<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OSPF over PPP</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17688.html</link>
    <description>Задача:&lt;br&gt;Связать центральный маршрутизатор с филиальным. Филиальный имеет динамический IP внешний, так что статические тунели не подходят. В сетке давно работает динамическая маршрутизация OSPF, корп-сетка 10/8, ария одна на всех 0.0.0.0. Железки 2801 на обоих концах.&lt;br&gt;&lt;br&gt;В общем и целом,если не считать мелких трудностей, задача решена использованием L2TP:&lt;br&gt;&lt;br&gt;server:&lt;br&gt;&lt;br&gt;!&lt;br&gt;vpdn enable&lt;br&gt;!&lt;br&gt;vpdn-group l2tp&lt;br&gt;! Default L2TP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol l2tp&lt;br&gt;  virtual-template 1&lt;br&gt; no l2tp tunnel authentication&lt;br&gt; l2tp tunnel receive-window 1024&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Loopback1&lt;br&gt; ip address 10.35.13.1 255.255.255.0&lt;br&gt; ip ospf network point-to-point&lt;br&gt;!&lt;br&gt;interface Virtual-Template1&lt;br&gt; description l2tp_template&lt;br&gt; mtu 1200&lt;br&gt; ip unnumbered Loopback1&lt;br&gt; ip ospf network point-to-point&lt;br&gt; peer default ip address pool vpn&lt;br&gt; ppp authentication chap callin vpn&lt;br&gt; ppp authorization vpn&lt;br&gt; ppp accounting vpn&lt;br&gt; ppp ipcp mask 255.255.255.0&lt;br&gt;!&lt;br&gt;ip local pool vpn 10.35.13.100 10.35.13.200&lt;br&gt;&lt;br&gt;&lt;br&gt;client:&lt;br&gt;&lt;br&gt;!&lt;br&gt;ip dhcp pool LOCAL&lt;br&gt;   impo</description>

<item>
    <title>OSPF over PPP (BJ)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17688.html#9</link>
    <pubDate>Fri, 28 Nov 2008 12:39:40 GMT</pubDate>
    <description>&amp;gt;Почему не статику? Потому что не комильфо это. Надо так чтоб конфиг &lt;br&gt;&amp;gt;типовой вбил и не напрягался выясняя какой IP из тунельного диапазона &lt;br&gt;&amp;gt;свободен, а то можно ненароком и вырубить кого нибудь. &lt;br&gt;&lt;br&gt;Документируйте, батенька,  документируйте :)&lt;br&gt;</description>
</item>

<item>
    <title>OSPF over PPP (ShyLion)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17688.html#8</link>
    <pubDate>Fri, 28 Nov 2008 10:31:12 GMT</pubDate>
    <description>&amp;gt;ответ на первый вопрос найдете - cisco.com/go/fn &lt;br&gt;&amp;gt;на второй, начните с поиска нужной технологии - cisco.com/go/srnd &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Задача решается с помощью mGRE и NHRP. или как это называет циска &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;DMVPN &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вот это интересней уже, хотя надо проверить в какой версии IOS и &lt;br&gt;&amp;gt;&amp;gt;с каким набором фич это робит. &lt;br&gt;&amp;gt;&amp;gt;А клиентам IP динамически раздавать можно? А как насчет авторизации там? &lt;br&gt;&lt;br&gt;Про IPSec я уже понял.&lt;br&gt;А про IPшники на тоннелях, можно более конкретный хинт? Может можно на центральном рутере DHCP поднять, чтоб на туннеле выдавал адреса?&lt;br&gt;&lt;br&gt;Почему не статику? Потому что не комильфо это. Надо так чтоб конфиг типовой вбил и не напрягался выясняя какой IP из тунельного диапазона свободен, а то можно ненароком и вырубить кого нибудь.&lt;br&gt;</description>
</item>

<item>
    <title>OSPF over PPP (nm)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17688.html#7</link>
    <pubDate>Fri, 28 Nov 2008 08:54:23 GMT</pubDate>
    <description>ответ на первый вопрос найдете - cisco.com/go/fn&lt;br&gt;на второй, начните с поиска нужной технологии - cisco.com/go/srnd&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Задача решается с помощью mGRE и NHRP. или как это называет циска &lt;br&gt;&amp;gt;&amp;gt;DMVPN &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот это интересней уже, хотя надо проверить в какой версии IOS и &lt;br&gt;&amp;gt;с каким набором фич это робит. &lt;br&gt;&amp;gt;А клиентам IP динамически раздавать можно? А как насчет авторизации там? </description>
</item>

<item>
    <title>OSPF over PPP (BJ)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17688.html#6</link>
    <pubDate>Fri, 28 Nov 2008 08:54:01 GMT</pubDate>
    <description>а зачем на тунеле динамический IP ?!? это решение если внешний димамический, а нужен постоянный тунель. авторизации нет, но легко вешается крипто на тунель с прешаред кеем.&lt;br&gt;&lt;br&gt;&amp;gt;Вот это интересней уже, хотя надо проверить в какой версии IOS и &lt;br&gt;&amp;gt;с каким набором фич это робит. &lt;br&gt;&amp;gt;А клиентам IP динамически раздавать можно? А как насчет авторизации там? </description>
</item>

