<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: v7 inter VRF утечка маршрута не работает для локальных IP-адресов]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме v7 inter VRF утечка маршрута не работает для локальных IP-адресов форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 00:14:48 -0400</pubDate>
		<item>
			<title>v7 inter VRF утечка маршрута не работает для локальных IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413910">v7 inter VRF утечка маршрута не работает для локальных IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@mrz Ты случайно не знаешь (и если знаешь, поделись, пожалуйста), работает ли твой пример на более ранних системах или только начиная с версии 7.14? Я быстро проверил на CHR/GNS3 (7.11.2), но vrf1 и vrf2 там не принимаются как шлюз. Маршруты dac используют dummy1@vrf1 и dummy2@vrf2, если применять их для статических правил, они становятся AS, но пинг не проходит. <br />
			<i>29.12.2023 21:38:00, jaclaz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413910</link>
			<guid>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413910</guid>
			<pubDate>Fri, 29 Dec 2023 21:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7 inter VRF утечка маршрута не работает для локальных IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413909">v7 inter VRF утечка маршрута не работает для локальных IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Облом. Но хотя бы есть что-то, чтобы построить своего рода обходной путь, спасибо за пример — на его основе я смогу дальше тестировать это для боевого варианта. &nbsp;<br />EDIT: Есть ли надежда или планы на реализацию, которая позволила бы сделать это динамически (ну, через BGP), как это поддерживают большинство систем? Было бы здорово, потому что основы уже заложены (/routing/bgp/vpn/) с импортом/экспортом. <br />
			<i>29.12.2023 18:52:00, spippan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413909</link>
			<guid>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413909</guid>
			<pubDate>Fri, 29 Dec 2023 18:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7 inter VRF утечка маршрута не работает для локальных IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413908">v7 inter VRF утечка маршрута не работает для локальных IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как уже упоминалось в других темах, механизма для автоматического распространения подключённых маршрутов из других VRF, как в приведённой конфигурации Cisco в этой теме, никогда не было. Для этого нужна статическая настройка, а начиная с версии 7.14, где доступны loopback-интерфейсы, всё стало ещё проще:<br /><br />/interface bridge &nbsp;<br />add name=dummy1 &nbsp;<br />add name=dummy2 &nbsp;<br /><br />/ip vrf &nbsp;<br />add interfaces=dummy2 name=vrf2 &nbsp;<br />add interfaces=dummy1 name=vrf1 &nbsp;<br /><br />/ip address &nbsp;<br />add address=1.1.1.1 interface=dummy1 network=1.1.1.1 &nbsp;<br />add address=1.1.1.2 interface=dummy2 network=1.1.1.2 &nbsp;<br /><br />/ip route &nbsp;<br />add dst-address=1.1.1.2 gateway=vrf2 routing-table=vrf1 &nbsp;<br />add dst-address=1.1.1.1 gateway=vrf1 routing-table=vrf2 &nbsp;<br /><br />[admin@rack1_b35_CCR1036] /ip/route&gt; /ping 1.1.1.1 src-address=1.1.1.2 vrf=vrf2  <br />SEQ HOST SIZE TTL TIME STATUS &nbsp;<br />0 1.1.1.1 56 64 177us &nbsp;<br />1 1.1.1.1 56 64 148us &nbsp;<br />2 1.1.1.1 56 64 155us &nbsp;<br /><br />Теперь отсюда можно настроить любую сессию маршрутизации между VRF, которая поддерживает работу внутри VRF, чтобы распространять маршруты между VRF. <br />
			<i>29.12.2023 14:17:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413908</link>
			<guid>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413908</guid>
