<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic routing ospf between two area (backbone &amp;amp; nssa) in Hyperscale Firewall (Maestro)</title>
    <link>https://community.checkpoint.com/t5/Hyperscale-Firewall-Maestro/routing-ospf-between-two-area-backbone-amp-nssa/m-p/188809#M2165</link>
    <description>&lt;P&gt;Hi every one,&lt;/P&gt;&lt;P&gt;I have an issue with routing on VS (maestro) witch is routing between two area (an abr role) :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;- area 0.0.0.1 is an nssa with no summary (totally stubbed no so stubby area)&lt;/P&gt;&lt;P&gt;- area backbone&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Both are running with the same instance (default) but i never receive default route advertisement on routers inside area 0.0.0.1. However, network from area 0.0.0.1 are well known outside. This setup work fine with a "classic" router (but i lose many filtering capabilties).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;See below an extract from ospf VS and a router inside my area&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;on VS&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;set ospf instance default graceful-restart-helper on&lt;/P&gt;&lt;DIV class=""&gt;set ospf instance default area backbone on&lt;/DIV&gt;&lt;DIV class=""&gt;set ospf instance default interface wrp320 area backbone on&lt;/DIV&gt;&lt;DIV class=""&gt;set ospf instance default area 0.0.0.1 on&lt;/DIV&gt;&lt;DIV class=""&gt;set ospf instance default interface bond10.2517 area 0.0.0.1 on&lt;/DIV&gt;&lt;DIV class=""&gt;set ospf instance default area 0.0.0.1 nssa on&lt;/DIV&gt;&lt;DIV class=""&gt;set ospf instance default area 0.0.0.1 nssa default-metric-type 1&lt;/DIV&gt;&lt;DIV class=""&gt;set ospf instance default area 0.0.0.1 nssa import-summary-routes off&lt;/DIV&gt;&lt;DIV class=""&gt;set ospf instance default area 0.0.0.1 nssa translator-role candidate&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&lt;STRONG&gt;on router inside 0.0.0.1 (an asbr)&lt;/STRONG&gt;&lt;/DIV&gt;&lt;DIV class=""&gt;ospf 2517 router-id 172.17.0.2 vpn-instance TEST&lt;BR /&gt;&lt;DIV class=""&gt;&amp;nbsp;asbr-summary 172.16.0.0 255.240.0.0 cost 5000&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;import-route direct&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;area 0.0.0.1&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp; network 172.17.0.0 0.0.0.7&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp; nssa&lt;/DIV&gt;&lt;/DIV&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;it's work if i replace my VS with a "classic router" with this kind of setup&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;router ospf 1000&lt;BR /&gt;log-adjacency-changes&lt;BR /&gt;area 0.0.0.1 nssa no-summary&lt;BR /&gt;network 172.17.0.0 0.0.0.7 area 0.0.0.1&lt;BR /&gt;network 192.168.0.0 0.0.0.255 area 0.0.0.0&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Thx for any helpfull,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Regards,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;any idea,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;regards&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Mon, 07 Aug 2023 15:27:15 GMT</pubDate>
    <dc:creator>alix</dc:creator>
    <dc:date>2023-08-07T15:27:15Z</dc:date>
    <item>
      <title>routing ospf between two area (backbone &amp; nssa)</title>
      <link>https://community.checkpoint.com/t5/Hyperscale-Firewall-Maestro/routing-ospf-between-two-area-backbone-amp-nssa/m-p/188809#M2165</link>
      <description>&lt;P&gt;Hi every one,&lt;/P&gt;&lt;P&gt;I have an issue with routing on VS (maestro) witch is routing between two area (an abr role) :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;- area 0.0.0.1 is an nssa with no summary (totally stubbed no so stubby area)&lt;/P&gt;&lt;P&gt;- area backbone&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Both are running with the same instance (default) but i never receive default route advertisement on routers inside area 0.0.0.1. However, network from area 0.0.0.1 are well known outside. This setup work fine with a "classic" router (but i lose many filtering capabilties).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;See below an extract from ospf VS and a router inside my area&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;on VS&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;set ospf instance default graceful-restart-helper on&lt;/P&gt;&lt;DIV class=""&gt;set ospf instance default area backbone on&lt;/DIV&gt;&lt;DIV class=""&gt;set ospf instance default interface wrp320 area backbone on&lt;/DIV&gt;&lt;DIV class=""&gt;set ospf instance default area 0.0.0.1 on&lt;/DIV&gt;&lt;DIV class=""&gt;set ospf instance default interface bond10.2517 area 0.0.0.1 on&lt;/DIV&gt;&lt;DIV class=""&gt;set ospf instance default area 0.0.0.1 nssa on&lt;/DIV&gt;&lt;DIV class=""&gt;set ospf instance default area 0.0.0.1 nssa default-metric-type 1&lt;/DIV&gt;&lt;DIV class=""&gt;set ospf instance default area 0.0.0.1 nssa import-summary-routes off&lt;/DIV&gt;&lt;DIV class=""&gt;set ospf instance default area 0.0.0.1 nssa translator-role candidate&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&lt;STRONG&gt;on router inside 0.0.0.1 (an asbr)&lt;/STRONG&gt;&lt;/DIV&gt;&lt;DIV class=""&gt;ospf 2517 router-id 172.17.0.2 vpn-instance TEST&lt;BR /&gt;&lt;DIV class=""&gt;&amp;nbsp;asbr-summary 172.16.0.0 255.240.0.0 cost 5000&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;import-route direct&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;area 0.0.0.1&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp; network 172.17.0.0 0.0.0.7&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp; nssa&lt;/DIV&gt;&lt;/DIV&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;it's work if i replace my VS with a "classic router" with this kind of setup&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;router ospf 1000&lt;BR /&gt;log-adjacency-changes&lt;BR /&gt;area 0.0.0.1 nssa no-summary&lt;BR /&gt;network 172.17.0.0 0.0.0.7 area 0.0.0.1&lt;BR /&gt;network 192.168.0.0 0.0.0.255 area 0.0.0.0&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Thx for any helpfull,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Regards,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;any idea,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;regards&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 07 Aug 2023 15:27:15 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Hyperscale-Firewall-Maestro/routing-ospf-between-two-area-backbone-amp-nssa/m-p/188809#M2165</guid>
      <dc:creator>alix</dc:creator>
      <dc:date>2023-08-07T15:27:15Z</dc:date>
    </item>
  </channel>
</rss>

