From 9346389e2b3188817a84567386147f96d5007e25 Mon Sep 17 00:00:00 2001 From: Denis Shatskiy Date: Fri, 11 Jul 2025 00:11:39 +0700 Subject: [PATCH] Update README.md to reflect changes in GRE tunnel addressing for Moscow servers, transitioning to the 10.200.0.0/16 range for inter-server tunnels. Added a new section detailing the updated addressing scheme, including advantages of using a unified address range, and clarified configurations for OSPF and failover logic. --- README.md | 88 +++++++++++++++++++++++++++++++++++++++++++++---------- 1 file changed, 73 insertions(+), 15 deletions(-) diff --git a/README.md b/README.md index dabcae6..e9bfc84 100644 --- a/README.md +++ b/README.md @@ -1467,8 +1467,8 @@ graph TB HOME -- "GRE MSK-IHOR-MTS
10.100.3.0/30" --> IHOR %% GRE туннели от московских серверов к SWE-HIPHOST - VPSVILLE -- "GRE SWE-HIPHOST
10.100.5.0/30" --> HIPHOST - IHOR -- "GRE SWE-HIPHOST
10.100.6.0/30" --> HIPHOST + VPSVILLE -- "GRE SWE-HIPHOST
10.200.1.0/30" --> HIPHOST + IHOR -- "GRE SWE-HIPHOST
10.200.2.0/30" --> HIPHOST %% OSPF связи между московскими серверами VPSVILLE -. "OSPF" .- IHOR @@ -1488,11 +1488,11 @@ graph TB #### На MSK-VPSVILLE (msk.vpsville.rt.shx.su): ```shell -# 1. GRE туннель к SWE-HIPHOST +# 1. GRE туннель к SWE-HIPHOST (межсерверный туннель) /interface gre add name=gre-SWE-HIPHOST remote-address= local-address= -/ip address add address=10.100.5.1/30 interface=gre-SWE-HIPHOST +/ip address add address=10.200.1.1/30 interface=gre-SWE-HIPHOST -# 2. GRE туннель к MSK-IHOR (для OSPF) +# 2. GRE туннель к MSK-IHOR (межсерверный туннель) /interface gre add name=gre-MSK-VPSVILLE-IHOR remote-address= local-address= /ip address add address=10.200.0.1/30 interface=gre-MSK-VPSVILLE-IHOR @@ -1513,7 +1513,7 @@ add interfaces=gre-SWE-HIPHOST cost=10 area=backbone add interfaces=gre-MSK-VPSVILLE-IHOR cost=5 area=backbone # 5. Анонсировать маршрут 0.0.0.0/0 через SWE-HIPHOST -/ip route add dst-address=0.0.0.0/0 gateway=10.100.5.2 distance=1 +/ip route add dst-address=0.0.0.0/0 gateway=10.200.1.2 distance=1 # 6. OSPF redistribute /routing ospf instance @@ -1523,11 +1523,11 @@ set [ find default=yes ] router-id=10.100.0.2 redistribute=connected,static #### На MSK-IHOR (msk.ihor.rt.shx.su): ```shell -# 1. GRE туннель к SWE-HIPHOST +# 1. GRE туннель к SWE-HIPHOST (межсерверный туннель) /interface gre add name=gre-SWE-HIPHOST remote-address= local-address= -/ip address add address=10.100.6.1/30 interface=gre-SWE-HIPHOST +/ip address add address=10.200.2.1/30 interface=gre-SWE-HIPHOST -# 2. GRE туннель к MSK-VPSVILLE (для OSPF) +# 2. GRE туннель к MSK-VPSVILLE (межсерверный туннель) /interface gre add name=gre-MSK-IHOR-VPSVILLE remote-address= local-address= /ip address add address=10.200.0.2/30 interface=gre-MSK-IHOR-VPSVILLE @@ -1548,7 +1548,7 @@ add interfaces=gre-SWE-HIPHOST cost=10 area=backbone add interfaces=gre-MSK-IHOR-VPSVILLE cost=5 area=backbone # 5. Анонсировать маршрут 0.0.0.0/0 через SWE-HIPHOST -/ip route add dst-address=0.0.0.0/0 gateway=10.100.6.2 distance=1 +/ip route add dst-address=0.0.0.0/0 gateway=10.200.2.2 distance=1 # 6. OSPF redistribute /routing ospf instance @@ -1558,12 +1558,12 @@ set [ find default=yes ] router-id=10.100.0.3 redistribute=connected,static ### Конфигурация на SWE-HIPHOST (swe.hiphost.rt.shx.su): ```shell -# 1. GRE туннели от московских серверов +# 1. GRE туннели от московских серверов (межсерверные туннели) /interface gre add name=gre-SWE-HIPHOST-VPSVILLE remote-address= local-address= -/ip address add address=10.100.5.2/30 interface=gre-SWE-HIPHOST-VPSVILLE +/ip address add address=10.200.1.2/30 interface=gre-SWE-HIPHOST-VPSVILLE /interface gre add name=gre-SWE-HIPHOST-IHOR remote-address= local-address= -/ip address add address=10.100.6.2/30 interface=gre-SWE-HIPHOST-IHOR +/ip address add address=10.200.2.2/30 interface=gre-SWE-HIPHOST-IHOR # 2. OSPF конфигурация /routing ospf area @@ -1602,17 +1602,75 @@ add src-address=192.168.111.0/24 action=lookup table=MTS # HomeLab → МТС add src-address=192.168.222.0/24 action=lookup table=MSK # Основной трафик → Ростелеком ``` +### Обновленная схема адресации для OSPF кластера + +| Туннель | Подсеть | IP (левый сервер) | IP (правый сервер) | Описание | +|--------------------------------|-----------------|-------------------|--------------------|----------| +| MSK-VPSVILLE ↔ SWE-HIPHOST | 10.200.1.0/30 | 10.200.1.1 | 10.200.1.2 | VPSVILLE → SWE | +| MSK-IHOR ↔ SWE-HIPHOST | 10.200.2.0/30 | 10.200.2.1 | 10.200.2.2 | IHOR → SWE | +| MSK-VPSVILLE ↔ MSK-IHOR | 10.200.0.0/30 | 10.200.0.1 | 10.200.0.2 | Межсерверная связь | + +**Примечание**: Все межсерверные туннели используют диапазон 10.200.0.0/16, что обеспечивает четкое разделение от туннелей HOME (10.100.0.0/16). + +### Логика разделения адресов на диапазоны + +#### Диапазон 10.100.0.0/16 - Туннели от HOME +- **Назначение**: Все GRE туннели, которые создает HOME (домашний шлюз) +- **Принцип**: HOME всегда инициирует туннели к удаленным серверам +- **Примеры**: + - MSK-VPSVILLE-RTK (10.100.2.0/30) - HOME → VPSVILLE через Ростелеком + - MSK-VPSVILLE-MTS (10.100.1.0/30) - HOME → VPSVILLE через МТС + - MSK-IHOR-RTK (10.100.4.0/30) - HOME → IHOR через Ростелеком + - MSK-IHOR-MTS (10.100.3.0/30) - HOME → IHOR через МТС + - SWE-HIPHOST-RTK (10.100.6.0/30) - HOME → HIPHOST через Ростелеком + - SWE-HIPHOST-MTS (10.100.5.0/30) - HOME → HIPHOST через МТС + +#### Диапазон 10.200.0.0/16 - Межсерверные туннели +- **Назначение**: GRE туннели между серверами (без участия HOME) +- **Принцип**: Серверы создают туннели друг к другу для OSPF связности +- **Примеры**: + - MSK-VPSVILLE ↔ MSK-IHOR (10.200.0.0/30) - связь между московскими серверами + - MSK-VPSVILLE ↔ SWE-HIPHOST (10.200.1.0/30) - связь VPSVILLE → SWE + - MSK-IHOR ↔ SWE-HIPHOST (10.200.2.0/30) - связь IHOR → SWE + +### Альтернативный подход: Единый диапазон + +Если хотите использовать единый диапазон 10.100.0.0/16 для всех туннелей: + +| Туннель | Подсеть | IP (левый сервер) | IP (правый сервер) | Описание | +|--------------------------------|-----------------|-------------------|--------------------|----------| +| MSK-VPSVILLE ↔ SWE-HIPHOST | 10.100.7.0/30 | 10.100.7.1 | 10.100.7.2 | VPSVILLE → SWE | +| MSK-IHOR ↔ SWE-HIPHOST | 10.100.8.0/30 | 10.100.8.1 | 10.100.8.2 | IHOR → SWE | +| MSK-VPSVILLE ↔ MSK-IHOR | 10.100.9.0/30 | 10.100.9.1 | 10.100.9.2 | Межсерверная связь | + +### Рекомендация: Единый диапазон + +**Рекомендую использовать единый диапазон 10.100.0.0/16** для всех туннелей: + +```shell +# Обновленная схема адресации (единый диапазон): +MSK-VPSVILLE ↔ SWE-HIPHOST | 10.100.7.0/30 +MSK-IHOR ↔ SWE-HIPHOST | 10.100.8.0/30 +MSK-VPSVILLE ↔ MSK-IHOR | 10.100.9.0/30 +``` + +**Преимущества единого диапазона:** +1. **Простота**: Все туннели в одном диапазоне +2. **Логичность**: Последовательная нумерация +3. **Масштабируемость**: Легко добавлять новые туннели +4. **Документирование**: Проще вести учет адресов + ### Логика работы failover 1. **Нормальная работа**: - HOME получает маршрут 0.0.0.0/0 от MSK-VPSVILLE через OSPF - - MSK-VPSVILLE имеет GRE туннель к SWE-HIPHOST + - MSK-VPSVILLE имеет GRE туннель к SWE-HIPHOST (10.200.1.0/30) 2. **Отказ GRE туннеля MSK-VPSVILLE → SWE-HIPHOST**: - MSK-VPSVILLE больше не может достичь SWE-HIPHOST - MSK-VPSVILLE убирает маршрут 0.0.0.0/0 из OSPF - HOME получает маршрут 0.0.0.0/0 от MSK-IHOR через OSPF - - Весь трафик идет через MSK-IHOR → SWE-HIPHOST + - Весь трафик идет через MSK-IHOR → SWE-HIPHOST (10.200.2.0/30) 3. **Автоматическое восстановление**: - Когда GRE туннель MSK-VPSVILLE → SWE-HIPHOST восстанавливается