<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Quagga OSPF Mikrotik]]></title><description><![CDATA[<p dir="auto">День добрый.<br />
Прошу помощи.</p>
<p dir="auto">Есть связка pf - mikrotik, через gre over ipsec.<br />
Между шлюзами поднято 2 туннеля (mikrotik 2 WAN, pf 1 WAN)<br />
Пытаюсь настроить Quagga OSPF для передачи маршрутов.<br />
pf RID 10.255.255.1<br />
mik RID 10.255.255.2<br />
area 0.0.0.0</p>
<p dir="auto">На pf добавил внутренюю сеть в "These rules take precedence over any redistribute options specified above."</p>
<p dir="auto">В итого mikrotik передает свою локальную сеть в PF, а PF передает в mikrotik свой внутренний ip адрес с 32й маской.</p>
<p dir="auto">Не могу понять в чем причина, как то все работало, пока экспериментировал с IPSEC GRE - сломал что то...<br />
Пакет переустанавливал, удалял и настраивал заново - не работает как нужно.<br />
Скорее всего что то упускаю, но тут и настроек немного ...</p>
]]></description><link>https://forum.netgate.com/topic/158655/quagga-ospf-mikrotik</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 08:14:37 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/158655.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 26 Nov 2020 18:37:38 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Quagga OSPF Mikrotik on Mon, 14 Dec 2020 11:49:57 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a></p>
<p dir="auto">Возможно Вы не поняли (эти статьи я видел), мой GRE туннель работает в транспортном режиме, т.е. из Вашего скрина, галка снята !!!</p>
]]></description><link>https://forum.netgate.com/post/951104</link><guid isPermaLink="true">https://forum.netgate.com/post/951104</guid><dc:creator><![CDATA[kharkov_max]]></dc:creator><pubDate>Mon, 14 Dec 2020 11:49:57 GMT</pubDate></item><item><title><![CDATA[Reply to Quagga OSPF Mikrotik on Mon, 14 Dec 2020 10:33:23 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kharkov_max">@<bdi>kharkov_max</bdi></a></p>
<blockquote>
<p dir="auto">проверю туннельный режим, но через него вроде ospf вообще не бегает....</p>
</blockquote>
<p dir="auto">ipsec tunnel не умеет broadcast, к-ый необходим для ospf</p>
<blockquote>
<p dir="auto">https://uzlec.ru/ipsec-gre-vpn-s-rezervirovaniem-na-baze-pfsense.html<br />
переходим к настройке IPSec. Обычно это делают в режиме туннеля, однако он не поддерживает multicast, который необходим для функционирования OSPF. Поэтому IPSec будет настроен в транспортном режиме, а туннели организованы с помощью GRE.</p>
</blockquote>
<blockquote>
<p dir="auto">https://www.cisco.com/c/en/us/td/docs/solutions/Enterprise/WAN_and_MAN/P2P_GRE_IPSec/P2P_GRE/2_p2pGRE_Phase2.html<br />
Although IPsec provides a secure method for tunneling data across an IP network, it has limitations. <strong>IPsec does not support IP broadcast or IP multicast</strong>, preventing the use of protocols that rely on these features, such as routing protocols. IPsec also does not support the use of multiprotocol traffic.</p>
</blockquote>
<blockquote>
<p dir="auto">Generic Route Encapsulation (GRE) is a protocol that can be used to "carry" other passenger protocols, such as IP broadcast or IP multicast, as well as non-IP protocols.</p>
</blockquote>
<blockquote>
<p dir="auto"><strong>Using GRE tunnels in conjunction with IPsec provides the ability to run a routing protocol, IP multicast (IPmc), or multiprotocol traffic</strong> across the network between the headend(s) and branch offices.</p>
</blockquote>
]]></description><link>https://forum.netgate.com/post/951098</link><guid isPermaLink="true">https://forum.netgate.com/post/951098</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Mon, 14 Dec 2020 10:33:23 GMT</pubDate></item><item><title><![CDATA[Reply to Quagga OSPF Mikrotik on Mon, 14 Dec 2020 10:01:30 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a></p>
<p dir="auto">На днях, на этот же PF буду еще один mikrotik цеплять, проверю туннельный режим, но через него вроде ospf вообще не бегает....</p>
]]></description><link>https://forum.netgate.com/post/951097</link><guid isPermaLink="true">https://forum.netgate.com/post/951097</guid><dc:creator><![CDATA[kharkov_max]]></dc:creator><pubDate>Mon, 14 Dec 2020 10:01:30 GMT</pubDate></item><item><title><![CDATA[Reply to Quagga OSPF Mikrotik on Mon, 14 Dec 2020 09:40:41 GMT]]></title><description><![CDATA[<p dir="auto">Добрый<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/serj09">@<bdi>serj09</bdi></a></p>
