У меня проблема все маршруты ко мне прилетают в с статусе DFoI т.е отфильтрованные и неактивные, а в фильтрах ничего нет в чем может быть причина ? mikrotik. Как правильно настроить фильтрацию в OSPF.
[РЕШЕНО] OSPF filtering mikrotik v7
[РЕШЕНО] OSPF filtering mikrotik v7, Настройка фильтрации в OSPF
01.11.2024 21:37:25
|
|
|
01.11.2024 21:42:13
В MikroTik RouterOS версии 7 фильтрация маршрутов (ospf filters) по умолчанию работает по принципу "закрытой" политики, как в firewall filter, где все, что не разрешено, блокируется. Это отличается от поведения в версии 6, где по умолчанию ничего не блокировалось. Поэтому при добавлении даже пустых фильтров в ospf все маршруты будут отфильтрованы, если их явно не разрешить.
Вот пример фильтра ospf для RouterOS 7, который разрешит маршруты для локальных сетей: /routing filter rule add chain=ospf-in disabled=no rule="if (dst in 192.168.0.0/16 && dst-len in 16-32) {accept;}" add chain=ospf-in disabled=no rule="if (dst in 10.0.0.0/8 && dst-len in 8-32) {accept;}" add chain=ospf-in disabled=no rule="if (dst in 172.16.0.0/12 && dst-len in 12-32) {accept;}" add chain=ospf-out disabled=no rule="if (dst in 192.168.0.0/16 && dst-len in 16-32) {accept;}" add chain=ospf-out disabled=no rule="if (dst in 10.0.0.0/8 && dst-len in 8-32) {accept;}" add chain=ospf-out disabled=no rule="if (dst in 172.16.0.0/12 && dst-len in 12-32) {accept;}" Эти правила позволят маршрутам для локальных сетей (192.168.0.0/16, 10.0.0.0/8, 172.16.0.0/12) проходить фильтрацию и будут приняты в цепочках `ospf-in` и `ospf-out`. Сами цепочки должны быть добавлены /routing/ospf/instance/ дефолтный. Официальная документация тут: |
||||
|
||||
Форма ответов