<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: dmvpn ipsec ospf</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1039.html</link>
    <description>Здравствуйте! Ищу помощь. Настроено облако dmvpn с двумя хабами и кучей споков. На одном из споков перестал работать OSPF. Хабы находятся в состоянии INIT/DROTHER. Попытка оживить маршрутизацию рестартом туннеля на споке заканчивается сообщением OSPF: &quot;Tu0: Cannot see ourself in hello from 10.0.0.1, state INIT&quot;&lt;br&gt;&lt;br&gt;Поиск в Интернете подсказал, что может иметь место несовпадение значений MTU. Использовал команду ip ospf mtu-ignore - безрезультатно. Может быть кто-нибудь сталкивался с подобной проблемой?&lt;br&gt;&lt;br&gt;Интерфейсы спока:&lt;br&gt;&lt;br&gt;interface Tunnel0&lt;br&gt; bandwidth 1024&lt;br&gt; ip address 10.10.8.5 255.255.254.0&lt;br&gt; no ip redirects&lt;br&gt; ip mtu 1400&lt;br&gt; ip nhrp authentication nhrppass&lt;br&gt; ip nhrp group qos1&lt;br&gt; ip nhrp map 10.10.8.2 1.1.1.1&lt;br&gt; ip nhrp map 10.10.8.1 2.2.2.2&lt;br&gt; ip nhrp map multicast 1.1.1.1&lt;br&gt; ip nhrp map multicast 2.2.2.2&lt;br&gt; ip nhrp network-id 999&lt;br&gt; ip nhrp nhs 10.10.8.1&lt;br&gt; ip nhrp nhs 10.10.8.2&lt;br&gt; ip nhrp registration no-unique&lt;br&gt; ip tcp adjust-mss 1360&lt;br&gt; ip ospf network broadcast&lt;br&gt; ip ospf priority 0&lt;br&gt; ip ospf mtu-ignore&lt;br&gt; loa</description>

<item>
    <title>dmvpn ipsec ospf (Денис)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1039.html#6</link>
    <pubDate>Mon, 11 Nov 2013 16:26:27 GMT</pubDate>
    <description>&amp;gt; Истина открылась: провайдер принудительно резал udp-пакеты в порыве борьбы с torrent&apos;ами &lt;br&gt;&amp;gt; :) &lt;br&gt;&lt;br&gt;вот как )&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>dmvpn ipsec ospf (klincman)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1039.html#5</link>
    <pubDate>Thu, 07 Nov 2013 01:37:54 GMT</pubDate>
    <description>Истина открылась: провайдер принудительно резал udp-пакеты в порыве борьбы с torrent&apos;ами :)&lt;br&gt;</description>
</item>

<item>
    <title>dmvpn ipsec ospf (klincman)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1039.html#4</link>
    <pubDate>Wed, 30 Oct 2013 06:09:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А без IPSec как себя чувствует OSPF ?&lt;br&gt;&amp;gt;&amp;gt; Забыл указать - без ipsec&apos;a (только gre) ospf работает, как часы.&lt;br&gt;&amp;gt; а если указать тип сети nonbroadcast и руками прописать соседей, то поднимется &lt;br&gt;&amp;gt; adj или нет ?&lt;br&gt;&lt;br&gt;Проверить уже не могу. После переговоров с провайдером проблема решилась. Потерь пакетов меньше не стало (доходит до 20&#037; от общего числа переданных), но ospf по ipsec поднялся. Такие дела.&lt;br&gt;</description>
</item>

<item>
    <title>dmvpn ipsec ospf (Денис)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1039.html#3</link>
    <pubDate>Tue, 29 Oct 2013 15:33:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А без IPSec как себя чувствует OSPF ?&lt;br&gt;&amp;gt; Забыл указать - без ipsec&apos;a (только gre) ospf работает, как часы.&lt;br&gt;&lt;br&gt;а если указать тип сети nonbroadcast и руками прописать соседей, то поднимется adj или нет ?&lt;br&gt;</description>
</item>

<item>
    <title>dmvpn ipsec ospf (klincman)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1039.html#2</link>
    <pubDate>Mon, 28 Oct 2013 21:41:23 GMT</pubDate>
    <description>&amp;gt; А без IPSec как себя чувствует OSPF ?&lt;br&gt;&lt;br&gt;Забыл указать - без ipsec&apos;a (только gre) ospf работает, как часы.&lt;br&gt;</description>
</item>

<item>
    <title>dmvpn ipsec ospf (Денис)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1039.html#1</link>
    <pubDate>Mon, 28 Oct 2013 15:38:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  ip ospf network broadcast &lt;br&gt;&amp;gt;  ip ospf cost 100 &lt;br&gt;&amp;gt;  ip ospf priority 3 &lt;br&gt;&amp;gt;  load-interval 30 &lt;br&gt;&amp;gt;  qos pre-classify &lt;br&gt;&amp;gt;  tunnel source Dialer1 &lt;br&gt;&amp;gt;  tunnel mode gre multipoint &lt;br&gt;&amp;gt;  tunnel key 999 &lt;br&gt;&amp;gt;  tunnel protection ipsec profile DMVPN &lt;br&gt;&amp;gt;  crypto ipsec df-bit clear &lt;br&gt;&lt;br&gt;А без IPSec как себя чувствует OSPF ?&lt;br&gt;</description>
</item>

</channel>
</rss>
