Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
javel@bigmir.net
- проходил мимо
Непрочитанное сообщение
javel@bigmir.net » 2009-02-17 12:02:43
Суть проблемы: имеем 2 провайдера. Своя АС. Настроен пиринг с обоими провайдерами. Всё вроде работает, однако, несмотря на бОльший приоритет исходящего трафика (параметр weight больше) 1 провайдера исходящий трафик идёт преимущественно через другого прова. А сегодня столкнулись с такой проблемой - при трассировке извне IP из нашей сети маршрут "прыгает" между BGP-маршрутизатором и PPoE-сервером......
Код: Выделить всё
traceroute to AA.BBB.CC.ZZZ (AA.BBB.CC.ZZZ), 25 hops max, 40 byte packets
1 ddd.zzz.0.1 12.345 ms 12.213 ms 12.166 ms
2 as.dd.132.49 13.159 ms 13.176 ms 13.415 ms
3 mm.xx.zz.yy 10.740 ms 10.948 ms 10.487 ms
4 cc.bb.ff.rr 11.170 ms 11.037 ms 10.389 ms
5 mm.xx.zz.yy 11.087 ms 10.887 ms 10.993 ms
6 cc.bb.ff.rr 11.499 ms 11.462 ms 11.468 ms
7 mm.xx.zz.yy 12.529 ms 11.890 ms 12.527 ms
8 cc.bb.ff.rr 11.446 ms 11.481 ms 11.947 ms
9 mm.xx.zz.yy 12.052 ms 12.493 ms 11.917 ms
10 cc.bb.ff.rr 12.969 ms 12.003 ms 13.461 ms
11 mm.xx.zz.yy 12.087 ms 12.498 ms 12.893 ms
12 cc.bb.ff.rr 13.388 ms 13.057 ms 12.974 ms
13 mm.xx.zz.yy 12.960 ms 40.446 ms 29.538 ms
14 cc.bb.ff.rr 13.897 ms 13.992 ms 14.910 ms
15 mm.xx.zz.yy 14.216 ms 13.845 ms 13.955 ms
16 cc.bb.ff.rr 13.993 ms 14.001 ms 13.869 ms
17 mm.xx.zz.yy 13.589 ms 14.527 ms 14.536 ms
18 cc.bb.ff.rr 14.310 ms 14.052 ms 33.860 ms
19 mm.xx.zz.yy 26.605 ms 14.428 ms 14.449 ms
20 cc.bb.ff.rr 14.944 ms 14.997 ms 14.954 ms
21 mm.xx.zz.yy 15.011 ms 15.996 ms 14.926 ms
22 cc.bb.ff.rr 15.407 ms 15.461 ms 16.499 ms
23 mm.xx.zz.yy 15.019 ms 15.965 ms 15.462 ms
24 cc.bb.ff.rr 15.884 ms 17.955 ms 19.459 ms
25 mm.xx.zz.yy 17.611 ms 18.335 ms 22.047 ms
причём cc.bb.ff.rr - это broadcast нашего BGP-роутера, а mm.xx.zz.yy - PPoE-сервер.....
javel@bigmir.net
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
LMik
- капитан
- Сообщения: 1852
- Зарегистрирован: 2007-07-17 9:14:39
- Откуда: МО
-
Контактная информация:
Непрочитанное сообщение
LMik » 2009-02-17 14:51:49
paradox писал(а):мдддда

+1
Ниче не понял че человек хочет.
Петля может быть только если оба роутера ссылаются друг на друга при попытке найти маршрут к требуемому адресу. Соотевтственно если на пппое сервере отвалился требуемый адрес например, а в роутере не прописано что он держит весь пул на себе - он будет на дефолт обратно слать пакет, а дефолт ему обратно, так вот сетки иногда штормят, а пакеты в итоге дохнут по ttl.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!
LMik
-
javel@bigmir.net
- проходил мимо
Непрочитанное сообщение
javel@bigmir.net » 2009-02-17 15:52:56
Поясняю: при попытке трасерта определённого айпишника - как изВНЕ сети, так и внутри - адрес начинает прыгать между маршрутизатором и ППоЕ сервером... и не выходит дальше!!!!!! Естественно - установить ВПН-сессию с этим АЙПИ извне не удаётся(
javel@bigmir.net
-
LMik
- капитан
- Сообщения: 1852
- Зарегистрирован: 2007-07-17 9:14:39
- Откуда: МО
-
Контактная информация:
Непрочитанное сообщение
LMik » 2009-02-17 16:08:46
javel@bigmir.net писал(а):Поясняю: при попытке трасерта определённого айпишника - как изВНЕ сети, так и внутри - адрес начинает прыгать между маршрутизатором и ППоЕ сервером... и не выходит дальше!!!!!! Естественно - установить ВПН-сессию с этим АЙПИ извне не удаётся(
Я выше написал что происходит, дальше думайте почему у вас роутеры друг на друга смотрят.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!
LMik
-
zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
-
Контактная информация:
Непрочитанное сообщение
zingel » 2009-02-18 3:36:21
не слушай их топикстартер, есть такая чудная штука как stp, ну вот это глюк stp, покажи мне
Z301171463546 - можно пожертвовать мне денег
zingel
-
LMik
- капитан
- Сообщения: 1852
- Зарегистрирован: 2007-07-17 9:14:39
- Откуда: МО
-
Контактная информация:
Непрочитанное сообщение
LMik » 2009-02-18 7:28:19
zingel писал(а):
не слушай их топикстартер, есть такая чудная штука как stp, ну вот это глюк stp, покажи мне
o_O СТП то тут причем? он же на уровень ниже айпи.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!
LMik
-
zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
-
Контактная информация:
Непрочитанное сообщение
zingel » 2009-02-19 1:41:22
пусть покажет, потом поясню
Z301171463546 - можно пожертвовать мне денег
zingel
-
javel@bigmir.net
- проходил мимо
Непрочитанное сообщение
javel@bigmir.net » 2009-02-19 10:53:11
Всё разрешилось! Проблема оказалась в следующем: мы были (и есть) подключены через 2-х разных провайдеров к 2-м разным точкам обмена трафиком, и один из провайдеров неправильно анонсировал наш префикс в эту Exchange point. Получалось, что исходящий трафик к ресурсам этой злополучной точки обмена шёл через 1 канал, а пытался входить через другой, что действительно приводило к закольцовыванию маршрута. После корректного анонсирования нашей AS в эту точку обмена и внесения НАС в ICL роутера этой Exchange point всё заработало на ура!!!
P.S. А всего-то надо было хорошо пнуть вышестоящего провайдера.... ))
javel@bigmir.net
-
zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
-
Контактная информация:
Непрочитанное сообщение
zingel » 2009-02-19 13:24:27
не неправильно анонсировал а были кривые маршруты в статике
Z301171463546 - можно пожертвовать мне денег
zingel