждалось в этой теме: если этот баг можно исправить в ROSv6, то это будет сделано именно там. Спасибо, Mikrotik, что разбираетесь с этим вопросом. В этом посте я особо не акцентировал внимание, но есть ещё одно поведение — перестановка правил фильтрации не заставляет их пересчитываться. То есть, если переставить правило, которое принимает префикс, так чтобы оно шло перед правилом, которое его отбрасывает, логично было бы ожидать, что этот префикс начнёт рекламироваться, но на самом деле это не происходит, пока я не сделаю что-то простое, например, не добавлю и не уберу комментарий к правилу. <br />
			<i>31.03.2016 15:31:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413283</link>
			<guid>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413283</guid>
			<pubDate>Thu, 31 Mar 2016 15:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка BGP — тонкая, но серьезная проблема с community</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413282">Ошибка BGP — тонкая, но серьезная проблема с community</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я обнаружил баг в ROS BGP, из-за которого возникает рассогласование состояния между двумя BGP-пирами, и выкладываю это для осведомленности сообщества.<br /><br />Тестовая среда: Router OS версии 6.34 на платформе CHR, запущенный в Virtualbox в GNS3.<br /><br />Баг: В некоторых случаях маршрут может менять статус так, что он уже не проходит через фильтр маршрутов. В этом случае исходный роутер удаляет префикс из списка объявляемых маршрутов, но при этом не отправляет сообщение об отзыве (withdrawal update). После этого никакие мягкие обновления (refresh) не могут убрать маршрут из таблицы маршрутов соседа. Маршрут должен в итоге истечь по TTL, но иначе избавиться от ошибочного маршрута у удалённого пира можно только полной остановкой и запуском сессии пира или повторным объявлением маршрута с последующей блокировкой его другим правилом фильтрации.<br /><br />Как воспроизвести это поведение: Не все переходы статусных изменений accept-&gt;discard затрагиваются багом. Я не знаю, в чём причина, но вот такой сценарий его вызывает.<br /><br />Я настроил систему, где фильтры маршрутов применяют community к локально-генерированным маршрутам, а затем фильтруют исходящие объявления, основываясь на этой community. В работе участвуют два фильтра: global-out и peer-out.<br /><br />R1 (маршрутизатор, который объявляет маршруты) сопоставляет локально-сгенерированные маршруты и добавляет к ним community 1:1 [global-out], затем фильтрует маршруты для пира R2 так, чтобы отправлялись только маршруты с community 1:1 [peer-out].<br /><br />Конфигурация R1: &nbsp;<br />/ip route &nbsp;<br />add distance=254 dst-address=192.168.1.0/24 type=blackhole &nbsp;<br />add distance=254 dst-address=192.168.2.0/24 type=blackhole<br /><br />/routing filter &nbsp;<br />add action=accept bgp-communities=1:1 chain=peer-out &nbsp;<br />add action=discard chain=peer-out &nbsp;<br />add action=accept append-bgp-communities=1:1 chain=global-out locally-originated-bgp=yes<br /><br />/routing bgp instance &nbsp;<br />set default out-filter=bgp-global-out as=65530<br /><br />/routing bgp network &nbsp;<br />add network=192.168.1.0/24 synchronize=yes &nbsp;<br />add network=192.168.2.0/24 synchronize=yes<br /><br />/routing bgp peer &nbsp;<br />add name=R2 out-filter=peer-out remote-address=10.1.2.2 remote-as=65520 ttl=default<br /><br />Конфигурация R2 тривиальна — он принимает все маршруты от R1 по eBGP сессии.<br /><br />Если в /routing bgp network создать третий маршрут, например 192.168.3.0/24 с synchronize=no, то фильтр global-out не применит community к этому префиксу, так как он не считается «локально-сгенерированным». Следовательно, фильтр peer-out его заблокирует от отправки R2 (я тестировал именно это поведение и так нашёл этот баг).<br /><br />Однако, если изменить существующий префикс (192.168.2.0/24), поменяв synchronize с yes на no, роутер внутренне удалит community 1:1 с этого префикса и затем заблокирует его в списке объявлений. Но при этом роутер не отправит BGP Update с уведомлением об отзыве маршрута для R2.<br /><br />/routing bgp advertisements&gt; print &nbsp;<br />PEER &nbsp; &nbsp; PREFIX &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; NEXTHOP &nbsp; &nbsp; &nbsp;AS-PATH &nbsp; &nbsp;ORIGIN &nbsp;LOCAL-PREF &nbsp;<br />R2 &nbsp; &nbsp; &nbsp; 192.168.1.0/24 &nbsp; &nbsp; 10.1.2.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;igp<br /><br />/ip route&gt; print where bgp &nbsp;<br />Flags: X - отключенный, A - активный, D - динамический, &nbsp;<br />C - соединение, S - статический, r - rip, b - bgp, o - ospf, m - mme, &nbsp;<br />B - blackhole, U - недоступен, P - запрещён &nbsp;<br /> # &nbsp; &nbsp; &nbsp;DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp;PREF-SRC &nbsp; &nbsp; &nbsp; &nbsp;GATEWAY &nbsp; &nbsp; &nbsp;DISTANCE &nbsp;<br />0 ADb &nbsp;192.168.1.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.1.2.1 &nbsp; &nbsp; &nbsp; &nbsp; 20 &nbsp;<br />1 ADb &nbsp;192.168.2.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.1.2.1 &nbsp; &nbsp; &nbsp; &nbsp; 20<br /><br />Wireshark показал, что сообщение об отзыве маршрута от R1 не отправлялось. Если R2 или R1 выполнит refresh, то R1 отправит только префикс 192.168.1.0/24 — R2 же оставит 192.168.2.0/24 в своей таблице, поскольку не получил никакой новой информации по этому маршруту.<br /><br />Я понимаю, что звучит как крайний случай, но ситуация неприятная: фильтр блокирует маршрут, роутер считает, что отозвал его, а на самом деле этого не произошло.<br /><br />Есть ещё одна проблема с фильтрами маршрутов — изменение порядка правил, перетаскивая их в цепочке, не заставляет фильтр переоценивать маршруты. Изменение существующего правила (даже просто комментария) заставляет фильтр сделать переоценку правильно.<br /><br />И ещё — если использовать один фильтр (без глобального фильтра на уровне инстанса), поведение меняется: BGP matcher будет считать локально-генерированные маршруты даже если synchronize=no, и тогда баг не проявляется. <br />
			<i>03.03.2016 18:24:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413282</link>
			<guid>http://mikrotik.moscow/forum/forum57/87083-oshibka-bgp-_-tonkaya_-no-sereznaya-problema-s-community/message413282</guid>
			<pubDate>Thu, 03 Mar 2016 18:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
