Jump to content

Question

Posted

@Le ecureuil В продолжение нашей беседы

Есть Eoip включенный в бридж (security level public) на бридже висит статический ip и acl на пропуск icmp (пинги между сайтами проходят, все ок) такая сжема с 2х сторон туннеля

По вашему совету удалил ip адрес непосредственно с eoip интерфейса, ip есть только на бридже

Теперь хочу реализовать перезапуск туннеля по ping-check.

Создаю профиль ping-check и привязываю его к eoip туннелю

при этом в cli по команде show ping-check _EoIP10 ошибка:

 pingcheck:
              profile: _EoIP10

                 host: 10.10.1.10

      update-interval: 30
            max-fails: 3
              timeout: 2
                 mode: icmp

            interface:
                     name: EoIP10
             successcount: 0
                failcount: 0
                   status: not ready

Network::Interface::IP error[72220772]: "EoIP10": address is not available.

При этом соответственно ping-check не работает.

Если ping-check привязать к самому бриджу то он работает но насколько я понимаю при обрыве желаемого перезапуска туннеля не произойдет.

Вопрос как реализовать данную схему? Добавить еще 1 фиктивный ip на eoip интерфейс или это не поможет?

ЗЫ селфтест далее

8 answers to this question

Recommended Posts

  • 0
Posted

@r13 в следующем draft будет реализовано следующее поведение: если у Bridge меняется состояние (up/down), то интерфейс EoIP, включенный в Bridge тоже делает up/down.

В итоге можете спокойно настраивать ping-check прямо на интерфейс Bridge, главное только адрес проверки указывайте доступный через EoIP-туннель. При его недоступности ping-check перезапустит Bridge, и EoIP-интерфейс вместе с ним, и произойдет переподключение.

Внимание! Если на EoIP настроен VLAN и этот VLAN включен в Bridge, то это не сработает. Работает только непосредственное включение EoIP в Bridge.

  • Thanks 1
  • 0
Posted (edited)
12 часа назад, Le ecureuil сказал:

@r13 в следующем draft будет реализовано следующее поведение: если у Bridge меняется состояние (up/down), то интерфейс EoIP, включенный в Bridge тоже делает up/down.

В итоге можете спокойно настраивать ping-check прямо на интерфейс Bridge, главное только адрес проверки указывайте доступный через EoIP-туннель. При его недоступности ping-check перезапустит Bridge, и EoIP-интерфейс вместе с ним, и произойдет переподключение.

Внимание! Если на EoIP настроен VLAN и этот VLAN включен в Bridge, то это не сработает. Работает только непосредственное включение EoIP в Bridge.

А как быть с туннелями включенными в домашний бридж? я же не могу пингчек повесить на сам еоип если у него нет адреса

Edited by distinctive
  • 0
Posted
1 час назад, distinctive сказал:

А как быть с туннелями включенными в домашний бридж? я же не могу пингчек повесить на сам еоип если у него нет адреса

Повесить пингчек на домашний бридж. Правда при передергивании по нему интернет будет пропадать :grin:

  • Thanks 1
  • 0
Posted
18 часов назад, r13 сказал:

Повесить пингчек на домашний бридж. Правда при передергивании по нему интернет будет пропадать :grin:

Там передергивание занимает сотню миллисекунд, скорее всего не заметите даже :)

  • 0
Posted (edited)
9 минут назад, Le ecureuil сказал:

Там передергивание занимает сотню миллисекунд, скорее всего не заметите даже :)

А если у меня в бридже ISP интерфейс то пинг чек будет линк на порту свитча гасить или  он только eoip передергивает?

Edited by r13
  • 0
Posted
9 минут назад, r13 сказал:

А если у меня в бридже ISP интерфейс то пинг чек будет линк на порту свитча гасить или  он только eoip передергивает?

Я делал только реагирование для EoIP, линк на порту свитча по идее не должен трогаться.

  • Thanks 1

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.