Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2013-07-25 22:43:05

  hello_world - Członek DUG

hello_world
Członek DUG
Skąd: Rymanów Zdrój
Zarejestrowany: 2010-06-03
Serwis

BGP na Debianie

Czy ktoś ma doświadczenie z BGP na Linuksie?
Mam w pracy postawione BGP ale Juniperze. Kiedyś pewnie przyjdzie taki czas że użądzenie zaniemoże i będzie olśnnienie ile to kasy trzeba wydać.

Offline

 

#2  2013-07-25 23:18:46

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: BGP na Debianie

Łap sznurka:
http://amsnet.pl/linux/bgp/

Wg podobnego konfigu kumpel popełnił  jeden "routerek" 3 latka temu, i chodzi do dzisiaj.

W każdym razie nic trudnego, trudniejsze jest natomiast solidne zabezpieczeniem demona wystawionego na świat.

EDIT:
Dokumentacja Quaggi:
http://www.nongnu.org/quagga/docs.html
I tu conieco:
http://martybugs.net/wireless/openwrt/quagga.cgi
http://lukasz.bromirski.net/docs/prezos/meetbsd2005 … ackholing.pdf

Pozdro
;-)

Ostatnio edytowany przez Jacekalex (2013-07-25 23:50:10)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#3  2013-07-27 17:46:47

  hello_world - Członek DUG

hello_world
Członek DUG
Skąd: Rymanów Zdrój
Zarejestrowany: 2010-06-03
Serwis

Re: BGP na Debianie

Zastanawiam się również nad tym http://www.openbsd.org/cgi-bin/man.cgi?query=bgpd&sektion=8
Jest w domyślnej instalacji więc teoretycznie jest sprawdzony na max przez dev openbsd.
Konfiguracja to jeden plik (no nie wliczając flagi w rc.conf). Miał ktoś z tym pakietem do czynienia?

Offline

 

#4  2013-07-27 20:32:25

  jurgensen - Użytkownik

jurgensen
Użytkownik
Skąd: Wrocław
Zarejestrowany: 2010-01-26

Re: BGP na Debianie

Ja mam odpalone openbgpd na OpenBSD i jestem bardzo zadowolony. Konfiguracja jest prosta, a sam OpenBSD w założeniu tworzony jest jako system zorientowany na bezpieczeństwo.

Offline

 

#5  2013-07-28 10:12:42

  hello_world - Członek DUG

hello_world
Członek DUG
Skąd: Rymanów Zdrój
Zarejestrowany: 2010-06-03
Serwis

Re: BGP na Debianie

Właśnie dziwi mnie jedna sprawa. W openbsd domyślnie jest demon bgpd, natomiast developerzy tworzą jeszcze inne flagowe usługi którym dają nazwę Open{ssh,bgp,smtp}
O ile ssh jest domyślne w OpenBSD i rozummiem że opensmtp jest młodym projektem (więc go jeszcze nie wsadzili na stałe) to dlaczego używają bgpd a nie OpenBGP?

Chyba bgpd to openbgpd

Ostatnio edytowany przez hello_world (2013-07-28 10:30:07)

Offline

 

#6  2013-07-28 11:14:57

  jurgensen - Użytkownik

jurgensen
Użytkownik
Skąd: Wrocław
Zarejestrowany: 2010-01-26

Re: BGP na Debianie

Dokładnie, to jest to samo (projekt OpenBGP, a sam proces to bgpd).

Ogólnie, do zastosowań sieciowych (routery, firewalle) gorąco polecam OpenBSD.

Ostatnio edytowany przez jurgensen (2013-07-28 11:15:24)

Offline

 

#7  2013-07-28 17:14:07

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: BGP na Debianie

W OpenBSD chyba panuje taka moda nazewnicza, np instalujesz OpenSSH, ale odpalasz sshd jako demona i ssh jako klienta.

