elyor Posted September 7, 2011 Posted September 7, 2011 драсте всем )) есть сервер, на нём radius, pptp, dial-in. есть так же cisco2620, на нём pppoe, dial-in. соединены между собой по ip 10.0.0.1 и 10.0.0.2 соответственно. нужно между ними поднять ospf, чтоб когда nas(2620) поднимал интерфейс ppp, он анонсировал на сервер ip /32 ppp-интерфейса (ip выдаются radius'ом из сети 192.168.10.0/24). с ospf встречаюсь первый раз, так что заранее прошу прощения за чайниковые вопросы :) пробовал как описано здесь и здесь, не получилось. не знаю, куда копать. заранее спасибо Вставить ник Quote
vlad11 Posted September 7, 2011 Posted September 7, 2011 драсте всем )) не знаю, куда копать. заранее спасибо Покажите конфиг кошки и квагги, пароли можно не показывать. Вставить ник Quote
vurd Posted September 7, 2011 Posted September 7, 2011 (edited) Наверное, нужно указать на обоих маршрутизаторах. conf t router ospf redistribute connected end или redistribute kernel как там в квагге было.. Edited September 7, 2011 by vurd Вставить ник Quote
elyor Posted September 8, 2011 Author Posted September 8, 2011 (edited) конфиг ospfd: router ospf ospf router-id 10.0.0.1 network 10.0.0.0/24 area 0.0.0.0 neighbor 10.0.0.2 default-information originate ! конфиг cisco: router ospf 1 router-id 10.0.0.2 log-adjacency-changes redistribute connected network 10.0.0.0 0.0.0.255 area 0 network 192.168.10.0 0.0.0.255 area 0 ! т.е. сервер не видит адресов, которые выдаются radius'ом. нет информации в таблице сервера. и к тому же cisco не получает def route Edited September 8, 2011 by elyor Вставить ник Quote
Vicus Posted September 8, 2011 Posted September 8, 2011 конфиг ospfd: router ospf ospf router-id 10.0.0.1 network 10.0.0.0/24 area 0.0.0.0 neighbor 10.0.0.2 default-information originate ! конфиг cisco: router ospf 1 router-id 10.0.0.2 log-adjacency-changes redistribute connected network 10.0.0.0 0.0.0.255 area 0 network 192.168.10.0 0.0.0.255 area 0 ! т.е. сервер не видит адресов, которые выдаются radius'ом. нет информации в таблице сервера. и к тому же cisco не получает def route а где на циске объявление пира? (neighbor 10.0.0.1) Вставить ник Quote
tartila Posted September 8, 2011 Posted September 8, 2011 конфиг ospfd: router ospf ospf router-id 10.0.0.1 network 10.0.0.0/24 area 0.0.0.0 neighbor 10.0.0.2 default-information originate ! конфиг cisco: router ospf 1 router-id 10.0.0.2 log-adjacency-changes redistribute connected network 10.0.0.0 0.0.0.255 area 0 network 192.168.10.0 0.0.0.255 area 0 ! т.е. сервер не видит адресов, которые выдаются radius'ом. нет информации в таблице сервера. и к тому же cisco не получает def route нейбор на циске? ы? Вставить ник Quote
elyor Posted September 8, 2011 Author Posted September 8, 2011 должен быть нейбор на циске? Вставить ник Quote
Vicus Posted September 8, 2011 Posted September 8, 2011 должен быть нейбор на циске? Конечно. Как она по-твоему узнает с кем ей обмениваться инфой? Вставить ник Quote
Картуччо Posted September 8, 2011 Posted September 8, 2011 OSPF не BGP, ни на квагге ни на циске нейбор не обязателен, достаточно правильно прописанных нетворк. Вставить ник Quote
elyor Posted September 8, 2011 Author Posted September 8, 2011 OSPF не BGP, ни на квагге ни на циске нейбор не обязателен, достаточно правильно прописанных нетворк. +1, по-моему тоже не нужен. они через мультикаст общаются, если не ошибаюсь Вставить ник Quote
Картуччо Posted September 8, 2011 Posted September 8, 2011 elyor а на интерфейсах с обоих сторон именно /24 маска ? собственно нейборство поднято ? show ip ospf neighbor на циске. И насчет квагги не уверен, но вот это area 0.0.0.0 смущает. Вставить ник Quote
agr Posted September 8, 2011 Posted September 8, 2011 В конфиге кошки redistribute connected subnets вместо просто redistribute connected попробуйте Вставить ник Quote
tartila Posted September 8, 2011 Posted September 8, 2011 OSPF не BGP, ни на квагге ни на циске нейбор не обязателен, достаточно правильно прописанных нетворк. эт смотря какой режим ospf :) если не broadcast, то нейборы нужны. поэтому лучше описать, если не до конца, так сказать... Вставить ник Quote
Картуччо Posted September 8, 2011 Posted September 8, 2011 В данном теме скорее всего не тот случай. Non-broadcast скорее не типичный случай использования OSPF, IMHO. Вставить ник Quote
elyor Posted September 8, 2011 Author Posted September 8, 2011 В конфиге кошки redistribute connected subnets вместо просто redistribute connected попробуйте бинго! )) работает. но циска не берёт default route Вставить ник Quote
Картуччо Posted September 8, 2011 Posted September 8, 2011 Вот так можно попробовать: default-information originate always Вставить ник Quote
elyor Posted September 8, 2011 Author Posted September 8, 2011 Вот так можно попробовать: default-information originate always на кваке? Вставить ник Quote
Картуччо Posted September 8, 2011 Posted September 8, 2011 Там где оригинируется дефолт, то есть на квагге. Если конечно там есть такая опция. Разница в том, что без always маршрут на 0.0.0.0 0.0.0.0 уже должен быть в таблице маршрутизации, прописан статиком или получен каким-то другим образом, с always, соответственно, этого не требуется. Вставить ник Quote
agr Posted September 8, 2011 Posted September 8, 2011 бинго! )) работает. но циска не берёт default route а дефолт у вас откуда? статиком или через bgp ? его в любом случае тоже надо заредистрибьютить в ospf: redistribute static subnets Вставить ник Quote
elyor Posted September 8, 2011 Author Posted September 8, 2011 Там где оригинируется дефолт, то есть на квагге. Если конечно там есть такая опция. Разница в том, что без always маршрут на 0.0.0.0 0.0.0.0 уже должен быть в таблице маршрутизации, прописан статиком или получен каким-то другим образом, с always, соответственно, этого не требуется. +1, работает )) спасибо всем большое! Вставить ник Quote
Картуччо Posted September 8, 2011 Posted September 8, 2011 Поставил на дебиане в виртуалке кваггу, однако, почти один в один CLI и система команда с циской. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.