Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка BSD Router Project 1.54

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

vgalanov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
 Всем бодрого!
 
  Установил на днях BSD Router Project 1.54, по описанию вроде как подходит если использовать его вместо роутера cisco (не один в один конечно).
  Интересует создание на этом роутере транкового порта в связке в коммутатором cisco и соответственно маршрутизация.
 
Выкладываю частично конфиг cisco:
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface FastEthernet4
 description --- 801.1q trunk ---
 no ip address
 ip helper-address 20.10.0.11
 duplex auto
 speed auto
 no cdp enable
!
interface FastEthernet4.604
 description ---  
 encapsulation dot1Q 604
 ip address 20.0.1.142 255.255.255.240
 ip helper-address 20.10.0.11
!
interface FastEthernet4.605
 description ---  
 encapsulation dot1Q 605
 ip address 20.0.1.158 255.255.255.240
!
interface FastEthernet4.606
 description ---
 encapsulation dot1Q 606
 ip address 20.0.1.174 255.255.255.240
!
interface FastEthernet4.607
 description ---
 encapsulation dot1Q 607
 ip address 20.0.1.190 255.255.255.240
!
interface FastEthernet4.608
 description ---
 encapsulation dot1Q 608
 ip address 20.0.1.206 255.255.255.240
!
interface FastEthernet4.609
 description --- magistral ---
 encapsulation dot1Q 609
 ip address 20.255.0.5 255.255.255.0 secondary
 ip address 10.255.0.5 255.255.255.0
!
interface Vlan1
 no ip address
!
router ospf 1
 network 10.0.1.128 0.0.0.15 area 1
 network 10.255.0.0 0.0.255.255 area 0
 network 20.0.1.128 0.0.0.15 area 1
 network 20.0.1.144 0.0.0.15 area 1
 network 20.0.1.160 0.0.0.15 area 1
 network 20.0.1.176 0.0.0.15 area 1
 network 20.0.1.192 0.0.0.15 area 1
 network 20.255.0.0 0.0.255.255 area 0
!
  Возможно ли сконфигурировать BSD Router Project 1.54 под задачу которую выполняет cisco?
  Если нет, то подскажите какая свободная RouterOS это может?
   
  На данный момент я в BSD Router Project 1.54 на один физический порт fxp0 навешал все Vlan'ы, тем самым порт должен быть trunk.  Дальше нужно как я понял копать в Quagga, чтоб поднять маршрутизацию, но пока не совсем понял с чего начать. Там нет инкапсуляции или я ошибаюсь?  
 
 
 
 

Всего записей: 121 | Зарегистр. 19-04-2014 | Отправлено: 15:25 19-02-2015 | Исправлено: vgalanov, 17:44 24-02-2015
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Неужели я увидел конфиг той мифической циски.
И в чем проблема вообще тогда?
У вас все работает через 1 порт FE4, зачем так было делать вообще?
 

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 14:43 21-02-2015
vgalanov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
goletsa
 
Точно не скажу, но кажется у этой модели циски ограниченный функционал по Vlan на оставшихся портах, поэтому сделано так через wan-порт.
Так что могу использовать вместо нее? Я уже запутался по ходу.  

Всего записей: 121 | Зарегистр. 19-04-2014 | Отправлено: 02:41 23-02-2015 | Исправлено: vgalanov, 02:43 23-02-2015
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vgalanov
Я конечно не знаком с этой железкой, но у вас я вижу простую конфигурацию с 6 vlan'ами, dhcp-relay и динамической конфигурацией ospf. За 20.0 скорее всего прячутся белые адреса, хотя размер в /16 странный. Что тут можно было не настроить на ОС, заточненной для роутеров - я не понимаю. Разве что динамическая маршрутизация может внести некоторые сложности, но у вас вроде простой конфиг с 2 зонами всего. И маршруты просто уходят к другому узлу вышестоящей сети.
 
Плюс я обычно сталкивался что адреса на вланах вешают как interface vlan, почему они вписаны на FE4 порт - не ясно. Может какая-то особенность в железе или версии IOS.
 
 
 
Добавлено:
Завтра набросаю примеры конфига под pfSence/RouterOS.

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 03:56 23-02-2015
vgalanov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
goletsa
 
В pfsense я не могу настроить пинг с 20-й cетки которая на wan-порту. А если не будет пинга соответственно не будет прямого доступа к сетям на Vlan. С циской такой беды нет, все пингуется.
 
 
Добавлено:

Цитата:
Плюс я обычно сталкивался что адреса на вланах вешают как interface vlan, почему они вписаны на FE4 порт - не ясно. Может какая-то особенность в железе или версии IOS.

 
Особенность железки

Всего записей: 121 | Зарегистр. 19-04-2014 | Отправлено: 16:06 23-02-2015
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vgalanov

Цитата:
В pfsense я не могу настроить пинг с 20-й cетки которая на wan-порту. А если не будет пинга соответственно не будет прямого доступа к сетям на Vlan. С циской такой беды нет, все пингуется.  
 

