❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Nastaveni ospf - Zalozni konektivita

Návody a problémy s konfigurací.
Uživatelský avatar
lukasdj
Příspěvky: 135
Registrován: 17 years ago
antispam: Ano
Kontaktovat uživatele:

Nastaveni ospf - Zalozni konektivita

Příspěvekod lukasdj » 14 years ago

Caves, mam takovou myslenku ze by sem si zridil zalozni konektivitu kdyz ta hlavni posledni dobou dost vypadava...
Sit mam postavenou na mikrotikach s OSPF...
Gateway tvori MK750G kde na port-1 je privedena konektivita na verejne IP ktera je zajistovana pres PPoE (vychytavka dodavatele pres mikrovlnu :o((( )
Ale jde o to ze mam nahozene ospf kde port 2,3,4,5 jsou v bridge a kde je nahozeny rozsah 20.0.0.0/22
Plan by byl asi takovy, dle mysleny, ze by sem chtel koupit mikrotika s USB portem a jelikoz mi v supliku lezi jeden 3G modem tak bych to chtel rozchodit tak, ze kdyz vypadne hlavni konekt na porte-1 tak by se OSPF otocilo na napr port-2 ktery by sem vybral z bridge a nejak nastavil hlavni gateway ... Ale jak na to???

Napadla me takova vec, ze by ten novy MK s USB zajistoval konekt pres ten 3G modem a byla by tam nastavena maskarada a pak asi nejaky jiny rozsah ip...
Ale nevim ci jdu dobrym smerem...

Vim,ze se to tu mozna uz neco takoveho rozebiralo, ale jak sem hledal tak sem nic podobneho s ospf nenasel....

Mate nekdo skusenosti a nebo nejakou dobrou radu? Ale poprosim jako pro blbce jelikoz i me to nekdy dele trva nez zjistim kde je tlacitko ESC :D
Naposledy upravil(a) lukasdj dne 17 May 2011 20:26, celkem upraveno 1 x.
0 x

Uživatelský avatar
lukasdj
Příspěvky: 135
Registrován: 17 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod lukasdj » 14 years ago

Tak 3G Modem sem rozchodil... Spis ted resim ten OSPF routing.... Mohl by mi prosim nekdo poradit kdyz dam do portu-2 zalozni konekt s dhcp serverem jak nastavim ospf v gateway????
Muzu udelat demo ucet....
0 x

Uživatelský avatar
lukasdj
Příspěvky: 135
Registrován: 17 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod lukasdj » 14 years ago

Mate nekdo radu ohledne toho ospf???
0 x

pedro4444
Příspěvky: 849
Registrován: 14 years ago

Příspěvekod pedro4444 » 14 years ago

to nei je take jednoduche ako si myslis ak nemas OSPF nastudovane tak tazko si s tym poradis tam sa jedna ze ked chces zaloznu cestu poviem ti to lajicky tam to presne nastavis ktory bude hlavny mu das vacsiu hodnotu a ktory bude zalozny mu das mensiu a tym padom ked ten prvy padne smerovanie sa prehodi na ten druhy ale hovorim musis mat nastudovane OSPF inak s tym nepohnes..
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 14 years ago

tohle by fungovalo za případu že celej net jede na OSPF. On ale nejede tak nevim co ti zařídí přepnutí na jinou konektivitu. Musel by si to nějak pošéfovat scriptem aby vypínal brány nebo vypínal distribuci defaultní routy nebo co já vim.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Uživatelský avatar
lukasdj
Příspěvky: 135
Registrován: 17 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod lukasdj » 14 years ago

Takto,na cele siti je ospf nastavene na APcka i na GW... Muzu udelat kdyztak demo ucet ale to spis pres SS....
0 x

Uživatelský avatar
lukasdj
Příspěvky: 135
Registrován: 17 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod lukasdj » 14 years ago

pedro4444 píše:to nei je take jednoduche ako si myslis ak nemas OSPF nastudovane tak tazko si s tym poradis tam sa jedna ze ked chces zaloznu cestu poviem ti to lajicky tam to presne nastavis ktory bude hlavny mu das vacsiu hodnotu a ktory bude zalozny mu das mensiu a tym padom ked ten prvy padne smerovanie sa prehodi na ten druhy ale hovorim musis mat nastudovane OSPF inak s tym nepohnes..



