electro_ Posted July 5, 2013 Posted July 5, 2013 Доброго времени суток, дорогие форумчане! Заюзал OSPF для маршрутизации пакетор в небольшой городской сети и столкнулся с проблемой разделения pool адресов для pppoe на два сервера доступа. Примерная картина: Общий pool для серверов: 172.12.1.10/20 4000 1-й сервер quagga работает нормально и все ок. ! access-list LO_CONNECTED permit 91.196.176.246/32 access-list PPP_CONNECTED permit 172.12.1.0/21 access-list PPP_CONNECTED permit 91.196.177.0/24 - этого пула все работает access-list vty-acl permit 127.0.0.1/32 ! zebra.conf ! ip route 91.*.*.*/32 lo ip route 91.196.178.8/29 Null0 ! ip route list | grep 91.196.178. unreachable 91.196.178.8/29 2-й сервер -доп сервер доступа ! access-list LO_CONNECTED permit 91.*.*.*/32 access-list PPP_CONNECTED permit 172.12.8.0/21 - нет выхода в Интренет access-list PPP_CONNECTED permit 91.196.177.0/24 - с этого пула все работает access-list vty-acl permit 127.0.0.1/32 ! получает ip не из только из 172.12.8.0/21 но и 172.12.2.0/24 172.12.3.0/24 и пишет Redistribute[connected]: 172.12.8.157/32 already exists, discard. zebra.conf ip route 91.*.*.*/32 lo ip route 91.196.178.16/28 Null0 ! ip route list | grep 91.196.178. 91.196.178.8/29 via 91.196.176.3 dev eth0.99 proto zebra metric 20 blackhole 91.196.178.16/28 proto zebra - 172.12.8.0/21 НЕ NAT-ится и нет выхода в нет Ребата, специалисты IP network инженеры подскажите в чем проблема ? Где налажал ? В случаю положительного ответа и результата - денежное вознаграждение гарантирую. Вставить ник Quote
Abram Posted July 5, 2013 Posted July 5, 2013 OSPF фильтрует только исходящие маршруты. access-list в OSPF не работает, т.к. это противоречит принципам работы OSPF. Но вообще, если вам нужно маршруты /32 на клиентов передавать - используйте лучше RIP. Вставить ник Quote
electro_ Posted July 5, 2013 Author Posted July 5, 2013 (edited) OSPF фильтрует только исходящие маршруты. access-list в OSPF не работает, т.к. это противоречит принципам работы OSPF. Но вообще, если вам нужно маршруты /32 на клиентов передавать - используйте лучше RIP. access-list в OSPF работает! Это линуксовая машина, на которой поднята qugga не работает только для пула 172.12.8.0/24 какого хера, не могу понять. c RIP не дружу. Edited July 5, 2013 by electro_ Вставить ник Quote
pliskinsad Posted July 8, 2013 Posted July 8, 2013 Извините, но мне кажется у вас с масками и подсетями - беда: Общий pool для серверов: 172.12.1.10/20 4000 access-list PPP_CONNECTED permit 172.12.1.0/21 access-list PPP_CONNECTED permit 172.12.8.0/21 - нет выхода в Интренет не работает только для пула 172.12.8.0/24 какого хера, не могу понять. Вставить ник Quote
electro_ Posted July 8, 2013 Author Posted July 8, 2013 Извините, но мне кажется у вас с масками и подсетями - беда: Общий pool для серверов: 172.12.1.10/20 4000 access-list PPP_CONNECTED permit 172.12.1.0/21 access-list PPP_CONNECTED permit 172.12.8.0/21 - нет выхода в Интренет не работает только для пула 172.12.8.0/24 какого хера, не могу понять. Извините, это опечатался не работает только для пула 172.12.8.0/21 какого хера, не могу понять. именно /21 что э не правильно то ? ! :( Вставить ник Quote
pliskinsad Posted July 8, 2013 Posted July 8, 2013 172.12.1.0/21 - Вот это наверное должно выглядеть как 172.12.0.0/21? Вставить ник Quote
vitalyb Posted July 8, 2013 Posted July 8, 2013 Э... и в чем смысл двух одинаковых тем??? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.