Guest User!

You are not Sophos Staff.

[8.280][NOTABUG][CLOSED] OSPF is flapping

The route are shown on both sides. Two router with one area. Connected through a RED tunnel.

But they are thrown away after a few seconds. I see the route within the routingtable as zebra routes, but they are not working. What am I doing wrong?

There are even OSPF Packets dropped:

01:08:18  Default DROP  2  192.168.98.2       →  224.0.0.22      len=48  ttl=1  tos=0x00  srcmac=
01:08:18  Default DROP  89  192.168.98.2      →  224.0.0.5    
Parents Reply Children
  • Hi 

    I think you want to see this rules, but they are not working. Seems the traffic is not generated by reds3.


        0     0 CONFIRMED  2    --  *      reds3   0.0.0.0/0            224.0.0.22
        0     0 CONFIRMED  89   --  *      reds3   0.0.0.0/0            0.0.0.0/0


    I traced, on reds3. There are a lot of OSPF packets. But the OSPF routes are not working.

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

  • Problems seems to be the ASG to ASG RED tunnel.

    When I am activating OSPF the Tunnel is dropped.



    2011:11:18-17:16:48 sos red_client[5205]: Tunnel 3: Forking client handler
    2011:11:18-17:16:51 sos red_client[6848]: CHILD Tunnel 3: Can't connect (IO::Socket::INET configuration failederror:00000000:lib(0):func(0):reason(0))
    2011:11:18-17:16:52 sos red_client[5205]: Tunnel 3: Handler died, restarting
    2011:11:18-17:16:57 sos red_client[5205]: Tunnel 3: Forking client handler
    2011:11:18-17:17:00 sos red_client[6849]: CHILD Tunnel 3: Can't connect (IO::Socket::INET configuration failederror:00000000:lib(0):func(0):reason(0))
    2011:11:18-17:17:00 sos red_client[5205]: Tunnel 3: Handler died, restarting 

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

  • Hmm, what routes are you redistributing in your OSPF setup? is it possible that they are disturbing the RED control connection?

    Regards
    Sven
  • I distribute all link connections. 

    Yes, within the distrubution is although the RED target IP.

    But how do I fix that? I am not able to skip one interface from ditributing.
     (May be a static route for the RED target IP?) Yes it is working. 

    Thanks I had been blind after checking so much stuff.

    Astaro user since 2001 - Astaro/Sophos Partner since 2008