Перейти до

freebsd quagga


Рекомендованные сообщения

а фаерволл у Вас на этой машине есть? покажите его

 

Сети анонсируется обоим аплинкам?

 

 

sh ip bgp neighbors чч.чч.чч.чч advertised-routes

1. Фаервол отключал полностью.

2. Анонсируются 2 наши сети и дефолт.

 

Ну дефолт явно не надо анонсировать, но думаю на той стороне фильтруют.

 

Странно.. Не разобрались?

Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 61
  • Створено
  • Остання відповідь

Top Posters In This Topic

Всегда удивлялся такому резервированию.

 

Может в этом и дело, у второго алинка ваш дефолт приоритетней получается, или еще чего..

Пробовали без него?

 

Принимаете фулвью ?

Ссылка на сообщение
Поделиться на других сайтах

У нас подобная схема нормально не заработала вообще, или паразитный трафик шуровал, или вообще чудеса с маршрутизацией начинались. Уберите временно все лишнее(резерв соседям) и проверьте.

Ссылка на сообщение
Поделиться на других сайтах

Соврал, принимаю фулл и дефолт, но фулл фильтрую

 

Уберите временно все лишнее(резерв соседям) и проверьте.

 

Не помогло

Ссылка на сообщение
Поделиться на других сайтах
В документации сказано, что bgpd не умеет синхронизировать.

А команды synchronization вообще нету.

 

http://www.frozenfido.ru/ru.unix.bsd/26093fd96dd4f.html

 

Сам в доках не нашел

Ссылка на сообщение
Поделиться на других сайтах

А она есть в квагге? Я чтото не найду ee в cli

что б я знал, должна вроде и была раньше, кажется.

 

Она не на нейбора ставится, а глобальной в настройках бгп роутера

 

UPD: Да, вроде как нет ее. Значит там по умолчанию синхронизация отключена.

Тогда не знаю

Ссылка на сообщение
Поделиться на других сайтах

Народ, подскажите куда копнуть?

Черт голову сломит в Вашем конфиге.

 

Упростите себе задачу. Примите дефолт, отдайте Ваши сети. Для теста уберите все лишнее.

Ссылка на сообщение
Поделиться на других сайтах

Немного локализовал проблему tcpdump'ом. Запросы(пинги) идут на один интерфейс(основного аплинка), а ответ идет от пира. Но пинги то доходят... o_O

 

Возможно более понятный конфиг http://pastebin.com/yr7eP52i

 

Соврал, осталось НАТа немного, ipfw NAT

Ссылка на сообщение
Поделиться на других сайтах

Параметр weight приоритетней, чем local preference. В данном случае нет разницы, но вместе их использовать плохой тон - легко запутаться.

 

Для теста: Не анонсируйте сети Вашего пира Вашему аплинку. Примите от него только дефолт и его сети, и отдайте только свои, так-же и с пиром поступите.

 

Второе: Вы смотрели лукинглэссы, анонсы всюду уходят ?

 

Третье : Вы прописали друг друга в as-set-ы ? Может у аплинков с фильтрами что-то не так?

 

Четвертое : ни у кого из вас(Вы, аплинк, пир) не включено что-то вроде unicast rpf ?

 

P.S. все-таки покажите фаерволл.

PSPS: зачем на eBGP пиров делать next-hop-self?

Ссылка на сообщение
Поделиться на других сайтах

weight убрал (было для теста)

1. попробую

2. уходят, например на lg.vk.com

3. Прописано

4. на фре rpf нет(у меня), у пира выключено

 

firewall - http://pastebin.com/LQ6ayDrs Пробовал все разрешать

 

PSPS: за чем на eBGP пиров делать next-hop-self?

Сори, не очень силен, удалить?

 

 

на наге http://forum.nag.ru/...04

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   1 користувач

  • Схожий контент

    • Від oblnnikitka
      Всем привет.
      Интересует 2 канала интернет, основной и резервный
       
      50 мбит и 10 мбит.
       
      предложения жду на oblnnikitka@ukr.net  Никита

×
×
  • Створити нове...