<p dir="auto">https://forum.netgate.com/topic/129456/gre-tunnel-pfsense-mikrotik</p>
<blockquote>
<p dir="auto">Running GRE over IPsec is not a great idea due to the long running bug #4479 https://redmine.pfsense.org/issues/4479, which is actually a kernel bug in FreeBSD.<br />
It can be more or less worked around with firewall rules, but this effectively disables filtering at all on the interface</p>
</blockquote>
<p dir="auto">https://aspel.github.io/2018-11-19/ospf-over-gre-tunnel-with-ipsec-mikrotik-and-pfsense-and-two-isp<br />
https://uzlec.ru/ipsec-gre-vpn-s-rezervirovaniem-na-baze-pfsense.html</p>
]]></description><link>https://forum.netgate.com/post/951093</link><guid isPermaLink="true">https://forum.netgate.com/post/951093</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Mon, 14 Dec 2020 09:40:41 GMT</pubDate></item><item><title><![CDATA[Reply to Quagga OSPF Mikrotik on Sat, 12 Dec 2020 19:53:07 GMT]]></title><description><![CDATA[<p dir="auto">Везёт Вам, у меня даже gre не хочет подниматься междк микротиком и пфсесном :(</p>
]]></description><link>https://forum.netgate.com/post/950963</link><guid isPermaLink="true">https://forum.netgate.com/post/950963</guid><dc:creator><![CDATA[serj09]]></dc:creator><pubDate>Sat, 12 Dec 2020 19:53:07 GMT</pubDate></item><item><title><![CDATA[Reply to Quagga OSPF Mikrotik on Fri, 04 Dec 2020 09:14:41 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a> тогда лучше с <strong>BGP</strong>,<br />
тем более что из грядущей версии 2.5 удалён RIP демон routed (но возможно появится поддержка RIP в FRR:<br />
https://redmine.pfsense.org/issues/11130)</p>
]]></description><link>https://forum.netgate.com/post/949376</link><guid isPermaLink="true">https://forum.netgate.com/post/949376</guid><dc:creator><![CDATA[viktor_g]]></dc:creator><pubDate>Fri, 04 Dec 2020 09:14:41 GMT</pubDate></item><item><title><![CDATA[Reply to Quagga OSPF Mikrotik on Fri, 04 Dec 2020 08:19:21 GMT]]></title><description><![CDATA[<p dir="auto">Добрый.<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/kharkov_max">@<bdi>kharkov_max</bdi></a><br />
Вот тут http://www.k4route.ru/2016/11/gre-ipsec-mikrotik-cisco.html на одном из скринов есть Tunnel. Это не оно?</p>
<p dir="auto"><img src="/assets/uploads/files/1607069927998-2020-12-04-11_16_01.png" alt="2020-12-04 11_16_01.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">Или с RIP попробовать https://administrator.de/tutorial/cisco-mikrotik-pfsense-vpn-standort-vernetzung-dynamischem-routing-398932.html</p>
]]></description><link>https://forum.netgate.com/post/949362</link><guid isPermaLink="true">https://forum.netgate.com/post/949362</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Fri, 04 Dec 2020 08:19:21 GMT</pubDate></item><item><title><![CDATA[Reply to Quagga OSPF Mikrotik on Thu, 03 Dec 2020 12:31:54 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kharkov_max">@<bdi>kharkov_max</bdi></a></p>
<p dir="auto">Вариантов несколько:</p>
<ul>
<li>ждать когда unnumbered-глюк будет исправлен в FRR https://github.com/FRRouting/frr/issues/3973 (и новая версия появится в портах FreeBSD);</li>
<li>ждать когда mikrotik начнёт поддерживать VTI интерфейсы;</li>
<li>ставить на обоих сторонах pfSense и работать с VTI интерфейсами;</li>
</ul>
]]></description><link>https://forum.netgate.com/post/949221</link><guid isPermaLink="true">https://forum.netgate.com/post/949221</guid><dc:creator><![CDATA[viktor_g]]></dc:creator><pubDate>Thu, 03 Dec 2020 12:31:54 GMT</pubDate></item><item><title><![CDATA[Reply to Quagga OSPF Mikrotik on Thu, 03 Dec 2020 11:40:00 GMT]]></title><description><![CDATA[<p dir="auto">Все условия выполенны, но Quagga OSPF не хочет передавать нужные сетки, и их нет для передачи, только внутренний адрес шлюза.</p>
<p dir="auto">Я вот посмотрел PF 2.5.0, и в нем нет пакета quagga, как минимум на данный момент, а есть только FRR. При чем на PF2.4.5  версия FRR  0.6.7_6 и не обновляется, а на PF2.5.0 версия FRR 0.6.8_8.<br />
В новой версии куча доработок и исправлений.<br />
Может имеет смысл обновиться до PF2.5 ? Черт с ним что он DEVEL, лишь бы нужное работало.<br />
Для теста на виртуалке проверил апдейт - прошел без проблем ...<br />
Или есть смысл ждать обновления FRR на стабильной версии?</p>
<p dir="auto">Хотя на GRE интерфейс все равно пишет "This interface is UNNUMBERED". Черт его знает заведется или нет ...</p>
