<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Zebra + OSPFd (Quagga) проблема дублирования маршрутов</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93433.html</link>
    <description>Здравствуйте, уважаемые!&lt;br&gt;Перейду сразу к делу:&lt;br&gt;&lt;br&gt;Подняли динамическую маршрутизацию между 4мя роутерами, три из которых являются VPN серверами, а четвертый единой точкой выхода в глобальную сеть(по 2 nic в каждом: 1 - в ЛВС или на магистрала, оставшийся - на др. роутеры).&lt;br&gt;&lt;br&gt;Единая точка выхода Gateway:&lt;br&gt;eth0 - смотрит в инет&lt;br&gt;eth1 10.255.12.9/29&lt;br&gt;&lt;br&gt;VPN1 сервера:&lt;br&gt;eth0 - смотрит в локальную сеть, для подключения пользователей к интернету&lt;br&gt;eth1 10.255.12.10/29&lt;br&gt;&lt;br&gt;VPN2 сервера:&lt;br&gt;eth0 - смотрит в локальную сеть, для подключения пользователей к интернету&lt;br&gt;eth1 10.255.12.12/29&lt;br&gt;&lt;br&gt;VPN3 сервера:&lt;br&gt;eth0 - смотрит в локальную сеть, для подключения пользователей к интернету&lt;br&gt;eth1 10.255.12.13/29&lt;br&gt;&lt;br&gt;Т.е. сетевой интерфейс eth1 на всех роутерах смотрят друг на друга и между ними поднят OSPF маршрутизация на базе quagga 0.99.20.&lt;br&gt;&lt;br&gt;Все работает, но пользователь подключаясь к разным VPN серверам с разных ПК может использовать один и тот же логин и пароль, в результате чего мы получаем, что с двух разных серверов отдается </description>

<item>
    <title>Zebra + OSPFd (Quagga) проблема дублирования маршрутов (Slimm)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93433.html#1</link>
    <pubDate>Thu, 31 May 2012 05:30:13 GMT</pubDate>
    <description>&amp;gt; Вот в чем вопрос: как отфильтровать эти дублированные ip, может самим ospf &lt;br&gt;&amp;gt; или zebra, или есть еще варианты как избавиться от такой ситуации. &lt;br&gt;&amp;gt; Рассмотрю все варианты. Всем откликнувшимся огромное спасибо заранеею &lt;br&gt;&lt;br&gt;Удивляет что это вообще работает хоть и с тормозами :)&lt;br&gt;Нельзя чтобы пользователь мог заходить с разных машин одновременно и ospf тут совсем не причем он честно все делает как вы ему определили.&lt;br&gt;Поищите информацию как ограничить число активных сессий в pppd с одного аккаунта, ну а если это все таки необходимо, то выдавайте адреса из пула, т.е. к пользователю будет привязан не один адрес, а несколько.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
