Mrkni v command lajně, zda i tam /ip/route/print to takto píše. Mě na ROS7.5 na RB4011 ve winboxu tuny dynamických rout od BGP nebo RIP zase chybí (OSPFv2/3 v ROS7 zatím hodnotím totálně nepoužitelně, ztrácí neustále routy), ale cmd je vypisuje správně.
Spousta šílených rout ROS 7.
- Upraveno
Přidám se k OSPF ve verzi 7.
Prosím, poradí mi někdo, jak přepsat toto z v6 /routing ospf interface set [find where interface=$INTERFACE] passive=yes do v7?
Zkouším tohle a nevím, kde mám chybu, respektive vím, co mi to říká, ale nevím, jak to opravit.
/routing ospf interface-template set interfaces=wlan1 passive
syntax error (line 1 column 57)
Když si vyjedu data ze zálohy, tak se tam píše:
/routing ospf interface-template
add area=backbone-v2 auth=md5 auth-id=1 auth-key=fjhhj15487hgj cost=10 \
dead-interval=21s disabled=no hello-interval=5s interfaces=wlan1 \
networks=10.11.114.4/30 passive priority=1 retransmit-interval=2s type=\
ptp
Poradí mi prosím někdo? Děkuju.
EDIT:
Vyzkoušeno ještě:
routing ospf interface-template set (find where interfaces=wlan60-1) passive
s výsledkem no such item
EDIT:
Tohle již jede routing ospf interface-template set [find where interfaces=wlan60-1] passive, ale jak to vrátit do passive=no ještě nevím.
Když jsme u těch rozdílu v6 a v7, víte někdo jak propagovat přes OSPF ve v7 default routu jako type 2? Zdá se, vůbec tu volbu nemůžu najít.
a víte jak zapnout BFD?
pepulis To pasive shodíš pomocí unset:
routing ospf interface-template unset [find where interfaces=wlan60-1] passive
Jj, BFD, default routy, ... - jak zaznělo, ROSv7 je stále velká beta. A v řadě dalších funkcích jsou takové chyby, že je to nenasaditelné do provozu a downgrade na ROS6 u nových krabic je pasé (už začínám být alergický na reakci suportu v stylu: "problém se nám povedlo reprodukovat, bude opraveno v příštích verzích"). :-(
Např. OSPF mi ztrácí routy. Pokud je na iface víc jak jedna IP a dle templete je má všechny exportovat, tak to udělá po nahození OSPF, ale po nějakém čase se rozhodne většinu IP ignorovat a místo 3 propaguje jen jednu z iface. Stačí dát disable/enable na přislušný template a zase to chvli jede OK.
pepulis Zapomínáš na to, že ROS7 je beta a na to, že má nehezkou vlastnost: stav routeru se u řady věcí nesynchronizuje s otevřeným Winbox spojením za běhu, pokud měníš některé nastavení v cmd lajně/scriptem/... A je to hodně hnusně zákeřné, něco změním přes cmd, kliknu na to přes winbox a ten to nastavení zcela doprzní na mix něčeho, co bylo nastaveno z cmd lajny a co si historicky drží winbox od doby připojení...
Takže po provedení unset / set zkus Winbox ukončit a znovu připojit a podívat se na to. Nebo se dívej na stav přes /routing/ospf/interface-template/print
. Ten unset/set to přepíná korektně a OSPF se dle toho chová. Jo, pokud ti případně pak naskáče tisíce duplicitně nesmyslných LSA po přepínání passive on/off cest, tak je to asi "vlasntost", ale vychcípe to cca do půl hodiny (dle full resync času OSPF). :-(
majklik souhlasím že občas je potřeba vypnout winbox aby se "propsali" visualně změny. Někdo stačí i jen tu kartu otevřít znovu. Ano je to beta. Respektive mám dojem že to funguje v pořádku na tom nejzákladnějším nastavení, ale jakmile tam začneš, dávat něco pokročilejšího tak už to může habrovat. Mám teď na síti 4 ty CCR2016, které úplně skoro "defaultně" připojím na hlavní Cisco přes ospfv2 po sólo vlaně. Plus filtry na input/output abych nedistribuoval do sítě to co nechci. Nemůžu říct že by to nefungovalo. A jak říkáš downgradovat to nejde, takže to zatím nechávám ve stavu v jakém to je. Tedy 7.4.1 a fungujeme.
jedeme dlouho na V7 s OSPF a není problém. Problém byl si zvyknout na jiné nastavení a toho že to funguje jinak. Na spousta místech vymizely takové ty chybky kdy se poslaly do okolí pouze lokální subnety a žádné jiné další se nepřipojili a bylo potřeba reboot nebo off/on instanci. To se teď nestává.
