Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Проблема с VPNv4 Route Reflector в версии V7.5

    Проблема с VPNv4 Route Reflector в версии V7.5

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблема с VPNv4 Route Reflector в версии V7.5, RouterOS
     
    kargchris
    Guest
    #1
    0
    16.09.2022 14:04:00
    Всем привет, замечательное сообщество… Я тестировал версию 7.5 и пытался настроить L3VPN. Либо я что-то делаю не так, либо Mikrotik ещё не дописали код как надо. Я заметил, что когда включаю роль ibgp-rr на маршрутизаторе RR, счётчики tx-messages и rx-messages начинают бешено расти, словно BGP каким-то образом зацикливается. Если кто-то сможет взглянуть на мои экспорты и сказать, баг это от Mikrotik или я ошибаюсь, заранее спасибо…

    Схема подключения такая:  
    BGP-1–ether1------ether1–BGP-RR–ether2--------ether2–BGP-2

    Route Reflector:  
    [admin@BGP_RR] > export
    # sep/16/2022 13:50:35 by RouterOS 7.5  
    # software id =  
    #  
    /interface bridge  
    add name=Loopback protocol-mode=none  
    /interface ethernet  
    set [ find default-name=ether1 ] name=ether1_to_BGP1
    set [ find default-name=ether2 ] name=ether2_to_BGP2
    /interface wireless security-profiles  
    set [ find default=yes ] supplicant-identity=MikroTik
    /port  
    set 0 name=serial0  
    /routing ospf instance  
    add disabled=no name=ospf-instance-1  
    /routing ospf area  
    add disabled=no instance=ospf-instance-1 name=ospf-area-1  
    /routing bgp template  
    set default address-families=vpnv4 as=65600 disabled=no routing-table=main  
    /ip address  
    add address=3.3.3.3 interface=Loopback network=3.3.3.3  
    add address=172.1.3.2/30 interface=ether1_to_BGP1 network=172.1.3.0  
    add address=172.2.3.2/30 interface=ether2_to_BGP2 network=172.2.3.0  
    /ip dhcp-client  
    add interface=ether1_to_BGP1  
    /mpls ldp  
    add disabled=no lsr-id=3.3.3.3 transport-addresses=3.3.3.3  
    /mpls ldp interface  
    add disabled=no interface=ether1_to_BGP1 transport-addresses=""  
    add disabled=no interface=ether2_to_BGP2 transport-addresses=""  
    /routing bgp connection  
    add disabled=no local.address=3.3.3.3 .role=ibgp-rr name=bgp1 remote.address=1.1.1.1/32 .as=65600 routing-table=main templates=default  
    add disabled=no local.address=3.3.3.3 .role=ibgp-rr name=bgp2 remote.address=2.2.2.2/32 .as=65600 routing-table=main templates=default  
    /routing ospf interface-template  
    add area=ospf-area-1 disabled=no interfaces=Loopback networks=3.3.3.3/32 passive  
    add area=ospf-area-1 disabled=no interfaces=ether1_to_BGP1,ether2_to_BGP2 networks=172.1.3.0/30,172.2.3.0/30 type=ptp  
    /system identity  
    set name=BGP_RR  

    BGP_1:  
    [admin@BGP1] > export
    # sep/16/2022 13:50:16 by RouterOS 7.5  
    # software id =  
    #  
    /interface bridge  
    add name=Loopback protocol-mode=none  
    /interface ethernet  
    set [ find default-name=ether1 ] name=ether1_to_RR
    set [ find default-name=ether3 ] name=ether3_CUST_A
    /interface wireless security-profiles  
    set [ find default=yes ] supplicant-identity=MikroTik
    /ip vrf  
    add interfaces=ether3_CUST_A name=cust_a  
    /port  
    set 0 name=serial0  
    /routing ospf instance  
    add disabled=no name=ospf-instance-1  
    /routing ospf area  
    add disabled=no instance=ospf-instance-1 name=ospf-area-1  
    /routing bgp template  
    set default address-families=vpnv4 as=65600 disabled=no routing-table=main  
    /ip address  
    add address=1.1.1.1 interface=Loopback network=1.1.1.1  
    add address=172.1.3.1/30 interface=ether1_to_RR network=172.1.3.0  
    add address=192.168.1.1/24 interface=ether3_CUST_A network=192.168.1.0  
    /ip dhcp-client  
    add interface=ether1_to_RR  
    /mpls ldp  
    add disabled=no lsr-id=1.1.1.1 transport-addresses=1.1.1.1  
    /mpls ldp interface  
    add disabled=no interface=ether1_to_RR transport-addresses=""  
    /routing bgp connection  
    add disabled=no local.address=1.1.1.1 .role=ibgp-rr-client name=bgp1 remote.address=3.3.3.3/32 .as=65600 routing-table=main templates=default  
    /routing bgp vpn  
    add disabled=no export-route-targets=1.1.1.1:1 import-route-targets=1.1.1.1:1 label-allocation-policy=per-vrf redistribute=connected route-distinguisher=1.1.1.1:1 vrf=cust_a  
    /routing ospf interface-template  
    add area=ospf-area-1 disabled=no interfaces=Loopback networks=1.1.1.1/32 passive  
    add area=ospf-area-1 disabled=no interfaces=ether1_to_RR networks=172.1.3.0/30 type=ptp  
    /system identity  
    set name=BGP1  