Ostatnio edytowany przez Jacekalex (2013-07-28 17:14:45)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#8  2013-07-29 11:19:56

  jurgensen - Użytkownik

jurgensen
Użytkownik
Skąd: Wrocław
Zarejestrowany: 2010-01-26

Re: BGP na Debianie

Jeszcze mała rada, która może pomóc uniknąć Ci problemów. Jeśli będziesz chciał wykorzystać OpenBGP na kilku serwerach (np. osobny serwer dla każdego z sąsiadów), pamiętaj o uruchomieniu pfsync na każdym z nich do synchronizacji tabeli stanów firewalla. W przeciwnym wypadku, w sytuacji, gdy zapytanie wychodzi jednym łączem, a odpowiedź powraca innym, zostanie ona odrzucona.

Offline

 

#9  2013-07-29 11:57:16

  hello_world - Członek DUG

hello_world
Członek DUG
Skąd: Rymanów Zdrój
Zarejestrowany: 2010-06-03
Serwis

Re: BGP na Debianie

Mam pytanie, ponieważ nigdy nie konfigurowałem BGP jeśli mam dwa łącza to muszę jakiegoś dodatkowego failovera robić czy to się jakoś samo przestawia.

Offline

 

#10  2013-07-29 12:43:41

  jurgensen - Użytkownik

jurgensen
Użytkownik
Skąd: Wrocław
Zarejestrowany: 2010-01-26

Re: BGP na Debianie

Jeśli chodzi o sam routing i połączenia z sąsiadami, to wszystko załatwia BGP (tzn. jeśli zobaczy, że nie ma komunikacji z sąsiadem, lub konkretny AS nie jest osiągalny przez danego sąsiada, przełączy trasę na inne łącze). Natomiast jeśli chodzi Ci o redundancję serwerów, to możesz zestawić sesje BGP z sąsiadami na kilku swoich serwach a pomiędzy nimi spiąć iBGP. Wówczas przyda się też obsługa redundancji pierwszego skoku (w OpenBSD np. carp).

Offline

 

#11  2013-07-29 13:31:07

  hello_world - Członek DUG

hello_world
Członek DUG
Skąd: Rymanów Zdrój
Zarejestrowany: 2010-06-03
Serwis

Re: BGP na Debianie

Jeśli chodzi o sam routing i połączenia z sąsiadami, to wszystko załatwia BGP (tzn. jeśli zobaczy, że nie ma komunikacji z sąsiadem, lub konkretny AS nie jest osiągalny przez danego sąsiada, przełączy trasę na inne łącze).

Czyli rozumiem że jak mam jeden router z OpenBSD i 3 karty , do dwóch podlączeni dostawcy ISP to dobrze skonfigurowany bgpd powinien się sam przepinać.

Myślałem że trzeba jeszcze robic trunk0 z failover.

to możesz zestawić sesje BGP z sąsiadami na kilku swoich serwach a pomiędzy nimi spiąć iBGP.

A jak się coś takiego w openbsd robi?

Offline

 

#12  2013-07-29 14:24:22

  jurgensen - Użytkownik

jurgensen
Użytkownik
Skąd: Wrocław
Zarejestrowany: 2010-01-26

Re: BGP na Debianie

Co do pierwszej części pytania to tak, nie trzeba tworzyć żadnych wirtualnych interfejsów.

Sesje iBGP zestawia się tak, jak każdą inną, z tą różnicą, że definiując sąsiada, podajemy przy nim własny ASN. Wówczas algorytmy BGP rozpoznają, że jest to sesja wewnętrzna i dopasują parametry do tego.

Offline

 

#13  2013-08-20 21:01:23

  hello_world - Członek DUG

hello_world
Członek DUG
Skąd: Rymanów Zdrój
Zarejestrowany: 2010-06-03
Serwis

Re: BGP na Debianie

A czy ktoś testował bird-a?
Chwalą się że jest szybszy niż nawet opnbgpd, nie mówiąc już o quagga

Offline

 

#14  2013-08-20 21:10:26

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: BGP na Debianie

Radziłbym najpierw skonfigurować jeden serwer BGP, Quagga, OpenBGPD, a jak będzie działał, to wtedy pobawisz się następnym.

