Jump to content
Калькуляторы

7sergeynazarov7

Пользователи
  • Content Count

    74
  • Joined

  • Last visited

About 7sergeynazarov7

  • Rank
    Абитуриент

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. Коллеги добрый день могли бы подсказать аналог команды от циски для микротик ip nat log translations flow-export v9 udp destination, чтоб можно было отправлять все нат трансляции на сорм
  2. IBGP MICROTIK + NAT

    Может из за того, что на EBGP приходит только 2 маршрута с Микротика ?
  3. IBGP MICROTIK + NAT

    Сделал так, пока все так же тихо.
  4. IBGP MICROTIK + NAT

    Подскажите пожалуйста как это сделать ?
  5. IBGP MICROTIK + NAT

    При этом пытается делать запрос на ДНС, когда начинаю пинговать разные ресурсы но в интернет не выпускает.
  6. IBGP MICROTIK + NAT

    Все равно не хочет.
  7. IBGP MICROTIK + NAT

    Тоже не хочет, тут понять куда копать.
  8. IBGP MICROTIK + NAT

    Картина на данный момент такая, внешний интерфейс на котором висит bgp VLAN 14 На котором абонент в QinQ верхняя метка VLAN3800 и нижняя VLAN624
  9. IBGP MICROTIK + NAT

    Чего то не хватает, маршрута или, вроде пытается но не уходит,? Есть предположения куда копать ?
  10. IBGP MICROTIK + NAT

    / ip firewall nat add action = та же цепочка = внешний интерфейс srcnat = vlan14 то же не по dst = нет \ src-address = 10.2.0.0 / 24 to-address = 91.XXX.XX7.100 Сделал без результата. Не могу понять как натить в собственные белый Ip адресса.
  11. IBGP MICROTIK + NAT

    Да конечно. /routing bgp instance set default as=XXX92 redistribute-connected=yes redistribute-static=yes \ router-id=91.XXX.XX7.1 /routing bgp network add network=91.XXX.XX6.0/24 synchronize=no add network=91.XXX.XX7.0/24 synchronize=no /routing bgp peer add in-filter=ASXXX92-bgp-in name=CISCO-ASR-1001X out-filter=ASXXX92-bgp-out \ remote-address=91.XXX.XX7.2 remote-as=XXX92 ttl=default /routing filter add action=discard chain=ASXXX92-bgp-in disabled=yes prefix=10.0.0.0/8 add action=discard chain=ASXXX92-bgp-in prefix=192.168.0.0/16 add action=discard chain=ASXXX92-bgp-in prefix=172.16.0.0/12 add action=discard chain=ASXXX92-bgp-in prefix=169.254.0.0/16 add action=discard chain=ASXXX92-bgp-in prefix=224.0.0.0/4 add action=discard chain=ASXXX92-bgp-in prefix=127.0.0.0/8 add action=discard chain=ASXXX92-bgp-in prefix=240.0.0.0/4 add action=discard chain=ASXXX92-bgp-in prefix=91.XXX.XX7.0/24 add action=discard chain=ASXXX92-bgp-in prefix=91.XXX.XX6.0/24 add action=accept chain=ASXXX92-bgp-in add action=accept chain=ASXXX92-bgp-out prefix=91.XXX.XX7.0/24 add action=accept chain=ASXXX92-bgp-out prefix=91.XXX.XX6.0/24 add action=discard chain=ASXXX92-bgp-out /ip firewall nat add action=same chain=srcnat same-not-by-dst=no src-address=10.2.0.0/24 \ to-addresses=91.XXX.XXX.100 /ip route add distance=1 dst-address=91.XXX.XX6.0/24 type=blackhole add distance=1 dst-address=91.XXX.XX7.0/24 type=blackhole Еще нужны какие то ?
  12. IBGP MICROTIK + NAT