А у вас OSPF То работает? Маршрутами обмениваются железки? Ибо только так они могут узнать что же находится за роутером.

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 17:25 23-02-2015
vgalanov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
goletsa
 
Я ставил "any"  при настройках, по идее все должно ходить "туда-сюда". Или я ошибаюсь? Вы про доп. пакет quagga? Если да, то установить то его установил, а до настроек не дошел, попался BSD Router. Пример настройки бы глянуть

Всего записей: 121 | Зарегистр. 19-04-2014 | Отправлено: 02:45 24-02-2015
Drron

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Там нет инкапсуляции или я ошибаюсь?   

В Quagga нет, поэтому вланы создайте руками.
Допишите в /etc/rc.conf

Код:
vlans_fxp0="604 605 606 607 608 609"
ifconfig_fxp0="up"

После перезагрузки через команду ifconfig убедитесь что вланы создались.

Всего записей: 826 | Зарегистр. 20-11-2003 | Отправлено: 11:39 24-02-2015
vgalanov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Drron
 
Так я vlan-ы cоздавал руками, а дальше по конфигу присутсвует инкапсуляция, если ее в quagga нет значит (это я уже понял т.к не принимается команда encapsulation dot1Q) у меня ничего не выйдет? Какая альтернатива еще RouterOS для решения мой проблемы есть?

Всего записей: 121 | Зарегистр. 19-04-2014 | Отправлено: 12:10 24-02-2015
Drron

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Так я vlan-ы cоздавал руками

То что вы создаете в quagga (cli) отношения к вланам не имеет. Вланы это фича сетевого стека и должна быть сконфигурирована в системе, а не в quagga (т.к. quagga это сервис динамической маршрутизации).
 

Цитата:
а дальше по конфигу присутствует инкапсуляция

Почитайте для понимания что такое 802.1q (dot1q - в терминах cisco).  
 

Цитата:
Какая альтернатива еще RouterOS для решения мой проблемы есть?

У вас простейшая конфигурация и для ее реализации подойдет практически любая ОС (наиболее понятно все реализуется в Windows из GUI мышкой, с *nix как правило придется править конфиги вручную с консоли).
 
По сути вам нужно сконфигурировать интерфейсы (физические и вланы) и прописать адреса на них.
Поднять и настроить динамическую маршрутизацию (quagga или BIRD в *nix или Маршрутизация и удаленный доступ в Windows).
Поднять и настроить dhcp-relay.
 
Т.е. ничего сложного в общем то и нет, но без чтения документации на конкретную ОС, скорей всего, ничего не получиться.

Всего записей: 826 | Зарегистр. 20-11-2003 | Отправлено: 13:43 24-02-2015 | Исправлено: Drron, 13:44 24-02-2015
vgalanov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
goletsa

Цитата:
Добавлено:  
Завтра набросаю примеры конфига под pfSence/RouterOS.  

 
Весь в ожидании..

Всего записей: 121 | Зарегистр. 19-04-2014 | Отправлено: 17:47 24-02-2015
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vgalanov
Загрузили работой, как время появится набросаю. Но на самом деле выше все очень хорошо расписали, конфиг у вас очень простой.

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 02:33 25-02-2015
vgalanov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Drron

Цитата:
Вланы это фича сетевого стека и должна быть сконфигурирована в системе

 
В системе (в теле BSD Router) тоже делал, не дошел до маршрутизации в пакете quagga, в самом начале темы я это обозначил. Сегодня попробую еще раз BSD Router, с pfsense вчера  OSPF не вышел

Цитата:
По сути вам нужно сконфигурировать интерфейсы (физические и вланы) и прописать адреса на них.  
Поднять и настроить динамическую маршрутизацию (quagga или BIRD в *nix или Маршрутизация и удаленный доступ в Windows).  
Поднять и настроить dhcp-relay.

 
Это я понимаю и делал (интерфейсы, vlan-ы), вопрос в том как правильно настроить маршрутизацию с ней загвоздка, в инете именно подобных моему примеру не роется, есть конечно, но все не то, уже не один день парюсь(
 

Всего записей: 121 | Зарегистр. 19-04-2014 | Отправлено: 02:51 25-02-2015 | Исправлено: vgalanov, 02:58 25-02-2015
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это я понимаю и делал (интерфейсы, vlan-ы), вопрос в том как правильно настроить маршрутизацию с ней загвоздка, в инете именно подобных моему примеру не роется, есть конечно, но все не то, уже не один день парюсь(  

Конфиг quagga 1:1 повторяет кусок конфига вашей циски, они специально похожими сделали.

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 03:56 25-02-2015
vgalanov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
goletsa
 

Цитата:
Конфиг quagga 1:1 повторяет кусок конфига вашей циски, они специально похожими сделали.

Этот кусочек от большой локальной сети с Vlan-ами, с cisco, так вот нет "понимания" этого кусочка на quagga c оставшейся сетью.
Ищу выход.
 
 

Всего записей: 121 | Зарегистр. 19-04-2014 | Отправлено: 03:01 26-02-2015
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка BSD Router Project 1.54


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru