❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

RouterOS jako hraniční IPv4/IPv6 router v NIXu

Příspěvky, které nespadají do žádného z vytvořených fór.
Julian
Příspěvky: 369
Registrován: 15 years ago
antispam: Ano
Kontaktovat uživatele:

Re: RouterOS jako hraniční IPv4/IPv6 router v NIXu

Příspěvekod Julian » 7 years ago

okoun píše:
ef píše:Ahoj, pošli export, máme taky proti NIXu mikrotik sice x86 ale vše šlape. Bych to porovnal.


Kód: Vybrat vše

/routing bgp instance

add as=205535 client-to-client-reflection=no name=peering_NIX out-filter=out_peer_nix router-id=91.210.16.231
/routing bgp network

/routing bgp peer

add in-filter=ipv4_peering_nix_in instance=peering_NIX name=ipv4-nix_gw2 out-filter=ipv4_peering_nix_out remote-address=91.210.16.246 remote-as=6881 ttl=default
add address-families=ipv6 in-filter=ipv6_peering_nix_in instance=peering_NIX name=ipv6-nix_gw2 out-filter=ipv6_peering_nix_out remote-address=2001:7f8:14::2 remote-as=6881 ttl=default
add in-filter=ipv4_peering_nix_in instance=peering_NIX name=ipv4-nix_rs1 out-filter=ipv4_peering_nix_out remote-address=91.210.16.1 remote-as=47200 ttl=default
add address-families=ipv6 in-filter=ipv6_peering_nix_in instance=peering_NIX name=ipv6-nix_rs1 out-filter=ipv6_peering_nix_out remote-address=2001:7f8:14::11 remote-as=47200 ttl=default
add in-filter=ipv4_peering_nix_in instance=peering_NIX name=ipv4-nix_rs2 out-filter=ipv4_peering_nix_out remote-address=91.210.16.2 remote-as=47200 ttl=default
add address-families=ipv6 in-filter=ipv6_peering_nix_in instance=peering_NIX name=ipv6-nix_rs2 out-filter=ipv6_peering_nix_out remote-address=2001:7f8:14::12 remote-as=47200 ttl=default


jinak je někdo v nixu kdo funguje i v nepracovní dny?


je - noc@nix.cz
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 17 years ago

Příspěvekod hapi » 7 years ago

a kde máš vypsaný ty filtry?
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 19 years ago
antispam: Ano

Příspěvekod zdenek.svarc » 7 years ago

okoun píše:ahoj, mohu se tě zeptat? mám problém ted nakofigurovat na CCR bgp peer NIX pro ipv4 a ipv6 prostě se to nespojí, podpora z nixu neví, prej že nezná mikrotik :( a prej dle jejich logů to zahazuje to naše CCRko, tak nevím co dělám špatně, routing filtry tam vůbec aplikované nejsou, nevím tedy co se kde má nastavit, ale třeba mám trnazit od dialů který má také cisco boxy a to je de jako bez problémů...

Doba pokročila a moje kompetence se zmenšily na dva BGP serverhousing routříky vůči jednomu AS24971 :-) Ale tvou záležitost vyřešíme, pošli ještě logy ať vidíme víc.
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

hele ono to najednou začalo fungovat, tak asi tam byl nějaký rest na druhé straně, jinak si to nedovedu vysvětlit :) díky
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 19 years ago
antispam: Ano

Příspěvekod zdenek.svarc » 7 years ago

okoun píše:hele ono to najednou začalo fungovat, tak asi tam byl nějaký rest na druhé straně, jinak si to nedovedu vysvětlit :) díky

Přesto sem ty logy klidně hoď, ať se mkrneme, co se tam dělo a děje.
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

mno to byly logy NIXu já to nemám. Osobně si myslím že tam bylo něco nedonastaveného, takže bych to nerozmazával :)
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 19 years ago
antispam: Ano

Příspěvekod zdenek.svarc » 7 years ago

okoun píše:mno to byly logy NIXu já to nemám. Osobně si myslím že tam bylo něco nedonastaveného, takže bych to nerozmazával :)

Logy mikrotiku, může to flapovat, například.
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

jaké je prosím vlastně bezpečné číslo v počtu rout u toho CCR1036? mám aktuálně 155K rout a v profile je někdy okolo 80% pro routing na jednom cpu....
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

basty
Příspěvky: 2475
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod basty » 7 years ago

Full bgp ma cca 660k rout.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 7 years ago

Celkový počet rout asi problém není (resp. bude někdy bůhvíkdy v budoucnu), paměti je dost. Problém u CCR je ten, že BGP proces je jen jeden ... a jádra CCRka relativně nevýkonná.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

no já mám ted na CCR 36 jaderném nějakých 131 tisíc rout ale jaksi se to chová podivně dost lagují data z winboxu a v profilech je routing na 60% :(
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...