From 6ee61a110e0ca86a3f73503b889189c34ec17d40 Mon Sep 17 00:00:00 2001 From: TheSt1tch Date: Mon, 12 Aug 2024 12:01:07 +0500 Subject: [PATCH] add ebgp page --- docs/network/mikrotik/ebgp.md | 31 +++++++++++++++++++++++++++++++ 1 file changed, 31 insertions(+) create mode 100644 docs/network/mikrotik/ebgp.md diff --git a/docs/network/mikrotik/ebgp.md b/docs/network/mikrotik/ebgp.md new file mode 100644 index 0000000..8999ff6 --- /dev/null +++ b/docs/network/mikrotik/ebgp.md @@ -0,0 +1,31 @@ +# Получение кастомных маршрутов eBGP + +Выпускаем трафик BGP с маршрутизатора + +``` +/ip firewall filter add action=accept chain=output protocol=tcp dst-address=51.75.66.20 dst-port=179 out-interface=site2 +``` + +Прописываем маршрут до сервиса, который содержит маршруты BGP. Это нужно для того, чтобы избежать фильтрации BGP. + +``` +/ip route add dst-address=51.75.66.20/32 gateway=site2 +``` + +Настраиваем пиринг с сервисом + +!!! info "Mikrotik ROS7" + + ``` + /routing bgp template + add as="64999" disabled=no hold-time=4m input.filter=bgp_in .ignore-as-path-len=yes keepalive-time=1m multihop=yes name=BGP_1 routing-table=main + + /routing bgp connection add as=64999 disabled=no hold-time=4m input.filter=bgp_in .ignore-as-path-len=yes keepalive-time=1m local.address= .role=\ + ebgp multihop=yes name=BGP1 output.filter-chain=discard \ + remote.address=51.75.66.20/32 .as=65444 router-id= \ + routing-table=main templates=BGP_1 + + /routing filter rule + add chain=bgp_in disabled=no rule="set gw site2; accept; + add chain=discard disabled=no rule=reject + ``` \ No newline at end of file