Решил посмотреть задание с wsr и попробовать понастраивать пакет frr начал с ospf и столкнулся с некоторыми проблемами.
Есть 3 машины L-SRV, L-FW и ISP
На сервере настроена статика с такими настройками
auto ens33
iface ens33 inet static
address 172.16.20.10/24
gateway 172.16.20.1
на L-FW настроена статика на интерфейсах
auto ens33
iface ens33 inet static
address 172.16.20.1/24
auto ens34
iface ens34 inet static
address 10.10.10.1/24
в файле /etc/sysctl.conf прописал net.ipv4.ip_froward = 1
cat /proc/sys/net/ipv4/ip_forward выдаёт 1
на машине настроил пакет маршрутизации FRR
в файле демонов на ospfd поставил yes остальные демоны: no
через vtysh прописал:
int lo
ip add 3.3.3.3/32
router ospf
ospf router-id 3.3.3.3
network 10.10.10.0/24 area 0
network 172.16.20.0/24 area 0
end
wr mem
На машине ISP настроил статику на двух интерфейсах и DHCP на выход в интернет:
auto ens33
iface ens33 inet dhcp
auto ens34
iface ens34 inet static
address 10.10.10.10/24
auto ens35
iface ens35 inet static
address 20.20.20.10/24
в файле /etc/sysctl.conf прописал net.ipv4.ip_froward = 1
cat /proc/sys/net/ipv4/ip_forward выдаёт 1
аналогично предыдущей машине настроил frr ospf
так же в демонах прописал ospfd = yes а остальные: no
через vtysh прописал:
int lo
ip add 100.100.100.100/32
router ospf
ospf router-id 100.100.100.100
network 10.10.10.0/24 area 0
network 20.20.20.0/24 area 0
network 192.168.134.0/24 area 0
end
wr mem
На обеих машинах show run выдаёт идентичный вывод, за исключением адресов
В логах L-FW ничего про соседа 100.100.100.100 не говорится
А в логах ISP пишет что видит соседа 3.3.3.3
Пинг с L-SRV до 20.20.20.10 на ISP идет
Пинг с L-SRV до 192.168.134.2 (адрес шлюза NAT в vmware) не идет
Пинг с ISP до 192.168.134.2 идет
в таблицах маршрутизации ISP и L-FW есть записи про сети полученные через ospf
iptables нет, и apparmor отключен
Уже даже не знаю, что посмотреть, через L-FW трафик ходит, а через ISP нет(
Уверен что моя глупость, что где-то не доглядел, но всё же прошу помощи.
Не большое отступление, не настраиваю bgp тут, потому что тренируюсь настраивать ospf через frr. Я понимаю, что тут выход в интернет и должен быть bgp.