Jak tak będziesz skakał z kwiatka na kwiatek, to zamiast jednego działającego serwera będziesz miał 3 rozgrzebane instalacje. :D


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#15  2013-08-20 21:18:13

  hello_world - Członek DUG

hello_world
Członek DUG
Skąd: Rymanów Zdrój
Zarejestrowany: 2010-06-03
Serwis

Re: BGP na Debianie

Niestety, nie mam takiej możliwości. Odziedziczyłem sieć która stoi na Juniperze(bgp) i Cisco(firewall). Nie mam żadnego doświadczenia w bgp. Kiedyś przyjdzie moment że upadnę na kolana. Co prawda mam support ale myślę jak się uniezależnić. Sprzęt analogiczny który posiadam to wydatek ok 20 tys najmniej. Specyfika mojej sieci polega na tym, że jedynym momentem w którym będą mógł wypróbować moje wypociny będzie awaria. Teraz 24h schodzą z całego świata dane(zdjęcia). 
Zależy mi na opinii bardziej doświadczonych aby jak będę miał swoje 5 minut wykorzystać je jak należy.

Offline

 

#16  2013-08-20 21:54:39

  hello_world - Członek DUG

hello_world
Członek DUG
Skąd: Rymanów Zdrój
Zarejestrowany: 2010-06-03
Serwis

Re: BGP na Debianie

Przykra statystyka
http://db.tt/ioKfUI3S

Offline

 

#17  2013-08-20 22:00:02

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: BGP na Debianie

Ten router BGP w TPSA stawiasz?
Ile masz sesji/zapytań (w miliardach :D) do tego Cisco/Junipera?

Wydajność, fajna rzecz, pod warunkiem, że jest się czym przejmować.
Poza tym w tej statystyce połowa danych jest N/A, co sugeruje, że chyba robił to jakiś akwizytor. :D

Ostatnio edytowany przez Jacekalex (2013-08-20 22:06:57)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#18  2013-08-20 22:09:54

  hello_world - Członek DUG

hello_world
Członek DUG
Skąd: Rymanów Zdrój
Zarejestrowany: 2010-06-03
Serwis

Re: BGP na Debianie

Może te dane N/A to ten sprzęt /os nie dał rady
TPSA to już historia.

Architekturę zastałem więc też myślę że mocno przyrośnięta.
Co do firmy to agencja fotograficzna(celebryci itp) hosting u siebie

Ostatnio edytowany przez hello_world (2013-08-20 22:13:31)

Offline

 

#19  2013-08-20 23:14:29

  jurgensen - Użytkownik

jurgensen
Użytkownik
Skąd: Wrocław
Zarejestrowany: 2010-01-26

Re: BGP na Debianie

Masz jeden router podłączony do wszystkich sąsiadów, czy do każdego z sąsiadów masz osobny serwer (router)?

Offline

 

#20  2013-08-20 23:15:42

  hello_world - Członek DUG

hello_world
Członek DUG
Skąd: Rymanów Zdrój
Zarejestrowany: 2010-06-03
Serwis

Re: BGP na Debianie

Jeden do obydwu (orange,nask)

Offline

 

#21  2013-08-20 23:21:14

  jurgensen - Użytkownik

jurgensen
Użytkownik
Skąd: Wrocław
Zarejestrowany: 2010-01-26

Re: BGP na Debianie

Możesz zacząć od rozdzielenie tego na 2 routery. Zapewni Ci to większą redundancję. No i wtedy, jeśli podczas konfiguracji zepsujesz coś na jednym, będziesz miał drugi działający.

Offline

 

#22  2013-08-20 23:26:29

  hello_world - Członek DUG

hello_world
Członek DUG
Skąd: Rymanów Zdrój
Zarejestrowany: 2010-06-03
Serwis

Re: BGP na Debianie

Mam pytanie ile czasu trwa cała operacja dostępu do świata na takim BGP po podlączeniu nowego routera. Wiem tyle że router musi sobie pobrać tablice tras. Jak będę chciał zrobić zamiankę to po jakim czasie zacznie wszystko dobrze działać

Offline

 

#23  2013-08-20 23:40:35

  jurgensen - Użytkownik

jurgensen
Użytkownik
Skąd: Wrocław
Zarejestrowany: 2010-01-26

Re: BGP na Debianie

U mnie operacja jest prawie natychmiastowa (licznona w sekundach). Nie jestem ASem tranzytowym, więc od sąsiadów pobieram pełne trasy, natomiast w świat wysyłam jedynie swój prefix.

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)