Update README.md to reflect changes in GRE tunnel addressing for Moscow servers, transitioning to the 10.200.0.0/16 range for inter-server tunnels. Added a new section detailing the updated addressing scheme, including advantages of using a unified address range, and clarified configurations for OSPF and failover logic.

This commit is contained in:
2025-07-11 00:11:39 +07:00
parent 43b1804731
commit 9346389e2b
+73 -15
View File
@@ -1467,8 +1467,8 @@ graph TB
HOME -- "GRE MSK-IHOR-MTS<br/>10.100.3.0/30" --> IHOR
%% GRE туннели от московских серверов к SWE-HIPHOST
VPSVILLE -- "GRE SWE-HIPHOST<br/>10.100.5.0/30" --> HIPHOST
IHOR -- "GRE SWE-HIPHOST<br/>10.100.6.0/30" --> HIPHOST
VPSVILLE -- "GRE SWE-HIPHOST<br/>10.200.1.0/30" --> HIPHOST
IHOR -- "GRE SWE-HIPHOST<br/>10.200.2.0/30" --> HIPHOST
%% OSPF связи между московскими серверами
VPSVILLE -. "OSPF" .- IHOR
@@ -1488,11 +1488,11 @@ graph TB
#### На MSK-VPSVILLE (msk.vpsville.rt.shx.su):
```shell
# 1. GRE туннель к SWE-HIPHOST
# 1. GRE туннель к SWE-HIPHOST (межсерверный туннель)
/interface gre add name=gre-SWE-HIPHOST remote-address=<SWE-HIPHOST_WAN_IP> local-address=<VPSVILLE_WAN_IP>
/ip address add address=10.100.5.1/30 interface=gre-SWE-HIPHOST
/ip address add address=10.200.1.1/30 interface=gre-SWE-HIPHOST
# 2. GRE туннель к MSK-IHOR (для OSPF)
# 2. GRE туннель к MSK-IHOR (межсерверный туннель)
/interface gre add name=gre-MSK-VPSVILLE-IHOR remote-address=<IHOR_WAN_IP> local-address=<VPSVILLE_WAN_IP>
/ip address add address=10.200.0.1/30 interface=gre-MSK-VPSVILLE-IHOR
@@ -1513,7 +1513,7 @@ add interfaces=gre-SWE-HIPHOST cost=10 area=backbone
add interfaces=gre-MSK-VPSVILLE-IHOR cost=5 area=backbone
# 5. Анонсировать маршрут 0.0.0.0/0 через SWE-HIPHOST
/ip route add dst-address=0.0.0.0/0 gateway=10.100.5.2 distance=1
/ip route add dst-address=0.0.0.0/0 gateway=10.200.1.2 distance=1
# 6. OSPF redistribute
/routing ospf instance
@@ -1523,11 +1523,11 @@ set [ find default=yes ] router-id=10.100.0.2 redistribute=connected,static
#### На MSK-IHOR (msk.ihor.rt.shx.su):
```shell
# 1. GRE туннель к SWE-HIPHOST
# 1. GRE туннель к SWE-HIPHOST (межсерверный туннель)
/interface gre add name=gre-SWE-HIPHOST remote-address=<SWE-HIPHOST_WAN_IP> local-address=<IHOR_WAN_IP>
/ip address add address=10.100.6.1/30 interface=gre-SWE-HIPHOST
/ip address add address=10.200.2.1/30 interface=gre-SWE-HIPHOST
# 2. GRE туннель к MSK-VPSVILLE (для OSPF)
# 2. GRE туннель к MSK-VPSVILLE (межсерверный туннель)
/interface gre add name=gre-MSK-IHOR-VPSVILLE remote-address=<VPSVILLE_WAN_IP> local-address=<IHOR_WAN_IP>
/ip address add address=10.200.0.2/30 interface=gre-MSK-IHOR-VPSVILLE
@@ -1548,7 +1548,7 @@ add interfaces=gre-SWE-HIPHOST cost=10 area=backbone
add interfaces=gre-MSK-IHOR-VPSVILLE cost=5 area=backbone
# 5. Анонсировать маршрут 0.0.0.0/0 через SWE-HIPHOST
/ip route add dst-address=0.0.0.0/0 gateway=10.100.6.2 distance=1
/ip route add dst-address=0.0.0.0/0 gateway=10.200.2.2 distance=1
# 6. OSPF redistribute
/routing ospf instance
@@ -1558,12 +1558,12 @@ set [ find default=yes ] router-id=10.100.0.3 redistribute=connected,static
### Конфигурация на SWE-HIPHOST (swe.hiphost.rt.shx.su):
```shell
# 1. GRE туннели от московских серверов
# 1. GRE туннели от московских серверов (межсерверные туннели)
/interface gre add name=gre-SWE-HIPHOST-VPSVILLE remote-address=<VPSVILLE_WAN_IP> local-address=<SWE-HIPHOST_WAN_IP>
/ip address add address=10.100.5.2/30 interface=gre-SWE-HIPHOST-VPSVILLE
/ip address add address=10.200.1.2/30 interface=gre-SWE-HIPHOST-VPSVILLE
/interface gre add name=gre-SWE-HIPHOST-IHOR remote-address=<IHOR_WAN_IP> local-address=<SWE-HIPHOST_WAN_IP>
/ip address add address=10.100.6.2/30 interface=gre-SWE-HIPHOST-IHOR
/ip address add address=10.200.2.2/30 interface=gre-SWE-HIPHOST-IHOR
# 2. OSPF конфигурация
/routing ospf area
@@ -1602,17 +1602,75 @@ add src-address=192.168.111.0/24 action=lookup table=MTS # HomeLab → МТС
add src-address=192.168.222.0/24 action=lookup table=MSK # Основной трафик → Ростелеком
```
### Обновленная схема адресации для OSPF кластера
| Туннель | Подсеть | IP (левый сервер) | IP (правый сервер) | Описание |
|--------------------------------|-----------------|-------------------|--------------------|----------|
| MSK-VPSVILLE ↔ SWE-HIPHOST | 10.200.1.0/30 | 10.200.1.1 | 10.200.1.2 | VPSVILLE → SWE |
| MSK-IHOR ↔ SWE-HIPHOST | 10.200.2.0/30 | 10.200.2.1 | 10.200.2.2 | IHOR → SWE |
| MSK-VPSVILLE ↔ MSK-IHOR | 10.200.0.0/30 | 10.200.0.1 | 10.200.0.2 | Межсерверная связь |
**Примечание**: Все межсерверные туннели используют диапазон 10.200.0.0/16, что обеспечивает четкое разделение от туннелей HOME (10.100.0.0/16).