]]></description><link>https://forum.netgate.com/post/949214</link><guid isPermaLink="true">https://forum.netgate.com/post/949214</guid><dc:creator><![CDATA[kharkov_max]]></dc:creator><pubDate>Thu, 03 Dec 2020 11:40:00 GMT</pubDate></item><item><title><![CDATA[Reply to Quagga OSPF Mikrotik on Fri, 27 Nov 2020 13:04:40 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kharkov_max">@<bdi>kharkov_max</bdi></a><br />
Довольно увлекательно про то, как человек настраивал gre + ipsec + ospf https://interface31.ru/forum/index.php?topic=365.0<br />
Для себя почерпнул схему организации ospf от ival:</p>
<blockquote>
<p dir="auto">На всех маршрутизаторах интерфейсы туннелей GRE в ospf area 0<br />
На R1 все локальные интерфейсы в ospf area 101<br />
На R2 все локальные интерфейсы в ospf area 102<br />
На R3 все локальные интерфейсы в ospf area 103<br />
Также советую на шлюзах сделать Loopback интерфейсы с маской IP (Любой какой нравится из серой адресации и не пересекающиеся с имеющимися сетями) и маской 255.255.255.255 и добавить их в ospf area 0</p>
</blockquote>
<p dir="auto">Почему так - ниже по тексту от него же.</p>
<p dir="auto">Зы. Cisco, Mikrotik, pfSense VPN Standort Vernetzung mit dynamischem Routing https://administrator.de/tutorial/cisco-mikrotik-pfsense-vpn-standort-vernetzung-dynamischem-routing-398932.html</p>
]]></description><link>https://forum.netgate.com/post/947989</link><guid isPermaLink="true">https://forum.netgate.com/post/947989</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Fri, 27 Nov 2020 13:04:40 GMT</pubDate></item><item><title><![CDATA[Reply to Quagga OSPF Mikrotik on Fri, 27 Nov 2020 08:50:54 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a><br />
Это не усложнение, роутер должен работать в такой схеме, он и работает (с костылями)...<br />
Шифруеся не все между внешними IP, а только GRE...<br />
Quagga на pfsense видимо криво работает в такой конфигурации.</p>
<p dir="auto">У меня еще версия последняя 2.4.5-RELEASE-p1, может тут собака порылась ....</p>
<p dir="auto">Тут суть не в этом, убираем IPSEC так же работает.<br />
Вопрос, Quagga тоже не работает с GRE интерфейсами?<br />
Так работает же .. что то передает ...</p>
]]></description><link>https://forum.netgate.com/post/947956</link><guid isPermaLink="true">https://forum.netgate.com/post/947956</guid><dc:creator><![CDATA[kharkov_max]]></dc:creator><pubDate>Fri, 27 Nov 2020 08:50:54 GMT</pubDate></item><item><title><![CDATA[Reply to Quagga OSPF Mikrotik on Fri, 27 Nov 2020 08:23:19 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kharkov_max">@<bdi>kharkov_max</bdi></a><br />
Объясните, пож-та, зачем усложнять и не использовать просто ipsec (без gre) в вашей схеме?</p>
]]></description><link>https://forum.netgate.com/post/947952</link><guid isPermaLink="true">https://forum.netgate.com/post/947952</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Fri, 27 Nov 2020 08:23:19 GMT</pubDate></item><item><title><![CDATA[Reply to Quagga OSPF Mikrotik on Fri, 27 Nov 2020 07:11:08 GMT]]></title><description><![CDATA[<p dir="auto">FRR не работает т.к. GRE интерфейс у него unnumbered, а через такие он маршруты не передает. Т.к. проблеме 2 года тут нечего ждать когда полечат )))<br />
А тут вроде и передает, но не то что нужно ...<br />
Пока со стороны mic статикой решил - работает, но хотелось бы полечить...</p>
]]></description><link>https://forum.netgate.com/post/947947</link><guid isPermaLink="true">https://forum.netgate.com/post/947947</guid><dc:creator><![CDATA[kharkov_max]]></dc:creator><pubDate>Fri, 27 Nov 2020 07:11:08 GMT</pubDate></item><item><title><![CDATA[Reply to Quagga OSPF Mikrotik on Fri, 27 Nov 2020 05:15:28 GMT]]></title><description><![CDATA[<p dir="auto">какая у вас версия Quagga?<br />
вроде на форуме сообщали что такой глюк только с FRR:<br />
https://redmine.pfsense.org/issues/9204</p>
<p dir="auto">если это оно, то используйте Site-to-Site (tunnel) IPsec вместе IPsec/GRE, либо ждём когда баг будет исправлен в FRR или в Mikrotik добавят поддержку VTI</p>
<p dir="auto">p.s. или поставьте с той стороны тоже pfSense</p>
]]></description><link>https://forum.netgate.com/post/947943</link><guid isPermaLink="true">https://forum.netgate.com/post/947943</guid><dc:creator><![CDATA[viktor_g]]></dc:creator><pubDate>Fri, 27 Nov 2020 05:15:28 GMT</pubDate></item></channel></rss>