У меня в дата-центре настроены два CCR1036 в конфигурации активный/резервный. Оба CCR имеют одинаковую конфигурацию и используют VRRP для отказоустойчивости. Эта схема работает уже более 4 лет (и я подозреваю, что описанная проблема не новее этого срока).
Всё отлично работает, кроме IPv6. Когда мастер — CCR1 (а это почти всегда) — IPv6 практически не работает. Он перестаёт маршрутизировать трафик на случайные IP. Клиенты даже не могут допинговать роутер. Это может длиться от нескольких секунд на одном IP до часов или дней на другом. Всё происходит случайно (и по времени, и по затронутым IP), никаких закономерностей я не нашёл.
С другой стороны, при переключении на CCR2 (который, повторюсь, настроен точно так же, как CCR1) потерь пакетов на любом IP не бывает уже днями.
Настройка IPv6 довольно простая. Оба роутера не используют firewall (трекер соединений полностью отключён) и для IPv6 нет особых настроек. Через BGP мы анонсируем наш /48, на разных VLAN за CCR идут разные /64, а также есть несколько статических маршрутов для /128 и /64.
IPv4 трафик на обоих CCR работает без нареканий вот уже несколько лет.
Я пробовал сбрасывать конфигурацию на CCR1 и настраивать всё с нуля, используя экспорт (а не полный бэкап). Ничего не изменилось — проблема остаётся.
Сейчас единственное, что приходит в голову — установка ROS на CCR1 как-то криво сделана и это вызывает проблемы. Следующий шаг — попробовать netinstall.
Пытался провести netinstall удалённо (используя Windows VM в дата-центре и бриджинг её сетевого интерфейса на порт 8 CCR), но сколько ни пытался, CCR1 так и не появился в netinstall. Пробовал и порт1 — безрезультатно.
Поэтому мне придётся поехать в дата-центр лично, чтобы сделать нормальный netinstall с ноутбуком, напрямую подключённым к порту 8.
Вопрос в том: встречался ли кто-то с похожими проблемами, и удалось ли найти решение, чтобы сэкономить мне поездку в дата-центр?
Всё отлично работает, кроме IPv6. Когда мастер — CCR1 (а это почти всегда) — IPv6 практически не работает. Он перестаёт маршрутизировать трафик на случайные IP. Клиенты даже не могут допинговать роутер. Это может длиться от нескольких секунд на одном IP до часов или дней на другом. Всё происходит случайно (и по времени, и по затронутым IP), никаких закономерностей я не нашёл.
С другой стороны, при переключении на CCR2 (который, повторюсь, настроен точно так же, как CCR1) потерь пакетов на любом IP не бывает уже днями.
Настройка IPv6 довольно простая. Оба роутера не используют firewall (трекер соединений полностью отключён) и для IPv6 нет особых настроек. Через BGP мы анонсируем наш /48, на разных VLAN за CCR идут разные /64, а также есть несколько статических маршрутов для /128 и /64.
IPv4 трафик на обоих CCR работает без нареканий вот уже несколько лет.
Я пробовал сбрасывать конфигурацию на CCR1 и настраивать всё с нуля, используя экспорт (а не полный бэкап). Ничего не изменилось — проблема остаётся.
Сейчас единственное, что приходит в голову — установка ROS на CCR1 как-то криво сделана и это вызывает проблемы. Следующий шаг — попробовать netinstall.
Пытался провести netinstall удалённо (используя Windows VM в дата-центре и бриджинг её сетевого интерфейса на порт 8 CCR), но сколько ни пытался, CCR1 так и не появился в netinstall. Пробовал и порт1 — безрезультатно.
Поэтому мне придётся поехать в дата-центр лично, чтобы сделать нормальный netinstall с ноутбуком, напрямую подключённым к порту 8.
Вопрос в том: встречался ли кто-то с похожими проблемами, и удалось ли найти решение, чтобы сэкономить мне поездку в дата-центр?
