|
|
|
Роутинг пакетов через два интерфейса
|
|||
|---|---|---|---|
|
#18+
Столкнулся с такой вот проблемой... Debian (шлюз в инет). Есть один внутренний интерфейс и два внешних к двум провайдерам (мир/UA-IX). BGP + свой блок адресов. К двум внешним интерфейсам кроме IP выданных провайдерами привязан один адрес из блока (одинаковый на обоих). После старта сервера всё работает нормально, но через некоторое время при обращении к UA-IX ресурсам пакеты, уходя через UA-IX интерфейс, обратно приходят через интерфейс "мира". Может кто подскажет как бы это поправить? В настройках BGP указан разный вес для соседей: Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.06.2011, 11:09 |
|
||
|
Роутинг пакетов через два интерфейса
|
|||
|---|---|---|---|
|
#18+
xneo BGP.. ..пакеты, уходя через UA-IX интерфейс, обратно приходят через интерфейс "мира". Может кто подскажет как бы это поправить? В теории - никак. Ты не можешь воздействовать на чужие роутеры и обязан обеспечивать работу обоих интерфейсов, если ты их заявил. weight служит для твоего роутера. Он будет распихивать исходящие пакеты в соответствии с weight. Но эта характеристика не распространяется по BGP другим роутерам. На практике есть так называемый фокус "напихать препендов", что означает искусственное удлинение цепочки анонсируемых автономных систем. Анонсируют свой же номер AS несколько раз. Именно таким образом и делают конфигурацию с основным нагруженным каналом и запасным. Ты ведь этого хотел добиться ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.06.2011, 20:32 |
|
||
|
Роутинг пакетов через два интерфейса
|
|||
|---|---|---|---|
|
#18+
А, я понял - тут провайдер интернета + украинский пиринг. Изучи подробнее вообще ли весь трафик с/от/из Украины льется по внешнему каналу или только небольшая часть от некоторых провайдеров. Используй bgp looking glass других провайдеров чтобы оценить масштаб безобразия и как именно твоя информация распространяется (или фильтруется) другими провайдерами. Не знаю как там принято в ua-ix, но некоторые провайдеры автоматически строят фильтры для роутеров на основе публичных данных. Может там есть какой-то обновляемый список членов в ua-ix и тебе просто стоит подождать пока все провайдеры обновят свои фильтры. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.06.2011, 21:01 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=37316742&tid=1484172]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
170ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
41ms |
get tp. blocked users: |
1ms |
| others: | 201ms |
| total: | 456ms |

| 0 / 0 |
