@ShGoose
Начинающий сисадмин, люблю побеседовать :3

Почему при настройке ospf frr на debian не идут пакеты через машину?

Решил посмотреть задание с wsr и попробовать понастраивать пакет frr начал с ospf и столкнулся с некоторыми проблемами.

Есть 3 машины L-SRV, L-FW и ISP
На сервере настроена статика с такими настройками
auto ens33
iface ens33 inet static
    address 172.16.20.10/24
    gateway 172.16.20.1

на L-FW настроена статика на интерфейсах
auto ens33
iface ens33 inet static
    address 172.16.20.1/24
auto ens34
iface ens34 inet static
    address 10.10.10.1/24

в файле /etc/sysctl.conf прописал net.ipv4.ip_froward = 1
cat /proc/sys/net/ipv4/ip_forward выдаёт 1
на машине настроил пакет маршрутизации FRR
в файле демонов на ospfd поставил yes остальные демоны: no
через vtysh прописал:
int lo
    ip add 3.3.3.3/32
router ospf
    ospf router-id 3.3.3.3
    network 10.10.10.0/24 area 0
    network 172.16.20.0/24 area 0
end
wr mem


На машине ISP настроил статику на двух интерфейсах и DHCP на выход в интернет:
auto ens33
iface ens33 inet dhcp

auto ens34
iface ens34 inet static
    address 10.10.10.10/24

auto ens35
iface ens35 inet static
    address 20.20.20.10/24

в файле /etc/sysctl.conf прописал net.ipv4.ip_froward = 1
cat /proc/sys/net/ipv4/ip_forward выдаёт 1
аналогично предыдущей машине настроил frr ospf
так же в демонах прописал ospfd = yes а остальные: no
через vtysh прописал:
int lo
    ip add 100.100.100.100/32
router ospf
    ospf router-id 100.100.100.100
    network 10.10.10.0/24 area 0
    network 20.20.20.0/24 area 0
    network 192.168.134.0/24 area 0
end
wr mem


На обеих машинах show run выдаёт идентичный вывод, за исключением адресов
В логах L-FW ничего про соседа 100.100.100.100 не говорится
А в логах ISP пишет что видит соседа 3.3.3.3
Пинг с L-SRV до 20.20.20.10 на ISP идет
Пинг с L-SRV до 192.168.134.2 (адрес шлюза NAT в vmware) не идет
Пинг с ISP до 192.168.134.2 идет
в таблицах маршрутизации ISP и L-FW есть записи про сети полученные через ospf
iptables нет, и apparmor отключен

Уже даже не знаю, что посмотреть, через L-FW трафик ходит, а через ISP нет(
Уверен что моя глупость, что где-то не доглядел, но всё же прошу помощи.

Не большое отступление, не настраиваю bgp тут, потому что тренируюсь настраивать ospf через frr. Я понимаю, что тут выход в интернет и должен быть bgp.
  • Вопрос задан
  • 3112 просмотров
Пригласить эксперта
Ответы на вопрос 1
@pilG
на первых двух дисках образа debian'а пакет frr не обнаружил. Какой диск содержит этот пакет?
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы