Jump to content

Recommended Posts

Posted

/ip firewall filter add action=accept chain=input comment=BGP dst-port=179 protocol=tcp
/ip firewall filter add action=accept chain=input src-address=100.100.100.0/21
/ip firewall filter add action=accept chain=input src-address=192.168.0.0/16
/ip firewall filter add action=accept chain=input comment=PING protocol=icmp
/ip firewall filter add action=accept chain=input comment=OSPF protocol=ospf
/ip firewall filter add action=accept chain=input comment=Management in-interface=mgmt11
/ip firewall filter add action=drop chain=input disabled=yes
 

Включаю последнее правило - отваливаются и висят в состоянии Connect BGP-пиры кроме второго бордера в той же /21. Гугл говорит, BGP действительно бегает только по 179/TCP. Что не так? BFD там не используется.

Posted

bfd - это гвозди от другой стены. А мокротик в лице нашего друга говорит, что это у них типа бгп это моветон. :)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.