Mirki czy zna się ktoś na BGP? Potrzebuje wiedzieć czy można za pomocą SNMP wyciągnać z routera (juniper srx) informacje przez którą ścieżkę idzie ruch.

Router ma dwa WANy (jedno zapasowe) chodzi o to by monitorować kiedy przerzuca się na backup. Czy PeerState będzie dobrym wyznacznikiem? Czy pokazuje jedynie najbliższego sąsiada? Chce wykluczyć sytuacje że będę widział że najbliższy ruter jest ok (czyli wartość 6 w PeerState?) ale dalej ruch nie wychodzi
@lupoo: Mówisz i jestem. @koob Ci napisał w jaki sposób w Juniperze sprawdzać "stan" sesji z sąsiadem. Sprawdzanie czy dalsze ścieżki są osiągalne - wydaje mi się, że ciężko będzie sprawdzić to przez SNMP - ale na pewno da się sprawdzić po SNMP ile prefiksów zostało zassanych i po tym możesz ew. monitorować czy gdzieś dalej coś się nie wysypało.
  • Odpowiedz
@lupoo: Jest tak jak brokenik napisał - tutaj masz tylko informacje o stanie sesji BGP. Jeśli chcesz sprawdzić jak idzie ruch i masz wszystko w tablicy globalnej to możesz to sprawdzić komendą:
show route table inet.0 prefix
Gdzie prefix to adres IP którego ścieżkę chcesz sprawdzić.
Na sprzęcie junipera powinieneś dostać coś analogicznego do tego:
172.16.230.200/32 *[BGP/170] 4w1d 16:11:28, MED 100, localpref 200, from 10.0.2.12
AS path: ?, validation-state: unverified

via
  • Odpowiedz
#cisco #sieci #informatyka #routing #administracja

Mirki, mam taki problem. Jest tu jakiś Ciscoczłowiek?

Mam interfejs na routerze Cisco Fast0/0, dałem mu IP, dałem domyślną bramkę, jest no shut, mam z niego wyjście w świat na routerze, a nie widzę go z zewnątrz.

Router czyściutki, nowiutki IOS wgrany. Walczę z tym od godziny i nie wiem... Ktoś jakiś pomysł? Czemu nie mogę dostać się z zewnątrz?

Jest to port WAN - może dlatego?
@jedzbudynie: Tak, konkretnie z hosta do wirtualnego intefejsu tego 'clouda' w GNS3. Z routera brzegowego tego już wirtualizowanego w GNS3 najbezpieczniej zrobić default route na świat w stronę tego 'clouda'.
  • Odpowiedz
  • 0
@NetJaro przecież tu jest bardzo dużo zmiennych. Mr3420 u mnie na dobrym modemie LTE z dodatkową anteną zewnętrzną po wifi (4-6 urządzeń) oferował 80-100 Mb/s. Transfery po wifi w lanie też były przyzwoite. Dużo zależy od lokalizacji, sygnału, obciążenia btsow i operatora. Przy Open wrt często niestety spada jakość wifi, zasięg, opóźnienia i inne problemy się pojawiają.
  • Odpowiedz
ej mirki jeden interfejs nie chcę mi wstać. co może być przyczyną?
wklejam komendy:

R3(config)#interface serial 0/1/1
R3(config-if)#ip address 172.80.0.1 255.240.0.0
R3(config-if)#clockrate 8000000
R3(config-if)#encapsulation ppp
R3(config-if)#no shutdown
R3(config-if)#do show ip interface brief
Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0 10.2.0.1 YES manual up up
Serial0/0/0 172.32.0.1 YES manual up up
Serial0/0/1 172.48.0.2 YES manual up up
Serial0/1/0 172.64.0.1 YES manual up up
Serial0/1/1 172.80.0.1 YES manual up down

R3(config-if)#do show controllers serial
@michael94: zawsze możesz poszukać czy Twój model ma komunikacje po szeregowa. Jeśli tak to wystarczy prosty adapter lub Arduino, lutujesz się do płytki (TX/RX i koniecznie GND, VCC możesz pominąć), potem puttym odpalasz konsole szeregowa dobrze dobierając port i przepustowość (zazwyczaj 9600 lub 115200) i zmieniasz hasło. Niżej zdjęcie jak przywracalem do życia Phantoma 3 w ten sposób. Ciekawostka - ma OpenWRT w sterowniku wifi.

rolfik_r1 - @michael94: zawsze możesz poszukać czy Twój model ma komunikacje po szere...

źródło: comment_WyUkynUapN2Z6n2POHXG0CteuS8e1sRE.jpg

Pobierz
  • Odpowiedz
nie rozumiem tego polecenia, co autor miał na myśli:
"Zmienić parametry czasowe routingu dynamicznego tak, by sąsiednie routery wprowadzić w stan holddown(polecenie timers basic). Na czym polega ten stan?"
z mojej wiedzy wynika, że routery same przechodzą w taki stan hold down jeśli dostaną informację o niedostępności jakieś sieci. zamiast od razu usuwać wpis dotyczący jej to odczekują 180 sekund, bo być może sieć z powrotem wstanie.
nie mam pojęcia w jaki
@corazmniejdni: Trasy wpadną w hold down jeżeli zakończy się timer "invalid". Invalid odpala się zawsze po otrzymaniu aktualizacji tras. Domyślnie w RIP update jest robione co 30 sekund a invalid ma 180 sekund, czyli jeżeli przez 180 sekund po otrzymaniu ostatniego update nie przyjdzie żaden inny update, trasy wpadają w stan hold down. W tym stanie router nie przyjmie aktualizacji o metryce równej lub gorszej niż mają trasy w stanie hold
  • Odpowiedz
mirki mam problem. mam cztery routery korzystające z protokołu rip v1. wymieniają się między sobą informacjami o interfejsach szeregowych, a o ethernethowych już nie ;/
dałem komendy:
R1(config)#router rip
R1(config-router)#network 10.1.0.0
pomimo tego adres ten nie jest rozgłaszany do innych routerów

w załączeniu schemat mojej sieci, pod linkiem zawartość show ip protocols i show ip interface brief i pingowania.
proszę o pomoc. co może być przyczyną?
z góry dzięki za każdą pomoc.
c.....i - mirki mam problem. mam cztery routery korzystające z protokołu rip v1. wymi...