Nicméně to funguje správně. To že tam někde vidíš několik stejných rout má hodně důvodů. Např. obecně V7 udržuje všechny cesty v routovací tabulce. Typicky pokud mám zakruhovanou síť tak tam vidíš cesty na obě strany se stejným cílem. Pokud do části sítě vede několik tras tak tam vidím všechny. Stejně u BGP s několika uplinky/backupy.
To že to nemá BFD je jasně napsané na wikině mikrotiku a prozatím se s tím nepočítá ani ve v7.6. Nepovažuju to za chybu, prostě to neumí. Nevadí mi to.
Pokud se ve winboxu něco neaktualizuje, typicky seznam BGP sessions tak stačí použít F5 a to to vyřeší. Je to blbé ale funguje to. Ale konkrétně u toho passive režimu to je extrémně špatné. Obzvlášť když povolení se projeví okamžitě ve winboxu ale zakázání až po znovu připojení winboxu.
Problém je hlavně to že něco špatně fungovalo 20 let a teď to funguje jinak špatně.
hapi správně v ip route by neměly být vidět alternativní cesty které si OSPF vytváří prostě ta routa by se tam vůbec neměla ukazovat a vždy je až vypočítaná na základě costů.... Každopádně ty moje modré routy nejsou normální jak jsem ukazoval na obrázku s alternativní cesotu to už vůbec nesouvisí. Každopádně v CMD je všechno správně...
tak reakce z MK je, že prej mám zmáčknout F5 samozřejmě se nic nestalo že....
tak z nich ještě vypadlo : It is fixed with the latest beta and latest winbox version, but winbox is not released yet.
okoun Blahopřeji, že ti to opraví. IMHO to souvisí s tou HW offload podporou pro L3 routing na RB4011, že nějak blbě zobrazuje navíc routy v HW engine a ne jen 1x s flagy DHAo.
Určitě by se hodilo nahlásit to passive on/off, protože to je jendoznačně chyba, že se to ve winboxu aktualuje okamžite jen při zapnutí, pro vypnutí to chce reload dat.
Já mám problém se ztrácením rout, OSPF po čase začne ignorovat na ifacech 2.-N.tou IPv4/6 adresu a nepřišel jsem zatím na spouštěci mehanismus, takže dokud Mikrotiku člověk nedodá přesně jak to zreplikovat, tak smolík. A pro nasazení také musí opravit VRRP, které má rozbité v celé v7 řadě správnou signalizaci R stavu (což úspěšně pak opět rozbíjí dynamický routing, že některá data tečou do mrtvé linky). :-(
HW L3 na RB4011? kde by se vzala?
Nesetkáváte se v rámci OSPFv2 v logu s tímto? Je to rOS 7.5, ale dělo se to i na 6.x ... nikdy jsem nenašel příčinu. OSPF jinak bezproblémově funguje - nemám žádnou potíž "jen" mi to spamuje log (v intervalu po několika hodinách).
crypto sequence invalid
received wrong LS Ack for router 10.20.30.1 10.20.30.1 0x8000a510 expected 0x8000a511
Nic moc jsem k tomu nenašel - https://forum.mikrotik.com/viewtopic.php?t=183055 a patrně nejsem jediný.
vecino ano mám to tam taky. Ale jen na routeru kde mi běží pppoe server. Taky jsem se nedobral k výsledku. Problém s ničím taky nemám. Většinou se to objeví v moment co se někdo naconnectí a ověří se ppp udaje, ale taky ne vždy a v každém případě. Takže se to dost blbe diagnostikuje. Prostě tak random.