    BGP_2  
    [admin@BGP_2] > export
    # sep/16/2022 13:49:33 by RouterOS 7.5  
    # software id =  
    #  
    /interface bridge  
    add name=Loopback protocol-mode=none  
    /interface ethernet  
    set [ find default-name=ether2 ] name=ether2_to_RR
    set [ find default-name=ether3 ] name=ether3_CustA
    /interface wireless security-profiles  
    set [ find default=yes ] supplicant-identity=MikroTik
    /ip vrf  
    add interfaces=ether3_CustA name=cust_a  
    /port  
    set 0 name=serial0  
    /routing ospf instance  
    add disabled=no name=ospf-instance-1  
    /routing ospf area  
    add disabled=no instance=ospf-instance-1 name=ospf-area-1  
    /routing bgp template  
    set default address-families=vpnv4 as=65600 disabled=no routing-table=main  
    /ip address  
    add address=2.2.2.2 interface=Loopback network=2.2.2.2  
    add address=172.2.3.1/30 interface=ether2_to_RR network=172.2.3.0  
    add address=192.168.2.1/24 interface=ether3_CustA network=192.168.2.0  
    /ip dhcp-client  
    add interface=ether1  
    /mpls ldp  
    add disabled=no lsr-id=2.2.2.2 transport-addresses=2.2.2.2  
    /mpls ldp interface  
    add disabled=no interface=ether2_to_RR transport-addresses=""  
    /routing bgp connection  
    add address-families=vpnv4 as=65600 disabled=no local.address=2.2.2.2 .role=ibgp-rr-client name=bgp1 remote.address=3.3.3.3/32 .as=65600 routing-table=main  
    /routing bgp vpn  
    add disabled=no export-route-targets=1.1.1.1:1 import-route-targets=1.1.1.1:1 label-allocation-policy=per-vrf redistribute=connected route-distinguisher=1.1.1.1:1 vrf=cust_a  
    /routing ospf interface-template  
    add area=ospf-area-1 disabled=no interfaces=Loopback networks=2.2.2.2/32 passive  
    add area=ospf-area-1 disabled=no interfaces=ether2_to_RR networks=172.2.3.0/30 type=ptp  
    /system identity  
    set name=BGP_2
     
     
     
    nichky
    Guest
    #2
    0
    26.12.2023 11:10:00
    @Wazza, твоя жалоба связана с названием VPLS? Оно меняется, когда соединение поднимается или опускается?
     
     
     
    kargchris
    Guest
    #3
    0
    06.10.2022 14:19:00
    Не могли бы вы подробнее объяснить, что нужно добавить в routing/filter, чтобы это работало? Мне не нужно менять next-hop в таком типе настройки vpnv4.
     
     
     
    nichky
    Guest
    #4
    0
    07.10.2022 00:25:00
    Вот один из примеров: /routing filter rule add chain=IN-iBGP-R3 disabled=no rule=“if (dst==192.168.50.0/24) {set gw 10.0.5.6; accept}” с nexthop-choice=force-self
     
     
     
    nichky
    Guest
    #5
    0
    07.10.2022 03:13:00
    На v7 это работает примерно так же, как статическое добавление маршрута через (ip/route). Я не совсем понимаю, чего ты хочешь добиться, но это можно заставить работать только в основной таблице, а не в VRF. (Надеюсь, это скоро исправят.)
     
