fabrik
МаглыТип контенту
Профили
Форум
Календарь
Все, що було написано fabrik
-
т.е. я буду анонсить блок /23 одному, другой /23 другому?
-
вопрос в том, что еще можно сделать? аплинк, через которого бежит трафик не поддерживает community... тот в который надо направить - поддерживает...
-
Итак продолжение: Все отлично работало, пока один из аплинков не включился к level3. До этого все прекрасно балансировалось(более менее) препендами. Сейчас никак не могу заставить трафик валить в основной своей массе через другого, препендил по максимуму, результат - "0". Жду ваших предложений. Заранее спасибо!
-
шейп будет максимум на 10-15 вланах предпочтительнее новое железо... очень приглянулся ежик, но вот есть ли на нем шейп не знаю, кто подскажет?
-
Всем доброго дня! Встала задача подобрать железяку в ядро, требуется: - роутинг - шейп на вланы - не менее 12 sfp BGP и 10G не требуются, бюджет 1к$. Пока думаю между D-Link DGS-3612G/E Edge-Core ES4612 Dell PowerConnect 6024F Хочется железяку - настроил и забыл
-
значит так: убрал из ядра файервол - ничего не поменялось убрал из конфига bgpd.conf полность упоминания о 2ом аплинке и поменял сеть х.х.2.0/22 - пошел пинг на vkontakte.ru, на speedtest.net так и не идет
-
а как с тем, что я описал выше: из под сервера есть пинг, на клиентской машине нет?
-
делал и так, анонсы видны...
-
Это говорит о том что у тебя построено 355770 марщрутов, сноси фаервол и проверяй. Можеш выборочно просмотреть маршруты на какие интерфейсы они указывают netstat -rn|less думаю что у тебя все работает, разреши все в фаерволе. фаервол ipfw 65535 1228772 1037467726 allow ip from any to any на часть ресурсов без проблем хожу, как сейчас на local.com.ua, часть не видится вообще, из под сервера вижу
-
bgpd.conf router bgp ##### bgp router-id x.x.2.1 network x.x.2.0/24 network x.x.3.0/24 network x.x.4.0/24 network x.x.5.0/24 neighbor 1.1.1.x remote-as xxxx1 neighbor 1.1.1.x description 1(UA-IX) neighbor 1.1.1.x soft-reconfiguration inbound neighbor 1.1.1.x route-map Network out neighbor 1.1.1.x weight 7000 neighbor 1.1.1.x prefix-list default in neighbor 1.1.1.z remote-as xxxx1 neighbor 1.1.1.z description 1(World) neighbor 1.1.1.z soft-reconfiguration inbound neighbor 1.1.1.z route-map Network out neighbor 1.1.1.z weight 1000 neighbor 1.1.1.z prefix-list default in neighbor 2.2.2.a remo
-
на это пусто, а вот на: ps -ax | grep quagga 1874 0 R+ 0:00.00 grep quagga netstat -rn| wc -l 355770
-
ps -ax | grep quagga 1874 0 R+ 0:00.00 grep quagga я же говорю маршруты получаю: BGP router identifier x.x.x.1, local AS number ##### RIB entries 657567, using 40 MiB of memory Peers 4, using 10080 bytes of memory Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd y.y.y.y 4 21219 1757 7 0 0 0 00:01:18 5299 x.x.x.x 4 21219 59663 7 0 0 0 00:01:14 353400 a.a.a.a 4 12507 60517 6 0 0 0 00:01:06 355448 b.b.b.b 4 12507 1503 6 0 0 0 00:01:12 4482 Total nu
-
zebra стоит вот конфиг: ! ! Zebra configuration saved from vty ! 2011/05/14 01:59:40 ! hostname zebra-router log file /var/log/quagga/zebra.log log stdout ! interface em0 ipv6 nd suppress-ra ! interface fwe0 ipv6 nd suppress-ra ! interface fwip0 ipv6 nd suppress-ra ! interface lo0 ! interface re0 ip address 10.10.10.254/24 ipv6 nd suppress-ra ! interface igb0 ipv6 nd suppress-ra ! interface igb1 ipv6 nd suppress-ra ! ip route 10.0.0.0/8 Null 254 ip route 172.16.0.0/12 Null 254 ip route 192.168.0.0/16 Null 254 ip route X.X.X.0/22 10.10.10.254 ! ip forwarding ! line vty exec-timeout 0 0 !
-
проблема в следующем: 2 аплинка, каждый отдает мир+юа, с обоих маршруты принимаю(даже те, в которые нет пингов с клиентских машин), через 2ой аплинк трафик пока вообще не хочет идти, но суть пока не в этом. Для начала разберусь с первым, итак: пинг с клиентской машины к примеру на speedtest.net вообще не идет, но вот с сервера с quagga идет, в чем трабл? Кстати после передергивания quagga 5-10 пингов прорывается, но не всегда
-
появился вопрос такого плана: бгп сессии настроены(пока 1 аплинк, ua-ix + fullview), но не видно части интернета, к примеру: speedtest.ru ya.ru zyxel.ru www.fast-torrent.org и т.д. Подскажите что может быть не так?
-
будьте добры, скажите как скоро вступают в силу изменения?
-
а скажите, если добавляется аплинк, то в базе райпа надо добавить поля import, export ? или надо еще что-то добавить(изменить)?
-
состряпал такие правила для ipfw: ipfw add 100 pass all from any to any via lo0 ipfw add 200 deny all from any to 127.0.0.0/8 ipfw add 300 deny ip from 127.0.0.0/8 to any ipfw add 500 skipto 10000 ip from me to any ipfw add 501 skipto 10000 ip from any to me ipfw add 502 skipto 10000 ip from any to X.X.X.X/X # ipfw add 1000 allow ip from any to any # Allow from me ipfw add 10000 check-state ipfw add 10005 allow tcp from any to any established # CVSUP ipfw add 10020 allow log tcp from me to any setup keep-state uid root # SSH ipfw add 10034 allow log tcp from me to any dst-port 22 setup
-
Подскажите советом! Просьба не пинать, только начинаю разбираться! Поставил сервер на FreeBSD 8.2 с пакетом quagga, по идее же надо файервол настроить? Ifpw для этого сгодится? Или как?
-
большую часть вашего поста усвоил читая разные вики... как я понял: аплинк №1 фулвью(в первом влане) + Украина(второй влан) аплинк №2 фулвью(в третьем влане) + Украина(четвертый влан) дефолт не принимаем? правильно? насколько это стабильно и работоспособно?
-
вариант №1, по 2 влана от аплинка(мир + Украина). От каждого брать фулвью?(он будет в каждом влане или как понять, если не трудно обьясните) Заранее спасибо.
-
Заранее просьба сильно не пинать, начинаю разбираться... Собираемся поднимать bgp сессию с двумя аплинками. Получать будем дефолт + Украина(правильно ли так). Задача балансировать нагрузку и мониторить по направлениям: UA-IX WORLD. Есть идея получить с двух аплинков вланы с маршрутами в мир и украину(для простоты мониторинга). Какие могут быть проблемы с балансировкой(методы балансировки можно ссылкой кинуть, читал, основы знаю(может кто, что нового подкинет)), и вообще будет ли все работать при таких условиях?