Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.


Członek DUG



Czy ktoś ma doświadczenie z BGP na Linuksie?
Mam w pracy postawione BGP ale Juniperze. Kiedyś pewnie przyjdzie taki czas że użądzenie zaniemoże i będzie olśnnienie ile to kasy trzeba wydać.
Offline







Podobno człowiek...;)








Łap sznurka:
http://amsnet.pl/linux/bgp/
Wg podobnego konfigu kumpel popełnił jeden "routerek" 3 latka temu, i chodzi do dzisiaj.
W każdym razie nic trudnego, trudniejsze jest natomiast solidne zabezpieczeniem demona wystawionego na świat.
EDIT:
Dokumentacja Quaggi:
http://www.nongnu.org/quagga/docs.html
I tu conieco:
http://martybugs.net/wireless/openwrt/quagga.cgi
http://lukasz.bromirski.net/docs/prezos/meetbsd2005 … ackholing.pdf
Pozdro
;-)
Ostatnio edytowany przez Jacekalex (2013-07-25 23:50:10)
Offline


Członek DUG



Zastanawiam się również nad tym http://www.openbsd.org/cgi-bin/man.cgi?query=bgpd&sektion=8
Jest w domyślnej instalacji więc teoretycznie jest sprawdzony na max przez dev openbsd.
Konfiguracja to jeden plik (no nie wliczając flagi w rc.conf). Miał ktoś z tym pakietem do czynienia?
Offline

Użytkownik


Ja mam odpalone openbgpd na OpenBSD i jestem bardzo zadowolony. Konfiguracja jest prosta, a sam OpenBSD w założeniu tworzony jest jako system zorientowany na bezpieczeństwo.
Offline


Członek DUG



Właśnie dziwi mnie jedna sprawa. W openbsd domyślnie jest demon bgpd, natomiast developerzy tworzą jeszcze inne flagowe usługi którym dają nazwę Open{ssh,bgp,smtp}
O ile ssh jest domyślne w OpenBSD i rozummiem że opensmtp jest młodym projektem (więc go jeszcze nie wsadzili na stałe) to dlaczego używają bgpd a nie OpenBGP?
Chyba bgpd to openbgpd
Ostatnio edytowany przez hello_world (2013-07-28 10:30:07)
Offline

Użytkownik


Dokładnie, to jest to samo (projekt OpenBGP, a sam proces to bgpd).
Ogólnie, do zastosowań sieciowych (routery, firewalle) gorąco polecam OpenBSD.
Ostatnio edytowany przez jurgensen (2013-07-28 11:15:24)
Offline







Podobno człowiek...;)








W OpenBSD chyba panuje taka moda nazewnicza, np instalujesz OpenSSH, ale odpalasz sshd jako demona i ssh jako klienta.
Ostatnio edytowany przez Jacekalex (2013-07-28 17:14:45)
Offline

Użytkownik


Jeszcze mała rada, która może pomóc uniknąć Ci problemów. Jeśli będziesz chciał wykorzystać OpenBGP na kilku serwerach (np. osobny serwer dla każdego z sąsiadów), pamiętaj o uruchomieniu pfsync na każdym z nich do synchronizacji tabeli stanów firewalla. W przeciwnym wypadku, w sytuacji, gdy zapytanie wychodzi jednym łączem, a odpowiedź powraca innym, zostanie ona odrzucona.
Offline


Członek DUG



Mam pytanie, ponieważ nigdy nie konfigurowałem BGP jeśli mam dwa łącza to muszę jakiegoś dodatkowego failovera robić czy to się jakoś samo przestawia.
Offline

Użytkownik


Jeśli chodzi o sam routing i połączenia z sąsiadami, to wszystko załatwia BGP (tzn. jeśli zobaczy, że nie ma komunikacji z sąsiadem, lub konkretny AS nie jest osiągalny przez danego sąsiada, przełączy trasę na inne łącze). Natomiast jeśli chodzi Ci o redundancję serwerów, to możesz zestawić sesje BGP z sąsiadami na kilku swoich serwach a pomiędzy nimi spiąć iBGP. Wówczas przyda się też obsługa redundancji pierwszego skoku (w OpenBSD np. carp).
Offline


