Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Czy ktoś ma doświadczenie z BGP na Linuksie?
Mam w pracy postawione BGP ale Juniperze. Kiedyś pewnie przyjdzie taki czas że użądzenie zaniemoże i będzie olśnnienie ile to kasy trzeba wydać.
Offline
Łap sznurka:
http://amsnet.pl/linux/bgp/
Wg podobnego konfigu kumpel popełnił jeden "routerek" 3 latka temu, i chodzi do dzisiaj.
W każdym razie nic trudnego, trudniejsze jest natomiast solidne zabezpieczeniem demona wystawionego na świat.
EDIT:
Dokumentacja Quaggi:
http://www.nongnu.org/quagga/docs.html
I tu conieco:
http://martybugs.net/wireless/openwrt/quagga.cgi
http://lukasz.bromirski.net/docs/prezos/meetbsd2005 … ackholing.pdf
Pozdro
;-)
Ostatnio edytowany przez Jacekalex (2013-07-25 23:50:10)
Offline
Zastanawiam się również nad tym http://www.openbsd.org/cgi-bin/man.cgi?query=bgpd&sektion=8
Jest w domyślnej instalacji więc teoretycznie jest sprawdzony na max przez dev openbsd.
Konfiguracja to jeden plik (no nie wliczając flagi w rc.conf). Miał ktoś z tym pakietem do czynienia?
Offline
Ja mam odpalone openbgpd na OpenBSD i jestem bardzo zadowolony. Konfiguracja jest prosta, a sam OpenBSD w założeniu tworzony jest jako system zorientowany na bezpieczeństwo.
Offline
Właśnie dziwi mnie jedna sprawa. W openbsd domyślnie jest demon bgpd, natomiast developerzy tworzą jeszcze inne flagowe usługi którym dają nazwę Open{ssh,bgp,smtp}
O ile ssh jest domyślne w OpenBSD i rozummiem że opensmtp jest młodym projektem (więc go jeszcze nie wsadzili na stałe) to dlaczego używają bgpd a nie OpenBGP?
Chyba bgpd to openbgpd
Ostatnio edytowany przez hello_world (2013-07-28 10:30:07)
Offline
Dokładnie, to jest to samo (projekt OpenBGP, a sam proces to bgpd).
Ogólnie, do zastosowań sieciowych (routery, firewalle) gorąco polecam OpenBSD.
Ostatnio edytowany przez jurgensen (2013-07-28 11:15:24)
Offline
W OpenBSD chyba panuje taka moda nazewnicza, np instalujesz OpenSSH, ale odpalasz sshd jako demona i ssh jako klienta.
Ostatnio edytowany przez Jacekalex (2013-07-28 17:14:45)
Offline
Jeszcze mała rada, która może pomóc uniknąć Ci problemów. Jeśli będziesz chciał wykorzystać OpenBGP na kilku serwerach (np. osobny serwer dla każdego z sąsiadów), pamiętaj o uruchomieniu pfsync na każdym z nich do synchronizacji tabeli stanów firewalla. W przeciwnym wypadku, w sytuacji, gdy zapytanie wychodzi jednym łączem, a odpowiedź powraca innym, zostanie ona odrzucona.
Offline
Mam pytanie, ponieważ nigdy nie konfigurowałem BGP jeśli mam dwa łącza to muszę jakiegoś dodatkowego failovera robić czy to się jakoś samo przestawia.
Offline
Jeśli chodzi o sam routing i połączenia z sąsiadami, to wszystko załatwia BGP (tzn. jeśli zobaczy, że nie ma komunikacji z sąsiadem, lub konkretny AS nie jest osiągalny przez danego sąsiada, przełączy trasę na inne łącze). Natomiast jeśli chodzi Ci o redundancję serwerów, to możesz zestawić sesje BGP z sąsiadami na kilku swoich serwach a pomiędzy nimi spiąć iBGP. Wówczas przyda się też obsługa redundancji pierwszego skoku (w OpenBSD np. carp).