<item>
    <title>OSPF over PPP (ShyLion)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17688.html#5</link>
    <pubDate>Fri, 28 Nov 2008 07:42:12 GMT</pubDate>
    <description>&amp;gt;Задача решается с помощью mGRE и NHRP. или как это называет циска &lt;br&gt;&amp;gt;DMVPN &lt;br&gt;&lt;br&gt;Вот это интересней уже, хотя надо проверить в какой версии IOS и с каким набором фич это робит.&lt;br&gt;А клиентам IP динамически раздавать можно? А как насчет авторизации там?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OSPF over PPP (BJ)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17688.html#4</link>
    <pubDate>Fri, 28 Nov 2008 06:38:28 GMT</pubDate>
    <description>Задача решается с помощью mGRE и NHRP. или как это называет циска DMVPN&lt;br&gt;&lt;br&gt;сервер&lt;br&gt;&lt;br&gt;interface Tunnel1234&lt;br&gt; ip address 10.10.10.1 255.255.255.0&lt;br&gt; ip nhrp map multicast dynamic&lt;br&gt; ip nhrp network-id 1234&lt;br&gt; ip nhrp holdtime 300&lt;br&gt; ip nhrp server-only&lt;br&gt; ip tcp adjust-mss 1380&lt;br&gt; ip ospf network broadcast&lt;br&gt; ip ospf cost 5500&lt;br&gt; ip ospf priority 1&lt;br&gt; ip ospf 1 area 0&lt;br&gt; load-interval 30&lt;br&gt; tunnel source Fa 0/0  ( ext addr 192.168.1.2 )&lt;br&gt; tunnel mode gre multipoint&lt;br&gt;end&lt;br&gt;&lt;br&gt;клиент&lt;br&gt;&lt;br&gt;interface Tunnel1234&lt;br&gt; ip address 10.10.10.10 255.255.255.0&lt;br&gt; ip nhrp map multicast 192.168.1.2&lt;br&gt; ip nhrp map 10.10.10.1 192.168.1.2&lt;br&gt; ip nhrp network-id 1234&lt;br&gt; ip nhrp holdtime 300&lt;br&gt; ip nhrp nhs 192.168.1.2&lt;br&gt; ip nhrp registration timeout 120&lt;br&gt; ip ospf network broadcast&lt;br&gt; ip ospf cost 5500&lt;br&gt; ip ospf priority 0&lt;br&gt; tunnel source Fa 0/1  ( ext addr 192.168.100.2 )&lt;br&gt; tunnel mode gre multipoint&lt;br&gt;end&lt;br&gt;</description>
</item>

<item>
    <title>OSPF over PPP (ShyLion)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17688.html#3</link>
    <pubDate>Fri, 28 Nov 2008 05:49:33 GMT</pubDate>
    <description>&amp;gt;А что мешает повесить на loop /32 адрес? &lt;br&gt;&lt;br&gt;С которой стороны?&lt;br&gt;Со стороны клиента не получается, DHCP пул тогда не работает, пишет что маска неверная.&lt;br&gt;Если PPP интерфейсы не делать unnumbered, то OSPF на PPP не работает принципиально на циске.&lt;br&gt;</description>
</item>

<item>
    <title>OSPF over PPP (nm)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17688.html#2</link>
    <pubDate>Thu, 27 Nov 2008 18:10:18 GMT</pubDate>
    <description>луппбек анонсится с 24 сетью потому что ты вбил на нем&lt;br&gt; ip osp net point-to-point&lt;br&gt;поставь ip osp ne bro и он будет анонсится как /32 в независимости от вбитой битовой маски &lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;и из-за этого пакеты к другим PPP пирам центрального маршрутизатора не уходят &lt;br&gt;&amp;gt;никуда, а пропадают на лупбеке. &lt;br&gt;&amp;gt;Сетку 10.35.13.0/24 сервер экспортит в OSPF, и все участники протокола ее принимают, &lt;br&gt;&amp;gt;кроме PPP пиров (видимо из-за того, что она у них connected). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как вариант решения промблемы может есть какая-то возможность на филиальной кисе отрубить &lt;br&gt;&amp;gt;публикацию connected маршрута на интерфейсе loopback1? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может есть более правильное решение используя 2801 с обеих сторон? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OSPF over PPP (fantom)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/17688.html#1</link>
    <pubDate>Thu, 27 Nov 2008 13:53:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;и из-за этого пакеты к другим PPP пирам центрального маршрутизатора не уходят &lt;br&gt;&amp;gt;никуда, а пропадают на лупбеке. &lt;br&gt;&amp;gt;Сетку 10.35.13.0/24 сервер экспортит в OSPF, и все участники протокола ее принимают, &lt;br&gt;&amp;gt;кроме PPP пиров (видимо из-за того, что она у них connected). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как вариант решения промблемы может есть какая-то возможность на филиальной кисе отрубить &lt;br&gt;&amp;gt;публикацию connected маршрута на интерфейсе loopback1? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может есть более правильное решение используя 2801 с обеих сторон? &lt;br&gt;&lt;br&gt;А что мешает повесить на loop /32 адрес?&lt;br&gt;</description>
</item>

</channel>
</rss>