### Логика разделения адресов на диапазоны
#### Диапазон 10.100.0.0/16 - Туннели от HOME
- **Назначение**: Все GRE туннели, которые создает HOME (домашний шлюз)
- **Принцип**: HOME всегда инициирует туннели к удаленным серверам
- **Примеры**:
- MSK-VPSVILLE-RTK (10.100.2.0/30) - HOME → VPSVILLE через Ростелеком
- MSK-VPSVILLE-MTS (10.100.1.0/30) - HOME → VPSVILLE через МТС
- MSK-IHOR-RTK (10.100.4.0/30) - HOME → IHOR через Ростелеком
- MSK-IHOR-MTS (10.100.3.0/30) - HOME → IHOR через МТС
- SWE-HIPHOST-RTK (10.100.6.0/30) - HOME → HIPHOST через Ростелеком
- SWE-HIPHOST-MTS (10.100.5.0/30) - HOME → HIPHOST через МТС
#### Диапазон 10.200.0.0/16 - Межсерверные туннели
- **Назначение**: GRE туннели между серверами (без участия HOME)
- **Принцип**: Серверы создают туннели друг к другу для OSPF связности
- **Примеры**:
- MSK-VPSVILLE ↔ MSK-IHOR (10.200.0.0/30) - связь между московскими серверами
- MSK-VPSVILLE ↔ SWE-HIPHOST (10.200.1.0/30) - связь VPSVILLE → SWE
- MSK-IHOR ↔ SWE-HIPHOST (10.200.2.0/30) - связь IHOR → SWE
### Альтернативный подход: Единый диапазон
Если хотите использовать единый диапазон 10.100.0.0/16 для всех туннелей:
| Туннель | Подсеть | IP (левый сервер) | IP (правый сервер) | Описание |
|--------------------------------|-----------------|-------------------|--------------------|----------|
| MSK-VPSVILLE ↔ SWE-HIPHOST | 10.100.7.0/30 | 10.100.7.1 | 10.100.7.2 | VPSVILLE → SWE |
| MSK-IHOR ↔ SWE-HIPHOST | 10.100.8.0/30 | 10.100.8.1 | 10.100.8.2 | IHOR → SWE |
| MSK-VPSVILLE ↔ MSK-IHOR | 10.100.9.0/30 | 10.100.9.1 | 10.100.9.2 | Межсерверная связь |
### Рекомендация: Единый диапазон
**Рекомендую использовать единый диапазон 10.100.0.0/16** для всех туннелей:
```shell
# Обновленная схема адресации (единый диапазон):
MSK-VPSVILLE ↔ SWE-HIPHOST | 10.100.7.0/30
MSK-IHOR ↔ SWE-HIPHOST | 10.100.8.0/30
MSK-VPSVILLE ↔ MSK-IHOR | 10.100.9.0/30
```
**Преимущества единого диапазона:**
1. **Простота**: Все туннели в одном диапазоне
2. **Логичность**: Последовательная нумерация
3. **Масштабируемость**: Легко добавлять новые туннели
4. **Документирование**: Проще вести учет адресов
### Логика работы failover
1. **Нормальная работа**:
- HOME получает маршрут 0.0.0.0/0 от MSK-VPSVILLE через OSPF
- MSK-VPSVILLE имеет GRE туннель к SWE-HIPHOST
- MSK-VPSVILLE имеет GRE туннель к SWE-HIPHOST (10.200.1.0/30)
2. **Отказ GRE туннеля MSK-VPSVILLE → SWE-HIPHOST**:
- MSK-VPSVILLE больше не может достичь SWE-HIPHOST
- MSK-VPSVILLE убирает маршрут 0.0.0.0/0 из OSPF
- HOME получает маршрут 0.0.0.0/0 от MSK-IHOR через OSPF
- Весь трафик идет через MSK-IHOR → SWE-HIPHOST
- Весь трафик идет через MSK-IHOR → SWE-HIPHOST (10.200.2.0/30)
3. **Автоматическое восстановление**:
- Когда GRE туннель MSK-VPSVILLE → SWE-HIPHOST восстанавливается