			<pubDate>Fri, 29 Dec 2023 14:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7 inter VRF утечка маршрута не работает для локальных IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413907">v7 inter VRF утечка маршрута не работает для локальных IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@nichky К твоему сведению — это вся суть, которую как МИНИМУМ необходимо выполнить для серьёзной реализации VRF в rOS! <br />
			<i>29.12.2023 13:19:00, spippan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413907</link>
			<guid>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413907</guid>
			<pubDate>Fri, 29 Dec 2023 13:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7 inter VRF утечка маршрута не работает для локальных IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413906">v7 inter VRF утечка маршрута не работает для локальных IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			EDIT: открыл тикет SUP-138970 &nbsp;<br />6 месяцев тестирования, вопросов и попыток — это явно слишком большой срок для терпения. Пожалуйста, обратите внимание на пост №9. У меня есть 2 VRF с настроенным RD, я хочу сделать route-leak каждой VRF в другую (на одном и том же роутере). Чего не хватает для этого? Нужно ли вручную настраивать локальную/внутреннюю BGP-сессию на этом роутере? Скриншот winbox внизу!<br /><br /># 2023-12-29 13:00:36 by RouterOS 7.14beta3<br /><br />/interface bridge add name=Lo10 protocol-mode=none &nbsp;<br />/interface bridge add name=Lo11 protocol-mode=none &nbsp;<br />/interface bridge add name=Lo12 protocol-mode=none &nbsp;<br />/interface bridge add name=Lo20 protocol-mode=none &nbsp;<br />/interface bridge add name=Lo21 protocol-mode=none &nbsp;<br />/interface bridge add name=Lo22 protocol-mode=none &nbsp;<br />/interface bridge add name=Lo30 protocol-mode=none &nbsp;<br />/interface bridge add name=Lo31 protocol-mode=none &nbsp;<br />/interface bridge add name=Lo32 protocol-mode=none &nbsp;<br />/interface bridge add admin-mac=18:FD:74:xx:xx:xx auto-mac=no ingress-filtering=no name=br0 port-cost-mode=short priority=0x4000 pvid=10 vlan-filtering=yes<br /><br />/interface ethernet set [ find default-name=ether2 ] disabled=yes  <br />/interface ethernet set [ find default-name=ether3 ] disabled=yes  <br />/interface ethernet set [ find default-name=ether4 ] disabled=yes  <br />/interface ethernet set [ find default-name=ether5 ] disabled=yes<br /><br />/interface vlan add interface=br0 name=vlan10 vlan-id=10 &nbsp;<br />/interface vlan add interface=br0 name=vlan20 vlan-id=20 &nbsp;<br />/interface vlan add interface=br0 name=vlan30 vlan-id=30 &nbsp;<br />/interface vlan add interface=br0 name=vlan31 vlan-id=31 &nbsp;<br />/interface vlan add interface=br0 name=vlan99 vlan-id=99<br /><br />/interface list add name=WB &nbsp;<br />/interface list add name=ND &nbsp;<br />/interface list add name=LAN<br /><br />/ip vrf add interfaces=Lo30,Lo31,Lo32 name=vrf30 &nbsp;<br />/ip vrf add interfaces=Lo20,Lo21,Lo22 name=vrf20 &nbsp;<br />/ip vrf add interfaces=Lo10,Lo11,Lo12 name=vrf10<br /><br />/routing bgp template set default as=65000 disabled=yes routing-table=main<br /><br />/interface bridge port add bridge=br0 interface=ether1 internal-path-cost=10 path-cost=10 pvid=10 trusted=yes &nbsp;<br />/interface bridge port add bridge=br0 interface=ether2 internal-path-cost=10 path-cost=10 pvid=10 &nbsp;<br />/interface bridge port add bridge=br0 interface=ether3 internal-path-cost=10 path-cost=10 pvid=10 &nbsp;<br />/interface bridge port add bridge=br0 disabled=yes interface=ether4 internal-path-cost=10 path-cost=10 pvid=10 &nbsp;<br />/interface bridge port add bridge=br0 interface=wlan2G internal-path-cost=10 path-cost=10 pvid=10 &nbsp;<br />/interface bridge port add bridge=br0 interface=wlan5G internal-path-cost=10 path-cost=10 pvid=10 &nbsp;<br />/interface bridge port add bridge=br0 edge=yes frame-types=admit-only-untagged-and-priority-tagged ingress-filtering=no interface=wlan-cam internal-path-cost=10 path-cost=10 point-to-point=no pvid=30 &nbsp;<br />/interface bridge port add bridge=br0 edge=yes