Přidám se k OSPF ve verzi 7.

Prosím, poradí mi někdo, jak přepsat toto z v6 /routing ospf interface set [find where interface=$INTERFACE] passive=yes do v7?

Zkouším tohle a nevím, kde mám chybu, respektive vím, co mi to říká, ale nevím, jak to opravit.

/routing ospf interface-template set interfaces=wlan1 passive
syntax error (line 1 column 57)

Když si vyjedu data ze zálohy, tak se tam píše:

/routing ospf interface-template
add area=backbone-v2 auth=md5 auth-id=1 auth-key=fjhhj15487hgj cost=10 \
dead-interval=21s disabled=no hello-interval=5s interfaces=wlan1 \
networks=10.11.114.4/30 passive priority=1 retransmit-interval=2s type=\
ptp

Poradí mi prosím někdo? Děkuju.

EDIT:

Vyzkoušeno ještě:

routing ospf interface-template set (find where interfaces=wlan60-1) passive
s výsledkem no such item

EDIT:

Tohle již jede routing ospf interface-template set [find where interfaces=wlan60-1] passive, ale jak to vrátit do passive=no ještě nevím.

    majklik díky za nakopnutí, cmd to ukazuje zcela OK. no halt V7 je stále silná beta 🙁
    reportuji jim to

    Když jsme u těch rozdílu v6 a v7, víte někdo jak propagovat přes OSPF ve v7 default routu jako type 2? Zdá se, vůbec tu volbu nemůžu najít.

    a víte jak zapnout BFD? 🙂

      pepulis To pasive shodíš pomocí unset:
      routing ospf interface-template unset [find where interfaces=wlan60-1] passive

      Jj, BFD, default routy, ... - jak zaznělo, ROSv7 je stále velká beta. A v řadě dalších funkcích jsou takové chyby, že je to nenasaditelné do provozu a downgrade na ROS6 u nových krabic je pasé (už začínám být alergický na reakci suportu v stylu: "problém se nám povedlo reprodukovat, bude opraveno v příštích verzích"). :-(
      Např. OSPF mi ztrácí routy. Pokud je na iface víc jak jedna IP a dle templete je má všechny exportovat, tak to udělá po nahození OSPF, ale po nějakém čase se rozhodne většinu IP ignorovat a místo 3 propaguje jen jednu z iface. Stačí dát disable/enable na přislušný template a zase to chvli jede OK.

        majklik Děkuju, ale to routing ospf interface-template unset [find where interfaces=wlan60-1] passive nefunguje. Vše projde na první pohled bez chyby, ale zatržítko u passive se nepřepne. Řeším to tedy 2 routy, jedna v enable, druhá v disable stavu a dle potřeby je vypínám / zapínám.

          pepulis Zapomínáš na to, že ROS7 je beta a na to, že má nehezkou vlastnost: stav routeru se u řady věcí nesynchronizuje s otevřeným Winbox spojením za běhu, pokud měníš některé nastavení v cmd lajně/scriptem/... A je to hodně hnusně zákeřné, něco změním přes cmd, kliknu na to přes winbox a ten to nastavení zcela doprzní na mix něčeho, co bylo nastaveno z cmd lajny a co si historicky drží winbox od doby připojení...
          Takže po provedení unset / set zkus Winbox ukončit a znovu připojit a podívat se na to. Nebo se dívej na stav přes /routing/ospf/interface-template/print. Ten unset/set to přepíná korektně a OSPF se dle toho chová. Jo, pokud ti případně pak naskáče tisíce duplicitně nesmyslných LSA po přepínání passive on/off cest, tak je to asi "vlasntost", ale vychcípe to cca do půl hodiny (dle full resync času OSPF). :-(

            majklik souhlasím že občas je potřeba vypnout winbox aby se "propsali" visualně změny. Někdo stačí i jen tu kartu otevřít znovu. Ano je to beta. Respektive mám dojem že to funguje v pořádku na tom nejzákladnějším nastavení, ale jakmile tam začneš, dávat něco pokročilejšího tak už to může habrovat. Mám teď na síti 4 ty CCR2016, které úplně skoro "defaultně" připojím na hlavní Cisco přes ospfv2 po sólo vlaně. Plus filtry na input/output abych nedistribuoval do sítě to co nechci. Nemůžu říct že by to nefungovalo. A jak říkáš downgradovat to nejde, takže to zatím nechávám ve stavu v jakém to je. Tedy 7.4.1 a fungujeme.

            majklik Potvrzuji, je to tedy plně funkční. Tohle jsem nikdy nezaregistroval u v6 a nižší verze, vždy se mi vždy vše korektně zobrazilo ihned ve winboxu, ale budu s tím počítat do budoucna. Děkuju za objasnění.

            okoun psal jsem kvůli bfd na support - sice u bgp ale to je jedno .

