LINUX.ORG.RU

История изменений

Исправление Harliff, (текущая версия) :

Сделал, но это было больно.

Больно вот что:

  • только статическая маршрутизация
  • как результат — нет отказоустойчивости (отказ моего роутера/отказ моего канала/отказ чужого роутера/отказ чужого канала)
  • я так и не смог редистрибьютить маршрут(ы) из политик автоматом в OSPF (что бы остальные роутеры о них узнали). Пришлось создать несколько статических маршрутов и редистрибьютить уже их. Если добавляется политика — приходится руками добавлять ещё статический маршрут и редистрибьютить его.
  • немного неудобно (не привычно) настраивать фильтрацию пакетов. Приходится указывать WAN-интерфейс и фильтровать по признаку «IPSec/Не IPsec». Представляю, какой будет ад, если понадобится ещё подключить пиров, у которых внутренняя IP-адресация будет совпадать с имеющимися пирами (очередные любители микротиков с 192.168.88.0/24).

Исходная версия Harliff, :

Сделал, но это было больно.

Больно вот что:

  • только статическая маршрутизация
  • как результат — нет отказоустойчивости (отказ моего роутера/отказ моего канала/отказ чужого роутера/отказ чужого канала)
  • я так и не смог редистрибьютить маршрут(ы) из политик автоматом в OSPF (что бы остальные роутеры о них узнали). Пришлось создать несколько статических маршрутов и редистрибьютить уже их. Если добавляется политика — приходится руками добавлять ещё статический маршрут и редистрибьютить его.
  • немного неудобно (не привычно) настраивать фильтрацию пакетов. Приходится указывать WAN-интерфейс и фильтровать по признаку «IPSec/Не IPsec». Представляю, какой будет ад, если понадобится ещё подключить пиров, у которых внутренняя IP-адресация будет совпадать с имеющимися (очередные любители микротиков с 192.168.88.0/24).