frame-types=admit-only-untagged-and-priority-tagged ingress-filtering=no interface=wlan-homeauto internal-path-cost=10 path-cost=10 point-to-point=no pvid=30<br /><br />/interface bridge vlan add bridge=br0 tagged=br0,ether1 vlan-ids=10 &nbsp;<br />/interface bridge vlan add bridge=br0 tagged=br0,ether1 vlan-ids=30 &nbsp;<br />/interface bridge vlan add bridge=br0 tagged=br0,ether1 vlan-ids=31 &nbsp;<br />/interface bridge vlan add bridge=br0 tagged=br0,ether1 vlan-ids=99<br /><br />/interface list member add interface=br0 list=WB &nbsp;<br />/interface list member add interface=ether5 list=WB &nbsp;<br />/interface list member add interface=vlan10 list=WB &nbsp;<br />/interface list member add interface=vlan99 list=WB &nbsp;<br />/interface list member add interface=vlan10 list=ND &nbsp;<br />/interface list member add interface=vlan99 list=ND &nbsp;<br />/interface list member add interface=ether1 list=ND &nbsp;<br />/interface list member add interface=wlan5G list=WB<br /><br />/ip address add address=192.168.77.7/24 interface=vlan10 network=192.168.77.0 &nbsp;<br />/ip address add address=192.168.10.1/24 interface=Lo10 network=192.168.10.0 &nbsp;<br />/ip address add address=192.168.11.1/24 interface=Lo11 network=192.168.11.0 &nbsp;<br />/ip address add address=192.168.12.1/24 interface=Lo12 network=192.168.12.0 &nbsp;<br />/ip address add address=192.168.20.1/24 interface=Lo20 network=192.168.20.0 &nbsp;<br />/ip address add address=192.168.21.1/24 interface=Lo21 network=192.168.21.0 &nbsp;<br />/ip address add address=192.168.22.1/24 interface=Lo22 network=192.168.22.0 &nbsp;<br />/ip address add address=192.168.30.1/24 interface=Lo30 network=192.168.30.0 &nbsp;<br />/ip address add address=192.168.31.1/24 interface=Lo31 network=192.168.31.0 &nbsp;<br />/ip address add address=192.168.32.1/24 interface=Lo32 network=192.168.32.0<br /><br />/ip route add disabled=no distance=110 dst-address=0.0.0.0/0 gateway=192.168.77.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10<br /><br /># статические маршруты работают, чтобы пинговать 192.168.32.1 (в VRF30) из VRF10 и VRF20 — тестирование с src-интерфейсами из VRF10 или VRF20 &nbsp;<br /># без этих двух статических маршрутов — любой связи нет &nbsp;<br />/ip route add disabled=no distance=1 dst-address=192.168.32.0/24 gateway=vrf30 pref-src="" routing-table=vrf10 scope=10 suppress-hw-offload=no target-scope=10 &nbsp;<br />/ip route add disabled=no distance=1 dst-address=192.168.32.0/24 gateway=vrf30 pref-src="" routing-table=vrf20 scope=10 suppress-hw-offload=no target-scope=10<br /><br />/routing bgp vpn add disabled=no export.redistribute=connected .route-targets=65650:10 import.route-targets=65650:10,65650:20,65650:30 label-allocation-policy=per-prefix name=bgp-mpls-vpn-1 route-distinguisher=65650:10 vrf=vrf10 &nbsp;<br />/routing bgp vpn add disabled=no export.redistribute=connected .route-targets=65650:20 import.route-targets=65650:20,65650:10 label-allocation-policy=per-prefix name=bgp-mpls-vpn-2 route-distinguisher=65650:20 vrf=vrf20 &nbsp;<br />/routing bgp vpn add disabled=no export.redistribute=connected .route-targets=65650:30 import.route-targets=65650:30,65650:10 label-allocation-policy=per-prefix name=bgp-mpls-vpn-3 route-distinguisher=65650:30 vrf=vrf30<br /><br />/routing ospf interface-template add area=bkk dead-interval=10s disabled=no hello-interval=5s interfaces=vlan99 priority=0 use-bfd=yes<br /><br />/system identity set name=hAPacLite-Cellar<br /><br />/system ntp client set enabled=yes &nbsp;<br />/system ntp client servers add address=192.168.77.1 &nbsp;<br />/system ntp client servers add address=10.20.2.1<br /><br />/tool bandwidth-server set enabled=no &nbsp;<br />/tool mac-server set allowed-interface-list=WB &nbsp;<br />/tool mac-server mac-winbox set allowed-interface-list=WB &nbsp;<br /><br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/2ad3f39cc01ae62041f2dba28a2633c059cc8fef.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>29.12.2023 12:05:00, spippan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413906</link>
