Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Mikrotik в роли LNS и добавление маршрутов PPP-сессий в VRF.

    Mikrotik в роли LNS и добавление маршрутов PPP-сессий в VRF.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Mikrotik в роли LNS и добавление маршрутов PPP-сессий в VRF., RouterOS
     
    jamesperks
    Guest
    #1
    0
    05.09.2023 10:45:00
    Привет! Мы сейчас оцениваем Mikrotik CCR2116-12G-4s+ как замену нашим маршрутизаторам Cisco в роли LNS. Одна из проблем, с которой столкнулись — попытка поместить маршруты PPP-сессии в VRF на основе RADIUS-атрибута из ответа. Что-то похожее обсуждают здесь: http://forum.mikrotik.com/t/put-pppoe-server-client-in-vrf/162536/1.

    Понятно, что Mikrotik не поддерживает эквивалент RADIUS-атрибута Cisco AV Pairs. Но атрибут Mikrotik-Group можно отправить в RADIUS-ответе, чтобы переопределить профиль PPP по умолчанию для сессии пользователя.

    Мы пробовали использовать эту функцию, чтобы назначить пользователю непрофиль PPP по умолчанию (ppp-profile-vrf1). У этого профиля есть связанный interface-list, который добавлен в VRF (vrf1). Это вроде работает — динамический PPP-интерфейс добавляется в interface-list, как и ожидалось.

    Однако заметили, что не все маршруты PPP-сессии на LNS попадают в VRF. В нашем случае маршруты Framed-IP-Address и Delegated IPv6-Prefix добавляются в VRF, а вот Framed-Route и Framed-IPv6-Prefix — нет. Ниже диаграмма с топологией и выводами ip и ipv6 route print. Маршруты фиолетовым — в VRF, красным — не в VRF.

    Вывод route print с деталями ниже. Обратил внимание, что маршруты, отсутствующие в VRF, помечены как inactive и у них отсутствует immediate-gw.

    [admin@lns3] > /ip/route/print det
    Flags: D - dynamic; X - disabled, I - inactive, A - active; c - connect, s - static, r - rip, b - bgp, o - ospf, i - is-is, d - dhcp, v - vpn, m - modem, y - bgp-mpls-vpn; H - hw-offloaded; + - ecmp  
      DAb   dst-address=81.145.120.14/32 routing-table=main gateway=192.0.2.34 immediate-gw=192.0.2.34%vlan1184 distance=20 scope=40 target-scope=10 suppress-hw-offload=no  
      DAb   dst-address=81.145.120.15/32 routing-table=main gateway=192.0.2.34 immediate-gw=192.0.2.34%vlan1184 distance=20 scope=40 target-scope=10 suppress-hw-offload=no  
      DAb   dst-address=91.151.11.253/32 routing-table=main gateway=192.0.2.34 immediate-gw=192.0.2.34%vlan1184 distance=20 scope=40 target-scope=10 suppress-hw-offload=no  
      DAb   dst-address=91.151.11.254/32 routing-table=main gateway=192.0.2.34 immediate-gw=192.0.2.34%vlan1184 distance=20 scope=40 target-scope=10 suppress-hw-offload=no  
      DAc   dst-address=192.0.2.0/28 routing-table=main gateway=sfp-sfpplus2 immediate-gw=sfp-sfpplus2 distance=0 scope=10 suppress-hw-offload=no local-address=192.0.2.5%sfp-sfpplus2  
      DAc   dst-address=192.0.2.32/30 routing-table=main gateway=vlan1184 immediate-gw=vlan1184 distance=0 scope=10 suppress-hw-offload=no local-address=192.0.2.33%vlan1184  
      DAc   dst-address=192.0.2.49/32 routing-table=vrf1 gateway=<l2tp-testppp01@mt-lab.net>@vrf1  
      immediate-gw=<l2tp-testppp01@mt-lab.net> distance=0 scope=10 suppress-hw-offload=no  
      local-address=192.0.2.241%<l2tp-testppp01@mt-lab.net>@vrf1  
      DIvH  dst-address=192.0.2.64/28 routing-table=main pref-src="" gateway=<l2tp-testppp01@mt-lab.net>  
      immediate-gw="" distance=1 scope=30 target-scope=10 suppress-hw-offload=no  
      DAc   dst-address=192.0.2.240/32 routing-table=main gateway=Loopback0 immediate-gw=Loopback0 distance=0 scope=10 suppress-hw-offload=no local-address=192.0.2.240%Loopback0  
      DIcH  dst-address=192.168.88.0/24 routing-table=main gateway=ether13 distance=0 scope=10 suppress-hw-offload=no local-address=192.168.88.3%ether13  
      DAc   dst-address=192.0.2.241/32 routing-table=vrf1 gateway=Loopback1@vrf1 immediate-gw=Loopback1 distance=0 scope=10 suppress-hw-offload=no local-address=192.0.2.241%Loopback1@vrf1  

