Jump to content

freebsd quagga


Recommended Posts

а фаерволл у Вас на этой машине есть? покажите его

 

Сети анонсируется обоим аплинкам?

 

 

sh ip bgp neighbors чч.чч.чч.чч advertised-routes

1. Фаервол отключал полностью.

2. Анонсируются 2 наши сети и дефолт.

 

Ну дефолт явно не надо анонсировать, но думаю на той стороне фильтруют.

 

Странно.. Не разобрались?

Link to post
Share on other sites
  • Replies 61
  • Created
  • Last Reply

Top Posters In This Topic

Всегда удивлялся такому резервированию.

 

Может в этом и дело, у второго алинка ваш дефолт приоритетней получается, или еще чего..

Пробовали без него?

 

Принимаете фулвью ?

Link to post
Share on other sites

У нас подобная схема нормально не заработала вообще, или паразитный трафик шуровал, или вообще чудеса с маршрутизацией начинались. Уберите временно все лишнее(резерв соседям) и проверьте.

Link to post
Share on other sites

Соврал, принимаю фулл и дефолт, но фулл фильтрую

 

Уберите временно все лишнее(резерв соседям) и проверьте.

 

Не помогло

Link to post
Share on other sites

А она есть в квагге? Я чтото не найду ee в cli

что б я знал, должна вроде и была раньше, кажется.

 

Она не на нейбора ставится, а глобальной в настройках бгп роутера

 

UPD: Да, вроде как нет ее. Значит там по умолчанию синхронизация отключена.

Тогда не знаю

Link to post
Share on other sites

Народ, подскажите куда копнуть?

Черт голову сломит в Вашем конфиге.

 

Упростите себе задачу. Примите дефолт, отдайте Ваши сети. Для теста уберите все лишнее.

Link to post
Share on other sites

Немного локализовал проблему tcpdump'ом. Запросы(пинги) идут на один интерфейс(основного аплинка), а ответ идет от пира. Но пинги то доходят... o_O

 

Возможно более понятный конфиг http://pastebin.com/yr7eP52i

 

Соврал, осталось НАТа немного, ipfw NAT

Link to post
Share on other sites

Параметр weight приоритетней, чем local preference. В данном случае нет разницы, но вместе их использовать плохой тон - легко запутаться.

 

Для теста: Не анонсируйте сети Вашего пира Вашему аплинку. Примите от него только дефолт и его сети, и отдайте только свои, так-же и с пиром поступите.

 

Второе: Вы смотрели лукинглэссы, анонсы всюду уходят ?

 

Третье : Вы прописали друг друга в as-set-ы ? Может у аплинков с фильтрами что-то не так?

 

Четвертое : ни у кого из вас(Вы, аплинк, пир) не включено что-то вроде unicast rpf ?

 

P.S. все-таки покажите фаерволл.

PSPS: зачем на eBGP пиров делать next-hop-self?

Link to post
Share on other sites

weight убрал (было для теста)

1. попробую

2. уходят, например на lg.vk.com

3. Прописано

4. на фре rpf нет(у меня), у пира выключено

 

firewall - http://pastebin.com/LQ6ayDrs Пробовал все разрешать

 

PSPS: за чем на eBGP пиров делать next-hop-self?

Сори, не очень силен, удалить?

 

 

на наге http://forum.nag.ru/...04

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By oblnnikitka
      Всем привет.
      Интересует 2 канала интернет, основной и резервный
       
      50 мбит и 10 мбит.
       
      предложения жду на oblnnikitka@ukr.net  Никита

×
×
  • Create New...