			<guid>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413906</guid>
			<pubDate>Fri, 29 Dec 2023 12:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7 inter VRF утечка маршрута не работает для локальных IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413905">v7 inter VRF утечка маршрута не работает для локальных IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			vpnv4 — работает отлично, покажи нам свою конфигурацию. <br />
			<i>29.12.2023 11:39:00, nichky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413905</link>
			<guid>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413905</guid>
			<pubDate>Fri, 29 Dec 2023 11:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7 inter VRF утечка маршрута не работает для локальных IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413904">v7 inter VRF утечка маршрута не работает для локальных IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			nb: имя пользователя без «h», да, vpnv4. Меж-VRF маршрутизация (динамическая) через BGP VPN RD импорт/экспорт заданных определений RD (скриншот в сообщении №9) <br />
			<i>29.12.2023 09:43:00, spippan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413904</link>
			<guid>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413904</guid>
			<pubDate>Fri, 29 Dec 2023 09:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7 inter VRF утечка маршрута не работает для локальных IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413903">v7 inter VRF утечка маршрута не работает для локальных IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@shippan — ты пытаешься настроить vpn4? Оно тоже хорошо работает. Что не работает на v7 — ты не можешь получить дефолтный шлюз через VRF. Я уже завёл тикет, и Марис это подтвердил. Если ты хочешь из VRF запустить дефолтный маршрут в vpnv4, то сейчас такой функции нет. Тебя добавили в список запроса на эту функцию, и ты получишь обновление, когда её реализуют. Māris B. <br />
			<i>29.12.2023 02:50:00, nichky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413903</link>
			<guid>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413903</guid>
			<pubDate>Fri, 29 Dec 2023 02:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7 inter VRF утечка маршрута не работает для локальных IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413902">v7 inter VRF утечка маршрута не работает для локальных IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			То же самое, что и v6, например: /ip route 0.0.0.0/0 1.2.3.4@main routing/rule/ add routing-mark=local src-address=192.168.88.0/24 table=main add dst-address=192.168.88.0/24 table=local @nz_monkey — ты пробовал так сделать? <br />
			<i>29.12.2023 02:46:00, nichky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413902</link>
			<guid>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413902</guid>
			<pubDate>Fri, 29 Dec 2023 02:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7 inter VRF утечка маршрута не работает для локальных IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413901">v7 inter VRF утечка маршрута не работает для локальных IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			maris? <br />
			<i>29.12.2023 01:50:00, spippan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413901</link>
			<guid>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413901</guid>
			<pubDate>Fri, 29 Dec 2023 01:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7 inter VRF утечка маршрута не работает для локальных IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413900">v7 inter VRF утечка маршрута не работает для локальных IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Марис, как можно сделать маршрутизирующий лизинг в RouterOS v7? <br />