To sem pochopil, ale jedine co nevim je, ci kdyz nabehne opet hlavni konekt, ci se automaticky prehodi ospf na puvodni link....
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 14 years ago

Pochopil jsem, že chceš řešit jen případ, když chcíplně hlavní konektivita (nebo RBčko), aby se routoval net ven přes ten na druhém RBčku 3G?

Tohle je celkem běžné a jednoduše řešitelné a nemusíš do toho tahat OSPF. Použij VRRP. Každý router má jenduosvoje IPčko a pak bude jedno pro VRRP rozhranní, a to se bude migrovat mezi Mikrotiky dle toho, který má konektivitu ven. Default gateway počítačům uvnitř sítě nastavíš na to IP přidané na VRRP.
Priority VRRP nastavíš tak, že RB hlavní bude mít třeba 100 a RB záložní s 3G 90. Tím zajistíš, že když pojedou oba, půjde to přes hlanví krám. VRRP samo o sobě ošetří jen selhání vlastníh routeru a ne linky dál. Neejdodnoduše ji do toho dostaneš přes netwatch aktivovaný na hlavním routeru, který bude pingem testovat, zda mu funguje konekticita (třeba hlavní router daného ISP na portu v NIXu). Pokud ping pojede, nastaví vrrp prioritu na 100, když ping selže, přepne ji na 80 a tím pádem VRRP přehodí na druhý záložní 3G krám (který má 90) a půjde to jím. Až linka na hlavním naběhne zpět, tak se to vrátí po chvilce zpět.

Celkem běžně používaná metoda. Mám to tak i doma a jen díky tomu se teď rodina dostane na net, protože hlavní RBčko v sobotu shořelo, takže to drží záložní RB433UAH. :-)
0 x

Uživatelský avatar
lukasdj
Příspěvky: 135
Registrován: 17 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod lukasdj » 14 years ago

Majklik píše:Pochopil jsem, že chceš řešit jen případ, když chcíplně hlavní konektivita (nebo RBčko), aby se routoval net ven přes ten na druhém RBčku 3G?

Tohle je celkem běžné a jednoduše řešitelné a nemusíš do toho tahat OSPF. Použij VRRP. Každý router má jenduosvoje IPčko a pak bude jedno pro VRRP rozhranní, a to se bude migrovat mezi Mikrotiky dle toho, který má konektivitu ven. Default gateway počítačům uvnitř sítě nastavíš na to IP přidané na VRRP.
Priority VRRP nastavíš tak, že RB hlavní bude mít třeba 100 a RB záložní s 3G 90. Tím zajistíš, že když pojedou oba, půjde to přes hlanví krám. VRRP samo o sobě ošetří jen selhání vlastníh routeru a ne linky dál. Neejdodnoduše ji do toho dostaneš přes netwatch aktivovaný na hlavním routeru, který bude pingem testovat, zda mu funguje konekticita (třeba hlavní router daného ISP na portu v NIXu). Pokud ping pojede, nastaví vrrp prioritu na 100, když ping selže, přepne ji na 80 a tím pádem VRRP přehodí na druhý záložní 3G krám (který má 90) a půjde to jím. Až linka na hlavním naběhne zpět, tak se to vrátí po chvilce zpět.