    Спасибо большое за ответ, но, что то еще не то. Могли бы помочь, пожалуйста. Стоит Cisco ASR-1001x она основной bgp, подключаю microtik по ibgp, при этом пинги ходят с самого микротика в интернет. При маскардинге натиться тестовый пк. При постановке на SAME и один внешний IP-адрес, пинги на тестовом пк прекращают ходить. Как настроить NAT в такой связке, подскажите пожалуйста.
  13. Добрый день уважаемые гуру. Просьба помочь пробросить реальную сеть через iBGP для NAT 91.xxx.136.0/24 91.xx.137.0/24 поднял ibgp на Microtik пинг в интернет уходит, NAT-ить нужно с Ipv4 выданным Ripe-ом. Не могу добиться, чтоб через NAT SAME уходила серая подсеть. Есть на микротике аналогичноая команда ? ip route 192.168.100.0 255.255.255.0 Null0
  14. asr-1#show processes memory Processor Pool Total: 3946782608 Used: 1730896744 Free: 2215885864 lsmpi_io Pool Total: 6295128 Used: 6294296 Free: 832 C Cisco все есть, со стороны абонентов нету, дальше сабинтерфейса не пускает.
  15. Что то с BGP. Два канала, на одном работает, второй подключаешь начинаются проблемы. Не создаются NAT трансляции. Подскажите куда копать router bgp XXXXX bgp router-id XX.XXX.XXX.X bgp log-neighbor-changes neighbor MEGAFON peer-group neighbor MEGAFON remote-as XXXX neighbor MEGAFON-FULL peer-group neighbor MEGAFON-FULL remote-as XXXX neighbor BEE peer-group neighbor BEE remote-as XXXX neighbor XX.XX.XX.XXX peer-group MEGAFON neighbor XX.XX.XX.XXX shutdown neighbor XX.XX.XX.XXX peer-group MEGAFON-FULL neighbor XX.XX.XXX.XXX shutdown neighbor XX.XX.XXX.XXX ebgp-multihop 2 neighbor XX.XX.XX.XX peer-group BEE ! address-family ipv4 network XX.XXX.XXX.0 mask 255.255.255.0 network XXX.XXX.XXX.0 mask 255.255.255.0 neighbor MEGAFON soft-reconfiguration inbound neighbor MEGAFON prefix-list MEGAFON-IN in neighbor MEGAFON route-map MEGAFON-OUT out neighbor MEGAFON-FULL soft-reconfiguration inbound neighbor MEGAFON-FULL route-map MEGAFON-OUT out neighbor BEE soft-reconfiguration inbound neighbor BEE route-map BEE-OUT out neighbor XX.XX.XXX.XXX activate neighbor XXX.XXX.XXX.XXX activate neighbor XXX.XX.XX.XX activate neighbor XX.XX.XX.XX activate exit-address-family ip prefix-list BEE-OUT seq 5 permit XX.XXX.XXX.0/24 ip prefix-list BEE-OUT seq 6 permit XX.XXX.XXX.0/24 ! ip prefix-list BEE-OUT-1 seq 5 permit XX.XXX.XXX.0/24 ! ip prefix-list BEE-OUT-2 seq 6 permit XX.XXX.XXX.0/24 ! ! ip prefix-list MEGAFON-OUT seq 5 permit XXX.XXX.XXX.0/24 ip prefix-list MEGAFON-OUT seq 6 permit XXX.XXX.XXX.0/24 ! ip prefix-list MEGAFON-OUT-1 seq 5 permit XX.XXX.XXX.0/24 ! ip prefix-list MEGAFON-OUT-2 seq 6 permit XX.XXX.XXX.0/24 route-map BEE-OUT permit 10 match ip address prefix-list BEE-OUT-1 set as-path prepend 56392 ! route-map BEE-OUT permit 20 match ip address prefix-list BEE-OUT-2 set as-path prepend 56392 56392 56392 56392 ! route-map MEGAFON-OUT permit 10 match ip address prefix-list MEGAFON-OUT-1 set as-path prepend 56392 ! route-map MEGAFON-OUT permit 20 match ip address prefix-list MEGAFON-OUT-2 set as-path prepend 56392 56392 56392 56392 Где искать проблему коллеги, подскажите пожалуйста.