			<i>28.12.2023 21:04:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413900</link>
			<guid>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413900</guid>
			<pubDate>Thu, 28 Dec 2023 21:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7 inter VRF утечка маршрута не работает для локальных IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413899">v7 inter VRF утечка маршрута не работает для локальных IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Версия сейчас 7.14beta3, и что я здесь упускаю? <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/cd9f07064c7433bc9048c00b16a920b4db34b8a9.png" alt="Пользователь добавил изображение" border="0" /> Как импортировать информацию о маршрутизации IP из одного VRF в другой VRF? Раньше это было возможно в v6 (<noindex><a href="https://wiki.mikrotik.com/index.php?title=VRF_Route_Leaking" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/index.php?title=VRF_Route_Leaking</a></noindex>). <br />
			<i>28.12.2023 17:00:00, spippan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413899</link>
			<guid>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413899</guid>
			<pubDate>Thu, 28 Dec 2023 17:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7 inter VRF утечка маршрута не работает для локальных IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413898">v7 inter VRF утечка маршрута не работает для локальных IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			До сих пор не работает, насколько я проверял импорт-экспорт маршрутов VRF в версии v7. <br />
			<i>04.09.2023 13:10:00, spippan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413898</link>
			<guid>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413898</guid>
			<pubDate>Mon, 04 Sep 2023 13:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7 inter VRF утечка маршрута не работает для локальных IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413897">v7 inter VRF утечка маршрута не работает для локальных IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			VRF требует «физический/loopback» интерфейс для работы «транзита». Я проверил, как реализован VRF в «RouterOS 6.x» — там использовались «костыли/маркировка маршрутов», которые лишь отдалённо напоминали VRF, но до настоящего VRF они были очень далеки. Это не было настолько развито, как у других производителей: Cisco, HPE Comware, Juniper и других. В индустрии стандартом считается создание таблицы маршрутизации (RD), в которую можно добавлять статические и динамические маршруты, а также назначать интерфейсы для VRF. (BGP при этом используется только для назначения RD и больше ни для чего — маршруты обмениваются локально внутри маршрутизатора).<br /><br />Вот минимальная конфигурация, например: (это не Mikrotik)<br /><br />! &nbsp;<br />BGP 65001 &nbsp;<br />router-id 1.1.1.1 &nbsp;<br />! &nbsp;<br />vrf definition RED &nbsp;<br /> rd 65001:1100 &nbsp;<br /> rt-import 65001:1100 &nbsp;<br /> rt-export 65001:1100 &nbsp;<br /> exit &nbsp;<br />! &nbsp;<br />vrf definition BLUE &nbsp;<br /> rd 65001:1200 &nbsp;<br /> rt-import 65001:1200 &nbsp;<br /> rt-export 65001:1200 &nbsp;<br /> exit &nbsp;<br />! &nbsp;<br />vrf definition TRANSIT &nbsp;<br /> rd 65001:1300 &nbsp;<br /> rt-import 65001:1100 65001:1200 &nbsp;<br /> rt-export 65001:1300 &nbsp;<br /> exit &nbsp;<br />! &nbsp;<br />interface GigE1/0/1 &nbsp;<br /> vrf forwarding RED &nbsp;<br /> ipv4 address 10.1.1.1 255.255.255.0 &nbsp;<br /> exit &nbsp;<br />! &nbsp;<br />interface GigE1/0/2 &nbsp;<br /> vrf forwarding BLUE &nbsp;<br /> ipv4 address 10.2.2.1 255.255.255.0 &nbsp;<br /> exit &nbsp;<br />! &nbsp;<br />show ip route vrf RED &nbsp;<br /> 10.1.1.1/24 &nbsp; dev &nbsp; GigE1/0/1 &nbsp;<br />show ip route vrf BLUE &nbsp;<br /> 10.2.2.1/24 &nbsp; dev &nbsp; GigE1/0/2 &nbsp;<br />show ip route vrf TRANSIT &nbsp;<br /> 10.1.1.1/24 &nbsp; dev &nbsp; GigE1/0/1 &nbsp;<br /> 10.2.2.1/24 &nbsp; dev &nbsp; GigE1/0/2 &nbsp;<br /><br />Вот и всё, это намного проще, чем в RouterOS 6.x. Я не знаю, как реализован VRF в «RouterOS 7.x». <br />
