<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Протекание маршрутов VRF OSPF]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Протекание маршрутов VRF OSPF форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 13:06:33 -0400</pubDate>
		<item>
			<title>Протекание маршрутов VRF OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402364">Протекание маршрутов VRF OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			То, что было указано выше, не впишется в вашу конфигурацию, вам нужно сделать что-то вроде этого:<br />/ip firewall mangle add action=mark-routing chain=prerouting dst-address=subnet_in_main new-routing-mark=vpn passthrough=yes src-address=subnet_in_vrf<br />add action=mark-routing chain=prerouting dst-address=subnet_in_vrf new-routing-mark=main passthrough=no src-address=subnet_in_main <br />
			<i>06.01.2023 09:40:00, nichky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402364</link>
			<guid>http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402364</guid>
			<pubDate>Fri, 06 Jan 2023 09:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Протекание маршрутов VRF OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402363">Протекание маршрутов VRF OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня дома в роутере стоит RB5009UG. Подключаюсь к Интернету через PPPoE и получаю блок IPv6 (/64) через DHCPv6-PD. NAT использую только для IPv4. Всё это работает в основной VRF. Ещё у меня есть туннель Wireguard, и часть трафика я перенаправляю через этот туннель, используя отдельную таблицу маршрутизации (не VRF) с названием “vpn”. Чтобы это работало, я также делаю NAT для IPv6, когда выходящий интерфейс — vpn. Вот небольшой фрагмент моей конфигурации: &nbsp;<br /># Некоторые настройки здесь не показаны, например Firewall Filters, чтобы избежать FastTrack при connection-mark=warp &nbsp;<br />/interface wireguard add listen-port=51820 mtu=1432 name=vpn &nbsp;<br />/routing table add fib name=vpn &nbsp;<br />/ip firewall nat add action=masquerade chain=srcnat comment=masquerade ipsec-policy=out,none out-interface=pppoe-client &nbsp;<br />/ip firewall nat add action=masquerade chain=srcnat comment=masquerade ipsec-policy=out,none out-interface=vpn &nbsp;<br />/ip route add distance=10 dst-address=0.0.0.0/0 gateway=vpn routing-table=vpn &nbsp;<br />/ipv6 route add distance=10 dst-address=::/0 gateway=vpn routing-table=vpn &nbsp;<br />/ipv6 firewall nat add action=masquerade chain=srcnat comment=masquerade ipsec-policy=out,none out-interface=vpn &nbsp;<br />/routing rule add action=lookup-only-in-table comment=Private dst-address=10.0.0.0/8 table=main &nbsp;<br />/routing rule add action=lookup-only-in-table comment=Private dst-address=100.64.0.0/10 table=main &nbsp;<br />/routing rule add action=lookup-only-in-table comment=Private dst-address=169.254.0.0/16 table=main &nbsp;<br />/routing rule add action=lookup-only-in-table comment=Private dst-address=172.16.0.0/12 table=main &nbsp;<br />/routing rule add action=lookup-only-in-table comment=Private dst-address=192.168.0.0/16 table=main &nbsp;<br />/routing rule add action=lookup comment=VPN dst-address=192.0.2.0/24 table=vpn &nbsp;<br />/routing rule add action=lookup-only-in-table comment=Private dst-address=fc00::/7 table=main &nbsp;<br />/routing rule add action=lookup-only-in-table comment=Private dst-address=fe80::/10 table=main &nbsp;<br />/routing rule add action=lookup comment=VPN dst-address=2001:db8::/32 table=vpn &nbsp;<br /><br />Всё работает отлично. И IPv4, и IPv6 работают для любого назначения (и в основной таблице, и в vpn). NAT для IPv6 делается только для трафика с routing-mark=warp, как и ожидается. Проблема возникает, когда я пытаюсь перевести эту схему на VRF (VRF с именем vpn, интерфейсами vpn). Насколько я успел разобраться, проблема в обратном маршруте для IPv6. Пакет вроде бы нормально уходит через vpn VRF, а когда возвращается обратно, роутер путается и не меняет пакет обратно на основную VRF, откуда он исходил. &nbsp;<br /><br />Я не могу добавить статическое правило маршрутизации для IPv6, как сделал для IPv4, потому что пакет инициируется клиентами с динамическим блоком IPv6 /64, который я получаю от провайдера через DHCPv6-PD (префикс не статичный, меняется при каждом переподключении). Вот почему я хочу как-то "сливать" маршруты из одной VRF в другую, чтобы правильный обратный маршрут всегда был доступен. &nbsp;<br /><br />Пробовал настроить по инструкции от MikroTik — не сработало. Я буквально скопировал и вставил их конфиг с заглушечными интерфейсами, но в /routing/ospf/neighbor ничего не отображалось. Пробовал вариант от @sindy — тоже безуспешно. Поэтому и спросил @ggs331, удалось ли у них заставить это работать, потому что у меня пока нет. <br />
			<i>05.01.2023 15:19:00, CTassisF.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402363</link>
			<guid>http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402363</guid>
			<pubDate>Thu, 05 Jan 2023 15:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Протекание маршрутов VRF OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402362">Протекание маршрутов VRF OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В общем, @sindy предлагает решение, чтобы можно было перенаправлять трафик от одного VRF к другому. Как ты это делаешь и как тестируешь? Кстати, если у тебя есть одна подсеть в одном VRF, а другая в основной таблице маршрутизации, то можно поиграться с ip firewall mangle или ip route rule. <br />
			<i>05.01.2023 03:16:00, nichky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402362</link>
			<guid>http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402362</guid>
			<pubDate>Thu, 05 Jan 2023 03:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Протекание маршрутов VRF OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402361">Протекание маршрутов VRF OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что ты пытаешься добиться? <br />
			<i>05.01.2023 03:00:00, nichky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402361</link>
			<guid>http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402361</guid>
			<pubDate>Thu, 05 Jan 2023 03:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Протекание маршрутов VRF OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402360">Протекание маршрутов VRF OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, @ggs331, ты удалось это запустить? Я следую инструкции «Leaking routes between VRFs», но у меня не получается — соседи так и не появляются. <br />
			<i>04.01.2023 13:53:00, CTassisF.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402360</link>
			<guid>http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402360</guid>
			<pubDate>Wed, 04 Jan 2023 13:53:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Протекание маршрутов VRF OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402359">Протекание маршрутов VRF OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня на одном роутере с ROS настроено несколько VRF, и я хочу сделать "протекание" маршрутов OSPF между всеми VRF. Судя по документации, импорт/экспорт поддерживает только маршруты BGP, а OSPF — нет. Есть ли какой-то другой способ обмена маршрутами OSPF между VRF? Кстати, я подумываю, может ROS поддерживает настройку veth или какого-нибудь другого логического туннеля между VRF, чтобы по этому интерфейсу запускать OSPF и передавать трафик. Я использовал veth на роутере с FRR, и знаю, что ROS тоже поддерживает veth, но там, похоже, немного иначе, чем в Linux. <noindex><a href="https://help.mikrotik.com/docs/pages/viewpage.action?pageId=328206" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/pages/viewpage.action?pageId=328206</a></noindex> <br />
			<i>05.09.2022 06:41:00, ggs331.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402359</link>
			<guid>http://mikrotik.moscow/forum/forum57/86024-protekanie-marshrutov-vrf-ospf/message402359</guid>
			<pubDate>Mon, 05 Sep 2022 06:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