Offline
Jeśli chodzi o sam routing i połączenia z sąsiadami, to wszystko załatwia BGP (tzn. jeśli zobaczy, że nie ma komunikacji z sąsiadem, lub konkretny AS nie jest osiągalny przez danego sąsiada, przełączy trasę na inne łącze).
Czyli rozumiem że jak mam jeden router z OpenBSD i 3 karty , do dwóch podlączeni dostawcy ISP to dobrze skonfigurowany bgpd powinien się sam przepinać.
Myślałem że trzeba jeszcze robic trunk0 z failover.
to możesz zestawić sesje BGP z sąsiadami na kilku swoich serwach a pomiędzy nimi spiąć iBGP.
A jak się coś takiego w openbsd robi?
Offline
Co do pierwszej części pytania to tak, nie trzeba tworzyć żadnych wirtualnych interfejsów.
Sesje iBGP zestawia się tak, jak każdą inną, z tą różnicą, że definiując sąsiada, podajemy przy nim własny ASN. Wówczas algorytmy BGP rozpoznają, że jest to sesja wewnętrzna i dopasują parametry do tego.
Offline
A czy ktoś testował bird-a?
Chwalą się że jest szybszy niż nawet opnbgpd, nie mówiąc już o quagga
Offline
Radziłbym najpierw skonfigurować jeden serwer BGP, Quagga, OpenBGPD, a jak będzie działał, to wtedy pobawisz się następnym.
Jak tak będziesz skakał z kwiatka na kwiatek, to zamiast jednego działającego serwera będziesz miał 3 rozgrzebane instalacje. :D
Offline
Niestety, nie mam takiej możliwości. Odziedziczyłem sieć która stoi na Juniperze(bgp) i Cisco(firewall). Nie mam żadnego doświadczenia w bgp. Kiedyś przyjdzie moment że upadnę na kolana. Co prawda mam support ale myślę jak się uniezależnić. Sprzęt analogiczny który posiadam to wydatek ok 20 tys najmniej. Specyfika mojej sieci polega na tym, że jedynym momentem w którym będą mógł wypróbować moje wypociny będzie awaria. Teraz 24h schodzą z całego świata dane(zdjęcia).
Zależy mi na opinii bardziej doświadczonych aby jak będę miał swoje 5 minut wykorzystać je jak należy.
Offline
Przykra statystyka
http://db.tt/ioKfUI3S
Offline
Ten router BGP w TPSA stawiasz?
Ile masz sesji/zapytań (w miliardach :D) do tego Cisco/Junipera?
Wydajność, fajna rzecz, pod warunkiem, że jest się czym przejmować.
Poza tym w tej statystyce połowa danych jest N/A, co sugeruje, że chyba robił to jakiś akwizytor. :D
Ostatnio edytowany przez Jacekalex (2013-08-20 22:06:57)
Offline
Może te dane N/A to ten sprzęt /os nie dał rady
TPSA to już historia.
Architekturę zastałem więc też myślę że mocno przyrośnięta.
Co do firmy to agencja fotograficzna(celebryci itp) hosting u siebie
Ostatnio edytowany przez hello_world (2013-08-20 22:13:31)
Offline
Masz jeden router podłączony do wszystkich sąsiadów, czy do każdego z sąsiadów masz osobny serwer (router)?
Offline
Jeden do obydwu (orange,nask)
Offline
Możesz zacząć od rozdzielenie tego na 2 routery. Zapewni Ci to większą redundancję. No i wtedy, jeśli podczas konfiguracji zepsujesz coś na jednym, będziesz miał drugi działający.
Offline
Mam pytanie ile czasu trwa cała operacja dostępu do świata na takim BGP po podlączeniu nowego routera. Wiem tyle że router musi sobie pobrać tablice tras. Jak będę chciał zrobić zamiankę to po jakim czasie zacznie wszystko dobrze działać
Offline
U mnie operacja jest prawie natychmiastowa (licznona w sekundach). Nie jestem ASem tranzytowym, więc od sąsiadów pobieram pełne trasy, natomiast w świat wysyłam jedynie swój prefix.
Offline