			<i>31.07.2022 22:15:00, emunt6.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413897</link>
			<guid>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413897</guid>
			<pubDate>Sun, 31 Jul 2022 22:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7 inter VRF утечка маршрута не работает для локальных IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413896">v7 inter VRF утечка маршрута не работает для локальных IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это работает на стабильной версии v7.4. <br />
			<i>24.07.2022 20:43:00, mafiosa.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413896</link>
			<guid>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413896</guid>
			<pubDate>Sun, 24 Jul 2022 20:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>v7 inter VRF утечка маршрута не работает для локальных IP-адресов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413895">v7 inter VRF утечка маршрута не работает для локальных IP-адресов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Похоже, что статический маршрут в другую VRF не работает, если указывать локальный IP. Я пытаюсь достучаться до loopback 10.0.0.1, который находится в vrf2, из основной VRF, но ответа нет:<br /><br />[admin@MikroTik] &gt; ping 10.0.0.1 vrf=main  <br /> &nbsp;SEQ HOST &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SIZE TTL TIME &nbsp; &nbsp; &nbsp; &nbsp; STATUS &nbsp;<br /> &nbsp; &nbsp;0 10.0.0.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; timeout &nbsp;<br /> &nbsp; &nbsp;1 10.0.0.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; timeout &nbsp;<br /> &nbsp; &nbsp;2 10.0.0.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; timeout &nbsp;<br /> &nbsp; &nbsp;3 10.0.0.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 84 64 125ms520us host unreachable &nbsp;<br /> &nbsp; &nbsp;sent=5 received=0 packet-loss=100 &nbsp;<br /><br />[admin@MikroTik] &gt; ip route/print detail  <br />Flags: D - dynamic; X - disabled; I - inactive; A - active; c - connect; s - static; r - rip; b - bgp; o - ospf; d - dhcp; v - vpn; m - modem; y - copy; H - hw-offloaded; + - ecmp &nbsp;<br /> 0 &nbsp;As &nbsp; dst-address=10.0.0.1/32 routing-table=main pref-src="" gateway=loopback0@vrf2 immediate-gw=loopback0 distance=1 scope=30 target-scope=10 suppress-hw-offload=no &nbsp;<br /><br /> &nbsp; DAc &nbsp; dst-address=192.168.5.0/24 routing-table=main gateway=ether1 immediate-gw=ether1 distance=0 scope=10 suppress-hw-offload=no local-address=192.168.5.23%ether1 &nbsp;<br /><br /> &nbsp; DAc &nbsp; dst-address=10.0.0.0/24 routing-table=vrf2 gateway=loopback0@vrf2 immediate-gw=loopback0 distance=0 scope=10 suppress-hw-offload=no &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; local-address=10.0.0.1%loopback0@vrf2 &nbsp;<br /><br />[admin@MikroTik] &gt; export  <br /># jan/02/2022 16:39:24 by RouterOS 7.1.1 &nbsp;<br /># software id = &nbsp; <br />/ interface bridge &nbsp;<br />add name=loopback0 &nbsp;<br />/ interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br />/ ip vrf &nbsp;<br />add interfaces=loopback0 name=vrf2 &nbsp;<br />/ ip address &nbsp;<br />add address=10.0.0.1/24 interface=loopback0 network=10.0.0.0 &nbsp;<br />/ ip dhcp-client &nbsp;<br />add add-default-route=no interface=ether1 &nbsp;<br />/ ip route &nbsp;<br />add disabled=no distance=1 dst-address=10.0.0.1/32 gateway=loopback0@vrf2 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br /><br />Это баг? У меня версия 7.1.1. Спасибо! <br />
			<i>02.01.2022 16:49:00, mainTAP.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413895</link>
			<guid>http://mikrotik.moscow/forum/forum57/87141-v7-inter-vrf-utechka-marshruta-ne-rabotaet-dlya-lokalnykh-ip_adresov/message413895</guid>
			<pubDate>Sun, 02 Jan 2022 16:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