    [admin@lns3] > /ipv6/route/print det
    Flags: D - dynamic; X - disabled, I - inactive, A - active; c - connect, s - static, r - rip, b - bgp, o - ospf, d - dhcp, v - vpn, m - modem, g - slaac, y - bgp-mpls-vpn; H - hw-offloaded; + - ecmp  
      DAc   dst-address=2001:db8:2:2::/64 routing-table=main gateway=sfp-sfpplus2 immediate-gw=sfp-sfpplus2 distance=0 scope=10  
      DIvH  dst-address=2001:db8:8:4::/64 routing-table=main gateway=<l2tp-testppp01@mt-lab.net> immediate-gw=""  
      distance=1 scope=30 target-scope=10  
      DAd   dst-address=2001:db8:100:300::/56 routing-table=vrf1 gateway=fe80::36ed:1bff:fe85:f380%<l2tp-testppp01@mt-lab.net>@vrf1  
      immediate-gw=fe80::36ed:1bff:fe85:f380%<l2tp-testppp01@mt-lab.net> distance=1 scope=30 target-scope=10  
            vrf-interface=<l2tp-testppp01@mt-lab.net>  
      DAc   dst-address=fe80::%sfp-sfpplus2/64 routing-table=main gateway=sfp-sfpplus2 immediate-gw=sfp-sfpplus2 distance=0 scope=10  
      DAc   dst-address=fe80::%sfp-sfpplus4/64 routing-table=main gateway=sfp-sfpplus4 immediate-gw=sfp-sfpplus4 distance=0 scope=10  
      DAc   dst-address=fe80::%<l2tp-testppp01@mt-lab.net>/64 routing-table=vrf1 gateway=<l2tp-testppp01@mt-lab.net>@vrf1  
      immediate-gw=<l2tp-testppp01@mt-lab.net> distance=0 scope=10  
      DAc   dst-address=fe80::%Loopback0/64 routing-table=main gateway=Loopback0 immediate-gw=Loopback0 distance=0 scope=10  
      DAc   dst-address=fe80::%vlan1184/64 routing-table=main gateway=vlan1184 immediate-gw=vlan1184 distance=0 scope=10  
      DAc   dst-address=fe80::%Loopback1/64 routing-table=vrf1 gateway=Loopback1@vrf1 immediate-gw=Loopback1 distance=0 scope=10

    Вопросы:  
    - Поддерживается ли такая конфигурация — когда сервер LNS помещает PPP-сессию в VRF?  
    - Я не нашёл однозначного ответа в форумах о том, возможно ли это на текущем софте. Было бы здорово понять, поддерживается это сейчас или нет.  
    - Если да, то подскажите, где я ошибаюсь в приведённой конфигурации ниже.

    Я уже открывал тикет в поддержку Mikrotik, но пока ответа нет. Можно ли это заставить работать, как задумано? В форумах видел скрипты, которые срабатывают при поднятии и опускании ppp-сессии, чтобы решать подобные задачи, но не уверен, достигнем ли мы нужного результата или что нужно сделать, чтобы добавить отсутствующие маршруты в VRF.

    Я относительно новичок в Mikrotik.

    Вот что нашёл в одном из постов — похоже, что трафик VRF сейчас не аппаратно ускоряется, так что даже если всё работает, эта платформа не масштабируется под такие задачи. Но аппаратное ускорение VRF обещают в будущих версиях: http://forum.mikrotik.com/t/unable-to-get-routing-on-multi-vrf-setup-working-routes-marked-as-inactive/156967/1

    Буду признателен за любые комментарии и советы. Большое спасибо за помощь!

    Конфигурация Mikrotik CCR2116-12G-4s+. Тестировано на RouterOS 7.11.  
    lns3-config.txt (2.32 KB)  
    Конфигурация Cisco CPE  
    cpe-config.txt (667 Bytes)
     
     
     
    patrick7
    Guest
    #2
    0
    14.02.2024 15:49:00
    Обновление: Привет! В данный момент адрес и маршрут будут добавлены в основной VRF. Посмотрим, как это можно улучшить в будущем. Спасибо за сообщение. С наилучшими пожеланиями,
     
     
     
    jamesperks
    Guest
    #3
    0
    08.11.2023 21:05:00
    Сегодня я получил ответ от поддержки Mikrotik по поводу этой функции. MikroTik support #[SUP-126171]: Роль LNS — добавление маршрутов PPP-сессии в VRF. Привет, Джеймс. Нет, на данный момент эта функция не поддерживает установку VRF через RADIUS, и, по крайней мере, описанный вами способ — это скорее обходной путь или «хакинг», чтобы реализовать некоторые варианты.
     
     
     
    patrick7
    Guest
    #4
    0
    16.11.2023 22:27:00
    Ты уже тестировал версию 7.12? Я создал тикет по тому же вопросу (но с фиксированными назначениями VRF), и мне посоветовали попробовать с 7.12. К сожалению, у меня не было времени проверить. #SUP-121505 Но я бы очень хотел видеть атрибут VRF, это вряд ли будет сложно реализовать.
     
     
     
    newby200
    Guest
    #5
    0
    25.07.2024 09:33:00
    У нас точно такая же проблема. Кто-нибудь пробовал с 7.16beta4? *) route — разместить статический маршрут в правильном VRF при использовании параметра vrf-interface;
     
     
     
    patrick7
    Guest
    #6
    0
    17.01.2025 13:25:00
    Все ещё не работает в 7.17
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры