Gang 5 Опубліковано: 2012-04-26 16:48:58 Share Опубліковано: 2012-04-26 16:48:58 а фаерволл у Вас на этой машине есть? покажите его Сети анонсируется обоим аплинкам? sh ip bgp neighbors чч.чч.чч.чч advertised-routes 1. Фаервол отключал полностью. 2. Анонсируются 2 наши сети и дефолт. Ну дефолт явно не надо анонсировать, но думаю на той стороне фильтруют. Странно.. Не разобрались? Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2012-04-26 17:30:53 Автор Share Опубліковано: 2012-04-26 17:30:53 Почему не надо? А как они резерв получат. Нет Ссылка на сообщение Поделиться на других сайтах
KaYot 3 708 Опубліковано: 2012-04-26 18:17:37 Share Опубліковано: 2012-04-26 18:17:37 Его принимать нужно, а не анонсировать. Опечатка? Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2012-04-26 18:42:03 Автор Share Опубліковано: 2012-04-26 18:42:03 взаиморезерв Ссылка на сообщение Поделиться на других сайтах
Gang 5 Опубліковано: 2012-04-26 19:35:50 Share Опубліковано: 2012-04-26 19:35:50 Всегда удивлялся такому резервированию. Может в этом и дело, у второго алинка ваш дефолт приоритетней получается, или еще чего.. Пробовали без него? Принимаете фулвью ? Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2012-04-26 20:20:24 Автор Share Опубліковано: 2012-04-26 20:20:24 приоритетней первый (по localpref). Принимаю дефолт. А чему удивдяетесь?) Ссылка на сообщение Поделиться на других сайтах
KaYot 3 708 Опубліковано: 2012-04-27 04:56:05 Share Опубліковано: 2012-04-27 04:56:05 У нас подобная схема нормально не заработала вообще, или паразитный трафик шуровал, или вообще чудеса с маршрутизацией начинались. Уберите временно все лишнее(резерв соседям) и проверьте. Ссылка на сообщение Поделиться на других сайтах
Gang 5 Опубліковано: 2012-04-27 09:06:08 Share Опубліковано: 2012-04-27 09:06:08 О, и банальное: синхронизация выключена? Или в квагге ее нет? - я не помню Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2012-04-27 14:40:20 Автор Share Опубліковано: 2012-04-27 14:40:20 Соврал, принимаю фулл и дефолт, но фулл фильтрую Уберите временно все лишнее(резерв соседям) и проверьте. Не помогло Ссылка на сообщение Поделиться на других сайтах
Gang 5 Опубліковано: 2012-04-27 15:41:41 Share Опубліковано: 2012-04-27 15:41:41 Так есть no synchronization или нет? Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2012-04-27 15:44:30 Автор Share Опубліковано: 2012-04-27 15:44:30 нет Ссылка на сообщение Поделиться на других сайтах
Gang 5 Опубліковано: 2012-04-27 15:45:24 Share Опубліковано: 2012-04-27 15:45:24 нет Надо поставить) Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2012-04-27 16:01:25 Автор Share Опубліковано: 2012-04-27 16:01:25 А она есть в квагге? Я чтото не найду ee в cli Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2012-04-27 16:10:24 Автор Share Опубліковано: 2012-04-27 16:10:24 В документации сказано, что bgpd не умеет синхронизировать.А команды synchronization вообще нету. http://www.frozenfido.ru/ru.unix.bsd/26093fd96dd4f.html Сам в доках не нашел Ссылка на сообщение Поделиться на других сайтах
Gang 5 Опубліковано: 2012-04-27 16:10:48 Share Опубліковано: 2012-04-27 16:10:48 А она есть в квагге? Я чтото не найду ee в cli что б я знал, должна вроде и была раньше, кажется. Она не на нейбора ставится, а глобальной в настройках бгп роутера UPD: Да, вроде как нет ее. Значит там по умолчанию синхронизация отключена. Тогда не знаю Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2012-04-27 16:46:14 Автор Share Опубліковано: 2012-04-27 16:46:14 Вот конфиг http://pastebin.com/v9jPi4sy Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2012-05-03 10:51:35 Автор Share Опубліковано: 2012-05-03 10:51:35 Народ, подскажите куда копнуть? Ссылка на сообщение Поделиться на других сайтах
Gang 5 Опубліковано: 2012-05-03 14:07:21 Share Опубліковано: 2012-05-03 14:07:21 Народ, подскажите куда копнуть? Черт голову сломит в Вашем конфиге. Упростите себе задачу. Примите дефолт, отдайте Ваши сети. Для теста уберите все лишнее. Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2012-05-03 14:23:47 Автор Share Опубліковано: 2012-05-03 14:23:47 Да там и так все по минимуму... Ссылка на сообщение Поделиться на других сайтах
Gang 5 Опубліковано: 2012-05-03 14:35:40 Share Опубліковано: 2012-05-03 14:35:40 Да там и так все по минимуму... Особенно локалпрефы непонятно на какие сети Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2012-05-03 15:00:39 Автор Share Опубліковано: 2012-05-03 15:00:39 xxx.xxx.206.0/23 - мое xxx.xxx.0.0/22 - мое xxx.xxx.20.0/24 - пира Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2012-05-05 10:04:25 Автор Share Опубліковано: 2012-05-05 10:04:25 апну, так ничего и не получилось. Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2012-05-05 17:25:11 Автор Share Опубліковано: 2012-05-05 17:25:11 Немного локализовал проблему tcpdump'ом. Запросы(пинги) идут на один интерфейс(основного аплинка), а ответ идет от пира. Но пинги то доходят... o_O Возможно более понятный конфиг http://pastebin.com/yr7eP52i Соврал, осталось НАТа немного, ipfw NAT Ссылка на сообщение Поделиться на других сайтах
Gang 5 Опубліковано: 2012-05-07 09:14:27 Share Опубліковано: 2012-05-07 09:14:27 Параметр weight приоритетней, чем local preference. В данном случае нет разницы, но вместе их использовать плохой тон - легко запутаться. Для теста: Не анонсируйте сети Вашего пира Вашему аплинку. Примите от него только дефолт и его сети, и отдайте только свои, так-же и с пиром поступите. Второе: Вы смотрели лукинглэссы, анонсы всюду уходят ? Третье : Вы прописали друг друга в as-set-ы ? Может у аплинков с фильтрами что-то не так? Четвертое : ни у кого из вас(Вы, аплинк, пир) не включено что-то вроде unicast rpf ? P.S. все-таки покажите фаерволл. PSPS: зачем на eBGP пиров делать next-hop-self? Ссылка на сообщение Поделиться на других сайтах
morfey 82 Опубліковано: 2012-05-07 10:12:24 Автор Share Опубліковано: 2012-05-07 10:12:24 weight убрал (было для теста) 1. попробую 2. уходят, например на lg.vk.com 3. Прописано 4. на фре rpf нет(у меня), у пира выключено firewall - http://pastebin.com/LQ6ayDrs Пробовал все разрешать PSPS: за чем на eBGP пиров делать next-hop-self? Сори, не очень силен, удалить? на наге http://forum.nag.ru/...04 Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас