Страница 1 из 1

не корректно работает динамическая маршрутизация RouterOSv7

Добавлено: 10 май 2024, 20:18
mattic
Добрый день!
Подскажите, пожалуйста, по проблеме динамической маршрутизации. У нас несколько территориально разнесенных площадок, везде в качестве ядра стоит Mikrotik, площадки связаны между собой VPN. С некоторых площадок ещё дополнительно идёт ветка со статическими маршрутами на небольшие площадки. Раньше на RouterOS6 я без проблем настроил iBGP, объявил сети и все прекрасно работало. Сейчас поменяли на одной из площадок маршрутизатор ядра на RouterOS7 и появилась проблема, что этот коммутатор отдаёт динамические маршруты до своих подсетей, в которых шлюзом указаны IP-адреса с других подплощадок, а не адрес корневика через VPN.
Т.е. на одной площадке маршрутизатор ядра RouterOS7 имеет доступ в маленькую сеть 192.168.УУ.УУ. Для остальных маршрутизаторов ядра этот RouterOS7 доступен по адресу 10.10.ХХ.ХХ и через iBGP он должен также раздвать маршруты до своих сетей, где шлюзом будет 10.10.ХХ.ХХ. А у меня получается что на сторонную площадку приходит маршрут через динамическую маршрутизацию, где прописан маршрут через шлюз маленькой площадки 192.168.УУ.AA
P.S. Проблемный маршрутизатор со свежей прошивкой 7.14.3, на другой площадке точно такая же модель с прошивкой 7.1.2 работает идеально.
Изображение

Re: не корректно работает динамическая маршрутизация RouterOSv7

Добавлено: 10 май 2024, 20:33
mattic
Настройки маршрутизатора ядра RouterA RouterOSv7.14.3

Код: Выделить всё

/routing bgp template
set default as=65000 disabled=no multihop=no output.default-originate=never \
    .network=networksRouterA routing-table=main
   
 /routing bgp connection
add as=65000 disabled=no input.accept-nlri=networkB local.role=ibgp \
    multihop=no name=netB output.default-originate=never .network=networksRouterA \
    remote.address=10.10.1.30/32 .as=65000 routing-table=main templates=\
    default
    
/ip address
add address=10.10.1.1/25 interface=ether12 network=10.10.1.0
add address=192.168.1.1/24 interface=ether7 network=192.168.1.0
А на соседние площадки приходят динамические маршруты вида
# DST-ADDRESS GATEWAY DISTANCE
DAb 192.168.1.0/24 192.168.1.1 200

Хотя шлюз должен быть указан корневика, доступный через VPN 10.10.1.1