            Verdikt - bfd není implementováno :-D

            jedeme dlouho na V7 s OSPF a není problém. Problém byl si zvyknout na jiné nastavení a toho že to funguje jinak. Na spousta místech vymizely takové ty chybky kdy se poslaly do okolí pouze lokální subnety a žádné jiné další se nepřipojili a bylo potřeba reboot nebo off/on instanci. To se teď nestává.

            Nicméně to funguje správně. To že tam někde vidíš několik stejných rout má hodně důvodů. Např. obecně V7 udržuje všechny cesty v routovací tabulce. Typicky pokud mám zakruhovanou síť tak tam vidíš cesty na obě strany se stejným cílem. Pokud do části sítě vede několik tras tak tam vidím všechny. Stejně u BGP s několika uplinky/backupy.

            To že to nemá BFD je jasně napsané na wikině mikrotiku a prozatím se s tím nepočítá ani ve v7.6. Nepovažuju to za chybu, prostě to neumí. Nevadí mi to.

            Pokud se ve winboxu něco neaktualizuje, typicky seznam BGP sessions tak stačí použít F5 a to to vyřeší. Je to blbé ale funguje to. Ale konkrétně u toho passive režimu to je extrémně špatné. Obzvlášť když povolení se projeví okamžitě ve winboxu ale zakázání až po znovu připojení winboxu.

            Problém je hlavně to že něco špatně fungovalo 20 let a teď to funguje jinak špatně.

              hapi správně v ip route by neměly být vidět alternativní cesty které si OSPF vytváří prostě ta routa by se tam vůbec neměla ukazovat a vždy je až vypočítaná na základě costů.... Každopádně ty moje modré routy nejsou normální jak jsem ukazoval na obrázku s alternativní cesotu to už vůbec nesouvisí. Každopádně v CMD je všechno správně...

              hapi A dokáže teda v7 distribuovat default routu jako type 2?

              tak reakce z MK je, že prej mám zmáčknout F5 🙂 samozřejmě se nic nestalo že....

              tak z nich ještě vypadlo : It is fixed with the latest beta and latest winbox version, but winbox is not released yet.

                okoun Blahopřeji, že ti to opraví. IMHO to souvisí s tou HW offload podporou pro L3 routing na RB4011, že nějak blbě zobrazuje navíc routy v HW engine a ne jen 1x s flagy DHAo.
                Určitě by se hodilo nahlásit to passive on/off, protože to je jendoznačně chyba, že se to ve winboxu aktualuje okamžite jen při zapnutí, pro vypnutí to chce reload dat.
                Já mám problém se ztrácením rout, OSPF po čase začne ignorovat na ifacech 2.-N.tou IPv4/6 adresu a nepřišel jsem zatím na spouštěci mehanismus, takže dokud Mikrotiku člověk nedodá přesně jak to zreplikovat, tak smolík. A pro nasazení také musí opravit VRRP, které má rozbité v celé v7 řadě správnou signalizaci R stavu (což úspěšně pak opět rozbíjí dynamický routing, že některá data tečou do mrtvé linky). :-(

                HW L3 na RB4011? kde by se vzala?

                o 7 dní později

                Nesetkáváte se v rámci OSPFv2 v logu s tímto? Je to rOS 7.5, ale dělo se to i na 6.x ... nikdy jsem nenašel příčinu. OSPF jinak bezproblémově funguje - nemám žádnou potíž "jen" mi to spamuje log (v intervalu po několika hodinách).

                crypto sequence invalid
                received wrong LS Ack for router 10.20.30.1 10.20.30.1 0x8000a510 expected 0x8000a511

                Nic moc jsem k tomu nenašel - https://forum.mikrotik.com/viewtopic.php?t=183055 a patrně nejsem jediný.

                  vecino ano mám to tam taky. Ale jen na routeru kde mi běží pppoe server. Taky jsem se nedobral k výsledku. Problém s ničím taky nemám. Většinou se to objeví v moment co se někdo naconnectí a ověří se ppp udaje, ale taky ne vždy a v každém případě. Takže se to dost blbe diagnostikuje. Prostě tak random.

                  o 5 dní později

                  @Puski že by to fixli v 7.6? 😃

                  *) ospf - added SHA hashing for authentication;
                  *) ospf - fixed transmit of LSA/ACK's on p2p interfaces;

                    📡 Telekomunikace.cz