źródło: comment_0TnwQ84w5GGgHnblbXAIN7FrW7zy3EZ4.jpg

Pobierz
Witam. Mam problem z prawdopodobnie routerem. Nie potrafi połączyć się z niektórymi hostami. Jak np. Github, albo support Nintendo. DNS zmieniane kilkakrotnie, firewalle wyłączone, sprawdzane z DMZ włączonym i nie. Wypok, YT, Google itp. działają. No kurde co jest, pomóżcie bo mi już ręce opadają :< ASUS RT-N12E. Jakiś dłuższy czas temu nie miałem tego problemu. Problem występuje na Mincie, na Windowsie 8.1 i nawet na Arch Linuxie na Virtual Boxie. #
przedstawiam rysunek pogladowy mojej sieci
otoz wszystkie routery miedzy sobą pingują, niestety gdy chcę spingować przykładowo z hosta 1a (ten na dole) interfejs 172.32.0.2 to juz nie pinguje, 172.32.0.1 pinguje, wiec dostep do podsieci ma, wiec chyba trasy statycznej nie musze tam robic a nawet jak probuje zrobic:
ip route 172.32.0.0 255.255.0.0 10.0.0.1 to mi zwraca błąd:
%Invalid next hop address (it's this router)
host pinguje 10.0.0.1 i 172.32.0.1 nic dalej nie
c.....i - przedstawiam rysunek pogladowy mojej sieci
otoz wszystkie routery miedzy s...

źródło: comment_MYRFxx1gujEhzOb3WTBz0nBRYZ29w1KQ.jpg

Pobierz
@corazmniejdni: Nie ma znaczenia czy adresujesz serial czy ethernet. zawsze jak sobie piszesz jakis adres to określaj prefiks np. 172.32.0.1/16 - wtedy widać czy przypadkiem nic nie pomieszałeś masce.
  • Odpowiedz
ej mirki interfejsy na routerze mam up a host podpiety do tego routera go nie widzi gdy pinguje ocb?
R1>show ip interface brief
Interface IP-Address OK? Method Status Protocol
Embedded-Service-Engine0/0 unassigned YES unset administratively down down
GigabitEthernet0/0 192.168.0.1 YES manual up up
GigabitEthernet0/1 unassigned YES manual down down
GigabitEthernet0/2 unassigned YES manual up up
Serial0/0/0 172.16.0.1 YES manual up up
Serial0/0/1 172.16.0.2 YES manual up up

a gdy jestem na hoscie
ping
#router #routing #thecrew
Cześć, mam problem z przekierowaniem portów co jest konieczne do gry w The Crew z inno społecznością. Na początku wyświetliło mi, aby zrootować ręcznie porty udp 3000-3004 lub aktywować uPnP na routerze, gdy włączam uPnP nadal nie działa, i prosi o rootowanie portów w routerze, gdy przekierowuję porty, wyskakuje żebym to zrobił lub włączył uPnP, a gdy włączę oba wyskakuje to samo co z uPnP. Mam WDR4300 na gargoyle
U.....t - #router #routing #thecrew
Cześć, mam problem z przekierowaniem portów co j...

źródło: comment_DXrvbz5rJJsBL8QfhqAAZh3Nt9RpuXOB.jpg

Pobierz
Mirasy!
Mam następujący problem.
Centrala w miescie1 posiada spięte oddziały na południu Polski do router z ip 192.168.16.1 i to działa.
Moja centrala ma spięte oddziały na północy Polski do routera 192.168.1.254
Obie centrale działają, są obecnie złączone ze sobą i obie centrale "widzą" się.

Ale ja chciał bym aby dało się z mojej centrali (192.168.1.0) nawiązać połączenie z IP 192.168.15.1 które jest wpięte po ipsec do centrali w Warszawie (192.168.16.1).

oddział
@reddin: Sam sobie odpowiedziałeś na własne pytanie teraz. Dodaj static routy na brzegach (oddziałach) żeby do drugiego oddziału wypychał ruch przez tunel. Jeśli używasz jakiegoś protokołu routingu włącz redystrybucje tras.
  • Odpowiedz
@reddin: na którym urządzeniu to dodajesz? na 192.168.15.1 powinieneś ustawić trasę dla podsieci 192.168.1.0/24 - następny hop 192.168.16.1, dla drugiej strony adekwatnie
  • Odpowiedz
@list86: niekonieczne.
@vfjpl: poszukaj VPN jak najbliżej miejsca, z którego się łączysz do internetu tak, aby ten skopany routing nie miał za dużego pola do popisu. Jak łaczysz się do bliskiego serwera to przecież nie pośle tem pakietów przez ameryke ( ͡° ͜ʖ ͡°) no chyba że to jest naprawdę skopany routing
  • Odpowiedz