     
     
    xmasin
    Guest
    #6
    0
    10.11.2022 11:06:00
    У меня такая же проблема с похожей топологией. На ROS 6.49.7 все VPN работают нормально, а после обновления до 7.6 или 7.7.beta сеть становится нестабильной, маршруты постоянно переключаются.
     
     
     
    abdurrazaqa
    Guest
    #7
    0
    26.11.2022 10:31:00
    думаю, vpnv4 всё ещё не работает, столкнулся со следующей проблемой: R1<----->{MP_BGP(VPNV4)}<----->R2 — маршруты обмениваются между разными vpn-инстансами через MP-BGP (который установился поверх main). Когда пытаюсь добраться из vrf1 на R2 до vrf1 на R1, всё работает как положено, но если пробую достучаться до коммутатора, напрямую подключенного к R1 в vrf1, он недоступен, хотя тот же IP на самом R1 доступен.
     
     
     
    abdurrazaqa
    Guest
    #8
    0
    26.11.2022 10:56:00
    Эта проблема решается отключением ipv4 fast path. Но без fast path пропускная способность сильно пострадает.
     
     
     
    Wazza
    Guest
    #9
    0
    24.12.2023 10:52:00
    Появились ли какие-то новости по этой проблеме? Сегодня столкнулся с ней после обновления одного из своих BGP route reflectors до версии 7.12.1… Без комментариев, это было отменено довольно быстро! Спасибо.
     
     
     
    nichky
    Guest
    #10
    0
    24.12.2023 11:37:00
    VPNv4 работает без проблем. Покажите нам вашу конфигурацию и опишите возникшие проблемы.
     
     
     
    Wazza
    Guest
    #11
    0
    25.12.2023 12:37:00
    Хорошо. Извиняюсь, возможно, немного всё запутал. Моя проблема связана с BGP-VPLS… Хотя на первый взгляд кажется, что это связано с ранее обсуждаемой проблемой с BGP route reflector. Подробнее… У нас полностью настроена среда Mikrotik с MPLS и прочим. Всё отлично работает на ROS 6.49.x… На самом деле, почти всё уже обновлено до ROS 7.12.1, кроме BGP route reflectors. Как только пытаемся их обновить, BGP-сессии VPLS начинают срываться и восстанавливаться каждые несколько секунд. Важные моменты по BGP:

    6.49.x:
    ```
    /routing bgp instance set default disabled=yes add as=65064 name=vpls router-id=100.127.69.10
    /routing bgp peer add address-families=l2vpn instance=vpls name=IPL-GS.L5.R1.11-FW01 remote-address=100.127.66.15 remote-as=65064 route-reflect=yes ttl=default update-source=br.loop1
    ```

    7.12.1:
    ```
    /routing bgp template set default disabled=yes output.network=bgp-networks add as=65064 disabled=no name=vpls output.network=bgp-networks router-id=100.127.69.10
    /routing bgp connection add address-families=l2vpn cisco-vpls-nlri-len-fmt=auto-bits connect=yes listen=yes local.address=br.loop1 .role=ibgp-rr name=IPL-GS.L5.R1.11-FW01 remote.address=100.127.66.15 .as=65064 .port=179 templates=vpls
    ```

    Не-BGP VPLS-сессии устанавливаются нормально и стабильны… BGP-сессии показывают статус «established», но сами сессии постоянно «переключаются», что видно по порту моста — vplsXXXX меняется с секундной периодичностью…

    Буду признателен за любую помощь. Спасибо!
     
     
     
    clambert
    Guest
    #12
    0
    25.12.2023 19:33:00
    Ты уже сообщил о проблеме в техподдержку? Я видел несколько пользователей с такой же проблемой.
     
     
     
    nichky
    Guest
    #13
    0
    26.12.2023 01:18:00
    @Wazza, мне кажется, что нам нужно больше деталей твоей конфигурации, потому что многое отсутствует. Следуй за @kargchris и просто обновись до последней версии, исправив следующее:

    /routing bgp vpn  
    add disabled=no export-route-targets=1.1.1.1:1 import-route-targets=1.1.1.1:1 \  
       label-allocation-policy=per-vrf redistribute=connected,bgp route-distinguisher=\  
       1.1.1.1:1 vrf=cust_a
     
     
     
    clambert
    Guest
    #14
    0
    26.12.2023 02:49:00
    @Wazza испытывает проблемы с BGP-сигнализированным VPLS, а не с VPNv4.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры