Size: a a a

2018 June 11

T

Tutlique in Pro Telecom
Max Pain
Дмитрий не написал, что он хочет получить в итоге. Если это цель, то да, вариант.
Я обдумываю разные варианты отказоустойчивого соединения точка-точка.
То есть вот есть два или больше туннелей, скажем, ipsec, между двумя точками. Есть ospf, да. Есть iBGP (да даже и eBGP) внутри туннеля. А если BGP будет соединяться по внешним интерфейсам и координировать внутренние? Можно ли из этого как-то построить подобие dmvpn, но без цисок?
источник

T

Tutlique in Pro Telecom
В EdgeRouter’ах (ubiquity) используется Vyatta, но без nhrp.
источник

T

Tutlique in Pro Telecom
Или не сношать голову и купить уже цисок 89х? Дороговато.
источник

K

Kolunchik in Pro Telecom
А tinc не пробовали?
источник

T

Tutlique in Pro Telecom
Kolunchik
А tinc не пробовали?
Нет, в тех роутерах, которые я рассматривал, нет его нативной поддержки. А что, прям вот mesh?
источник

K

Kolunchik in Pro Telecom
Да, и работает прям отлично
источник

T

Tutlique in Pro Telecom
Kolunchik
Да, и работает прям отлично
А он где-то нативно поддерживается, в enterprise или близких решениях?
источник

T

Tutlique in Pro Telecom
В EdgeOS оно ставится, но как работает - непонятно.
источник

D

Dimko in Pro Telecom
Tutlique
Я обдумываю разные варианты отказоустойчивого соединения точка-точка.
То есть вот есть два или больше туннелей, скажем, ipsec, между двумя точками. Есть ospf, да. Есть iBGP (да даже и eBGP) внутри туннеля. А если BGP будет соединяться по внешним интерфейсам и координировать внутренние? Можно ли из этого как-то построить подобие dmvpn, но без цисок?
ну п2п ипсек на vti делай и успех
источник

D

Dimko in Pro Telecom
ну придется конфигурить каждую п2п, ну скриптом пройдись )
источник

D

Dimko in Pro Telecom
делов то
источник

T

Tutlique in Pro Telecom
Dimko
ну п2п ипсек на vti делай и успех
Этот путь уже испробован. Он неплох, но имеет пару моментов: есть репорты, что vti-интерфейсы могут подвисать, и ещё это не автоматическая система, как dmvpn.
источник

D

Dimko in Pro Telecom
ну за дмвпн надо платить :)
источник

D

Dimko in Pro Telecom
чо уж
источник

T

Tutlique in Pro Telecom
Dimko
ну за дмвпн надо платить :)
Спасибо, Кэп. Вот я и ищу путь, как можно дешевле получить тот же результат. И при этом не потерять другую функциональность.
источник

T

Tutlique in Pro Telecom
Вот например, я уже спрашивал - есть ли ГОТОВОЕ средство для централизованного КОНФИГУРИРОВАНИЯ и мониторинга кучи роутеров? Нормальное?
источник

GF

Greg Fefelov in Pro Telecom
Kolunchik
Да, и работает прям отлично
(Мегабит до 300, а потом оно упирается то в однопоточное шифрование, то в однопоточный tun)
источник

D

Dimko in Pro Telecom
Tutlique
Вот например, я уже спрашивал - есть ли ГОТОВОЕ средство для централизованного КОНФИГУРИРОВАНИЯ и мониторинга кучи роутеров? Нормальное?
у каждого вендора есть свое, но ты выбрал условный опенсорс за дешево (убикути), так что страдай
источник

D

Dimko in Pro Telecom
и пиши скрипты ))
источник

T

Tutlique in Pro Telecom
Dimko
у каждого вендора есть свое, но ты выбрал условный опенсорс за дешево (убикути), так что страдай
Опять Кэп.
Я ещё не окончательно выбрал.
Мне интересно, кто такие решения видел/трогал. По описаниям плохо понятны моменты.
источник