Członek DUG



Jeśli chodzi o sam routing i połączenia z sąsiadami, to wszystko załatwia BGP (tzn. jeśli zobaczy, że nie ma komunikacji z sąsiadem, lub konkretny AS nie jest osiągalny przez danego sąsiada, przełączy trasę na inne łącze).
Czyli rozumiem że jak mam jeden router z OpenBSD i 3 karty , do dwóch podlączeni dostawcy ISP to dobrze skonfigurowany bgpd powinien się sam przepinać.
Myślałem że trzeba jeszcze robic trunk0 z failover.
to możesz zestawić sesje BGP z sąsiadami na kilku swoich serwach a pomiędzy nimi spiąć iBGP.
A jak się coś takiego w openbsd robi?
Offline

Użytkownik


Co do pierwszej części pytania to tak, nie trzeba tworzyć żadnych wirtualnych interfejsów.
Sesje iBGP zestawia się tak, jak każdą inną, z tą różnicą, że definiując sąsiada, podajemy przy nim własny ASN. Wówczas algorytmy BGP rozpoznają, że jest to sesja wewnętrzna i dopasują parametry do tego.
Offline


Członek DUG



A czy ktoś testował bird-a?
Chwalą się że jest szybszy niż nawet opnbgpd, nie mówiąc już o quagga
Offline







Podobno człowiek...;)








Radziłbym najpierw skonfigurować jeden serwer BGP, Quagga, OpenBGPD, a jak będzie działał, to wtedy pobawisz się następnym.
Jak tak będziesz skakał z kwiatka na kwiatek, to zamiast jednego działającego serwera będziesz miał 3 rozgrzebane instalacje. :D
Offline


Członek DUG



Niestety, nie mam takiej możliwości. Odziedziczyłem sieć która stoi na Juniperze(bgp) i Cisco(firewall). Nie mam żadnego doświadczenia w bgp. Kiedyś przyjdzie moment że upadnę na kolana. Co prawda mam support ale myślę jak się uniezależnić. Sprzęt analogiczny który posiadam to wydatek ok 20 tys najmniej. Specyfika mojej sieci polega na tym, że jedynym momentem w którym będą mógł wypróbować moje wypociny będzie awaria. Teraz 24h schodzą z całego świata dane(zdjęcia).
Zależy mi na opinii bardziej doświadczonych aby jak będę miał swoje 5 minut wykorzystać je jak należy.
Offline


Członek DUG



Przykra statystyka
http://db.tt/ioKfUI3S
Offline







Podobno człowiek...;)








Ten router BGP w TPSA stawiasz?
Ile masz sesji/zapytań (w miliardach :D) do tego Cisco/Junipera?
Wydajność, fajna rzecz, pod warunkiem, że jest się czym przejmować.
Poza tym w tej statystyce połowa danych jest N/A, co sugeruje, że chyba robił to jakiś akwizytor. :D
Ostatnio edytowany przez Jacekalex (2013-08-20 22:06:57)
Offline


Członek DUG



Może te dane N/A to ten sprzęt /os nie dał rady
TPSA to już historia.
Architekturę zastałem więc też myślę że mocno przyrośnięta.
Co do firmy to agencja fotograficzna(celebryci itp) hosting u siebie
Ostatnio edytowany przez hello_world (2013-08-20 22:13:31)
Offline

Użytkownik


Masz jeden router podłączony do wszystkich sąsiadów, czy do każdego z sąsiadów masz osobny serwer (router)?
Offline


Członek DUG



Jeden do obydwu (orange,nask)
Offline

Użytkownik


Możesz zacząć od rozdzielenie tego na 2 routery. Zapewni Ci to większą redundancję. No i wtedy, jeśli podczas konfiguracji zepsujesz coś na jednym, będziesz miał drugi działający.
Offline


Członek DUG



Mam pytanie ile czasu trwa cała operacja dostępu do świata na takim BGP po podlączeniu nowego routera. Wiem tyle że router musi sobie pobrać tablice tras. Jak będę chciał zrobić zamiankę to po jakim czasie zacznie wszystko dobrze działać
Offline

Użytkownik


U mnie operacja jest prawie natychmiastowa (licznona w sekundach). Nie jestem ASem tranzytowym, więc od sąsiadów pobieram pełne trasy, natomiast w świat wysyłam jedynie swój prefix.
Offline