@ShGoose
Начинающий сисадмин, люблю побеседовать :3

Почему при настройке ospf frr на debian не идут пакеты через машину?

Решил посмотреть задание с wsr и попробовать понастраивать пакет frr начал с ospf и столкнулся с некоторыми проблемами.

Есть 3 машины L-SRV, L-FW и ISP
На сервере настроена статика с такими настройками
auto ens33
iface ens33 inet static
    address 172.16.20.10/24
    gateway 172.16.20.1

на L-FW настроена статика на интерфейсах
auto ens33
iface ens33 inet static
    address 172.16.20.1/24
auto ens34
iface ens34 inet static
    address 10.10.10.1/24

в файле /etc/sysctl.conf прописал net.ipv4.ip_froward = 1
cat /proc/sys/net/ipv4/ip_forward выдаёт 1
на машине настроил пакет маршрутизации FRR
в файле демонов на ospfd поставил yes остальные демоны: no
через vtysh прописал:
int lo
    ip add 3.3.3.3/32
router ospf
    ospf router-id 3.3.3.3
    network 10.10.10.0/24 area 0
    network 172.16.20.0/24 area 0
end
wr mem


На машине ISP настроил статику на двух интерфейсах и DHCP на выход в интернет:
auto ens33
iface ens33 inet dhcp

auto ens34
iface ens34 inet static
    address 10.10.10.10/24

auto ens35
iface ens35 inet static
    address 20.20.20.10/24

в файле /etc/sysctl.conf прописал net.ipv4.ip_froward = 1
cat /proc/sys/net/ipv4/ip_forward выдаёт 1
аналогично предыдущей машине настроил frr ospf
так же в демонах прописал ospfd = yes а остальные: no
через vtysh прописал:
int lo
    ip add 100.100.100.100/32
router ospf
    ospf router-id 100.100.100.100
    network 10.10.10.0/24 area 0
    network 20.20.20.0/24 area 0
    network 192.168.134.0/24 area 0
end
wr mem


На обеих машинах show run выдаёт идентичный вывод, за исключением адресов
В логах L-FW ничего про соседа 100.100.100.100 не говорится
А в логах ISP пишет что видит соседа 3.3.3.3
Пинг с L-SRV до 20.20.20.10 на ISP идет
Пинг с L-SRV до 192.168.134.2 (адрес шлюза NAT в vmware) не идет
Пинг с ISP до 192.168.134.2 идет
в таблицах маршрутизации ISP и L-FW есть записи про сети полученные через ospf
iptables нет, и apparmor отключен

Уже даже не знаю, что посмотреть, через L-FW трафик ходит, а через ISP нет(
Уверен что моя глупость, что где-то не доглядел, но всё же прошу помощи.

Не большое отступление, не настраиваю bgp тут, потому что тренируюсь настраивать ospf через frr. Я понимаю, что тут выход в интернет и должен быть bgp.
  • Вопрос задан
  • 2758 просмотров
Пригласить эксперта
Ответы на вопрос 1
@pilG
на первых двух дисках образа debian'а пакет frr не обнаружил. Какой диск содержит этот пакет?
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы