Настройка OSPF через WireGuard на MikroTik

Поділитися
Вставка
  • Опубліковано 29 гру 2024

КОМЕНТАРІ •

  • @EdwardChehlov
    @EdwardChehlov 7 місяців тому +3

    спасибо! зачет! без соплей и мычания, коим страдают многие. Лайк!

  • @ПавелМигулин-щ9ш
    @ПавелМигулин-щ9ш 7 місяців тому +4

    Вы большой молодец что записали данный FAQ.
    Есть одна проблема приведенной вами схемы, ну, вернее нюанс: вы должны руками прописывать для wg пиров разрешенные адреса на двух сторонах, тем самым глобально вы выполняете все те-же действия что и для статической маршрутизации, только маршруты пишите в правила OSPF и WG.
    По своей сути WG предназначен для статической маршрутизации, прикручивать протокол динамической маршрутизации к нему можно, и это замечательно будет работать, но суть словасочетания "динамическая маршрутизация" в данной схеме теряется.
    П.С. не критикую. Хочу натолкнуть на мысль использовать другой способ связать маршрутизаторы, например L2tp\ipsec.

    • @bigloafef
      @bigloafef Місяць тому

      0.0.0.0/0 в аллов адрес в пире можно указать я думаю

    • @viteralex
      @viteralex Місяць тому

      @@bigloafef Нельзя. Тогда ospf не работает почему-то

  • @ImbibitorLunae-b5h
    @ImbibitorLunae-b5h 4 місяці тому +2

    Микротик советует делить на зоны когда в них становится более 80 роутеров. Ну или если обусловлено схемой сети.

  • @ConradRaege-v6o
    @ConradRaege-v6o Місяць тому +1

    Мм, это круто, конечно, что оспф заводится через ваергард, но что-то возни получается едва ли не больше, чем со статической маршрутизацией.
    В случае со множеством пиров так вообще атас будет.

  • @milk_idi8985
    @milk_idi8985 7 місяців тому

    Молодец! Спасибо. Хотелось бы про RiP посмотреть. На заметку не хватает схем в контентах.

    • @loskiq
      @loskiq  7 місяців тому

      готово, смотрите!
      ua-cam.com/video/pqNPaJQWWmQ/v-deo.html

    • @milk_idi8985
      @milk_idi8985 7 місяців тому

      Супер! Спасибо. Все доступно и детально понятно объяснил. 🤝👍

  • @Михаил.Василев
    @Михаил.Василев 2 місяці тому

    Здравствуйте! Хочу поделиться своим опытом. Может кому будет полезно.
    Настроил по инструкции связь офиса со складом. На складе контроллер домена и сервера. Связь получилась только по TCP-IP, DNS имена бообще не виделись, как бы я не делал маршруты, firewall и т.д.
    Короче решилось всё крайне просто - я добавил статические маршруты в сам микротик в офисе. A-записи с полными доменными именами и адресами серверов и NX запись с названием @ и адресом в полное имя контроллера домена с DNS сервером воедино. И бац - всё заработало! Аллилуя!

  • @alexunknown4758
    @alexunknown4758 2 місяці тому

    лайк, но есть недочеты, работа с фильтрами вообще беда

  • @antoniomax3163
    @antoniomax3163 7 місяців тому

    Вы работаете с кенетиками? Сталкивались?

    • @loskiq
      @loskiq  7 місяців тому

      работаю, но не на таком глубоком уровне, как с микротиками. если Вам нужно также объединить локальные сети двух кинетиков, на них есть пакет WireGuard. работает также, как на микротиках.

  • @АлексейГрищенко-с1г
    @АлексейГрищенко-с1г 7 місяців тому

    Огомное спасибо за видео! Давно копался в ospf и тут как раз вспомнил. Но у меня вопрос - если нет какой-то сверх задачи по маршрутизации для чего вооббще настраивать ospf ? Ведь между двумя микротиками с wireguard через шлюзы (интерфейсы wireguard для каждого из микротов) просто указываются требуемые сети в peers/allowed addresses и они уже маршрутизируются. Получается это избыточно поверх настраивать еще и ospf? Указал сеть - маршрут есть. Не указал - маршрута нету. Без ospf так сказать.

    • @loskiq
      @loskiq  7 місяців тому +2

      да, Вы правы! если сеть небольшая, OSPF тут вообще не нужен. можно обойтись ручными маршрутами с обоих сторон. OSPF нужен, когда сеть состоит из нескольких роутеров и у каждого роутера по несколько локальных сетей.

    • @АлексейГрищенко-с1г
      @АлексейГрищенко-с1г 7 місяців тому

      @@loskiq понял спасибо ! Сам только неделю назад настроил wireguard между двумя квартирами и очень обрадовался

  • @hats0id
    @hats0id 7 місяців тому

    Спасибо. Но можно объяснить на пальцах в чем преимущество протокола ospf перед статическими маршрутами? Я как человек, который знает только статическую маршрутизацию не увидел никакого преимущества в вашем видео. Так же в фильтрах надо указывать каждую подсеть, как и при статической маршрутизации - указываем на каждом рутере маршрут.

    • @loskiq
      @loskiq  7 місяців тому

      когда сеть маленькая, как в моем примере, настраивать динамические протоколы маршрутизации не имеет смысла, проще будет прописать статические маршруты и сеть будет гораздо легче администрировать.
      настраивать ospf следует только в случае большой сети, например, когда есть несколько роутеров и у каждого роутера множество своих локальных сетей, количество которых в будущем будет только увеличиваться.

    • @ImbibitorLunae-b5h
      @ImbibitorLunae-b5h 4 місяці тому

      оспф используют в основном операторы связи где на каждого пользователя заводится влан, дхцп и сеть /30. Тогда дефоулт маршрут до CGNATа строится автоматически, это упрощает и так несложную работу их админов.
      Еще оспф полезен в сетях фирм у которых много филиалов и ip туннелей и нужно между ними настроить хождение трафика, эта концепция слегка устарела, но все же еще встречается. В остальных случаях оспф вреден в силу его сложности траблшутинга и непродуманностью концепции зон со всякими смешными названиями.

  • @serj4004
    @serj4004 7 місяців тому

    ospf с костылем из filtr, ну ты тогда и нормальную схему рассмотри, расскажи что и как, почему тут именно такое решение.

    • @loskiq
      @loskiq  7 місяців тому

      в 7-й версии ospf настраивается с помощью фильтров, поэтому не имеет особого смысла рассказывать как было раньше. но да, раньше, в 6-й версии можно было обходиться без фильтров, просто создавая новые префиксы в routing > ospf > networks

    • @serj4004
      @serj4004 7 місяців тому

      @@loskiq В 7 есть вкладка ospf->interface templates, там можно указывать как сети так и просто интерфейсы или вместе + авторизация, сети в таком случае сами подтягиваются(без фильтров). Я фильтры применял бы с лютым датапланом или огромной сетью(и то распилив ее по ариям), ну или если безопасник ноет над ухом. Ваш подход очень узконаправлен, но он полезный в своем роде.

    • @alvlad5114
      @alvlad5114 5 місяців тому

      Только хотел спросить на кой хер нужны эти правила!? если можно указать подсети в темплейт. По факту получается одно и тоже.

    • @ImbibitorLunae-b5h
      @ImbibitorLunae-b5h 4 місяці тому +1

      @@alvlad5114 с фильтрами безопаснее, если к этой сети подключится ктото со своим оспф то ничего не сможет сделать.