Celkem běžně používaná metoda. Mám to tak i doma a jen díky tomu se teď rodina dostane na net, protože hlavní RBčko v sobotu shořelo, takže to drží záložní RB433UAH. :-)



Hehe,diky za radu..Je to pekne a jednoduche reseni,ale uz trosku vetsi problem s nastavenim defaultni gatewaye u klientu.... 90% ze vsech ma wisp,ale u ostatnich to bude problem, jelikoz prave tyto zakaznici sou takovy lamy,ze sou radi ze umi stlacit zelene tlacitko na mobilnim telefonu kdyz jim nekdo vyzvani... :D

Proto sem to chtel resit pomoci toho ospf....
Ale i tak diky za radu.. skusim se hned o vikendu na to mrknout (pokud samozrejme bude cas :D )
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 14 years ago

A co jako u těch lidí v síti chceš měnit? Má variabta předpokládá, že se u nich nic nemění.
Předpokládám, že teď máš routerA, ten má IpA, kterou mají ti lidi nastavenou jako defualt gateway. Udělám to, že IpA přesune na VRRP iface a na router nasadím nějakou IpB a druhý router IpC a lidem nemusím nic ani říkat. Pokud teda ta síť za RB750 je switchovaná/bridgovaná. Pokud je tam X dalších routerů pospojovaných dynamickým routováním přes OSPF, tak je VRRP na zvážení. I v kombinaci s OSPF jde to VRRP použít, ale jde to udělat i skoro čistě pomocí OSPF, jen nepodchytí to všechny chybové stavy u nadřazených ISP (na to je ideální ten netwatch s pingem).
Pokud je tam hromada routerů s OSPF a plně nad OSPF, tak můžeš dělat to, že na těch RA (router do PPPoE) a do RB (router do 3G) nastavíš, že mají do OSPF redistribuvat defualt gateway jako externí typ 1 jen když je defualt gateway instalována. Na RB nastavíš nějakou vysokou cenu pro redistribuovanou defualt gate místo výchozí hodnoty 1, aby to defualtně padalo na RA. Pokud bude 3G a jeho PPP spojení nahozeno, tak bude do něj i defualt gateway a bude propagována dál do sítě. To stejné uděláš na RA, kde default GW zase ukazuje do toho PPPoE spojení, pokud bude nahozeno, tak to přebije přes nižší cenu linky to 3G na dalších routerech. Pro hbitějnší funkčnost doporučuji rozdělit síť na víc areí, kde v area 0 zustánou tyhle dva routery a jen ta první fronta za nima. Ať při selhání RA je rychlejší přechod, kdy další arei nemusí nic moc přepočítavat.
Řešení předpokládá, že ta nefunkčnost nadřazeného operátora se projeví pádem toho PPPoE spojení. Pokud ne, tak zase netwatch pingající do toho PPPoE někam dál a patřičně násilnící cost defualt gejtu (že by ti nadřazený ISP do toho PPPoE posílal svoje OSPF neočekávám, pk by šlo redistribuovat defualt routu od něj, ale opět to nepodchytí výpadek o patro výše nad tím ISPíkem).
Pokud to chceš dšlat tak, že to USB RBčko píchneš do portu toho RB750 a konetivita veškerá dál jde tím bridgem přes 3,4,5, tak se to dá lehce vylepšit o to, aby tohle řešení i podchytilo úplný pád toho RB750, takhle ti při selhání odstřelí i to 3G. Zkrátka to 3G RBčko zapojit někam jinam, pokud máš síť OSPFkovanou, tak je to jedno a získáš bod spolehlivosti navíc.

Ale záleží jak máš síť přesně udělánu. Bez obrázku těžko soudit.
I ja do toho mám doma zamotáno OSPF, přesněji dvě různé instance, jedna jde od nadřazeného ISP a druhá VPN tunely zajišťuje spojení do firmy, aby při selhání jendoho spojení to do sekundy plynule přešlo na zálohu. Kolikrát si ani nevšimu, že hlavní router má problém (pokud zrovna nemá CDMA záloha slabší chvíli nebo nevytuhlo USB v RB433UAH).

Samozřejmě tím, že přehodíš zálohu na to 3G, tak lidem popadasjí TCP spojení a většinou i ostatní. To je vlastnost. Jde vyřešit i to, aby jim vše jelo dál bez pádu, ale to snad nebude potřeba.
0 x