проблема с Quagga

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
r2d2
проходил мимо
Сообщения: 4
Зарегистрирован: 2012-05-01 20:33:28

проблема с Quagga

Непрочитанное сообщение r2d2 » 2012-05-04 9:16:00

Здравствуйте!

прошу помощи в настройке BGP на quagga
есть АS+pi

ситуация следующая
оператор дал сеть /30, один ip у меня другой у них, отдаёт дефаулт
настроил (кажется) но нечего не работает (, помогите советом плз
кажется напутал что то с интерфейсами

ASяяяя - моя ас
п.п.п.165 (провайдер)
п.п.п.166 (я)

мои ИП
я.я.я.я/23


DEVICE=eth0
BOOTPROTO=none
BROADCAST=п.п.п.167
DNS1=8.8.8.8
IPADDR=п.п.п.166
NETMASK=255.255.255.252
NM_CONTROLLED=yes
ONBOOT=yes
TYPE=Ethernet
PREFIX=26
DEFROUTE=yes
IPV4_FAILURE_FATAL=yes
IPV6INIT=no
NAME="System eth0"
UUID=5fb06bd0-0bb0-7ffb-45f1-d6edd65f3e03
HWADDR=00:17:08:2c:ae:d9
USERCTL=no
GATEWAY=п.п.п.165


DEVICE=eth0:0
BOOTPROTO=none
IPADDR=я.я.я.1
NETMASK=255.255.255.255
HWADDR=00:17:08:2c:ae:d9
TYPE=Ethernet
IPV6INIT=no
USERCTL=no


DEVICE=eth1
BOOTPROTO=none
DNS1=8.8.8.8
NM_CONTROLLED=yes
ONBOOT=yes
TYPE=Ethernet
PREFIX=26
DEFROUTE=yes
IPV4_FAILURE_FATAL=yes
IPV6INIT=no
NAME="System eth1"
UUID=9c92fad9-6ecb-3e6c-eb4d-8a47c6f50c04
HWADDR=00:17:08:2c:ae:d8
USERCTL=no
IPADDR=я.я.я.2
NETMASK=255.255.255.0
GATEWAY=я.я.я.1

конфиг Квагги

!
! Zebra configuration saved from vty
! 2012/04/29 00:26:58
!
hostname core0
password яяяя
enable password яяяя
log file /var/log/quagga/bgpd.log
log stdout
service password-encryption
!
router bgp яяяя
bgp router-id я.я.я.1
bgp log-neighbor-changes
network я.я.я.0/23
network я.я.104.0/24
network я.я.105.0/24

!eth0
neighbor п.п.п.165 remote-as 21219
neighbor п.п.п.165 description DataGroup
!neighbor п.п.п.165 update-source п.п.п.166 --- надо ??
neighbor п.п.п.165 next-hop-self
neighbor п.п.п.165 soft-reconfiguration inbound
neighbor п.п.п.165 prefix-list 1 in
neighbor п.п.п.165 prefix-list 2-1 out

!
ip prefix-list 1 seq 5 deny 10.0.0.0/8
ip prefix-list 1 seq 10 deny 172.16.0.0/12
ip prefix-list 1 seq 15 deny 192.168.0.0/16
ip prefix-list 1 seq 20 deny я.я.я.0/23
ip prefix-list 1 seq 100 permit 0.0.0.0/0 le 32
ip prefix-list 2-1 seq 5 permit я.я.я.0/23
ip prefix-list 2-1 seq 10 deny 0.0.0.0/0 le 32

!
line vty
access-class 1
!



Конфиг Зебры

hostname ASяяяя
password яяяя
enable password яяяяя
log file /var/log/quagga/zebra.log
service password-encryption
!
interface eth0
ip address п.п.п.166/30
!
ipv6 nd suppress-ra
!
interface lo
!
ip route 0.0.0.0/0 п.п.п.165
!
ip forwarding
ipv6 forwarding
!
line vty

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

lap
лейтенант
Сообщения: 608
Зарегистрирован: 2010-08-13 23:39:29
Откуда: Moscow
Контактная информация:

Re: проблема с Quagga

Непрочитанное сообщение lap » 2012-05-04 9:43:05

а что не работает и зачем у тебя дефолт статиком нарисован?

и чтобы нетворки в "роутер бгп" работали, тебе нужно чтоб были маршруты на эти сети в любой таблице маршрутизации (обычно это делается статиком в null0 )
также что показывают:
show ip bgp summ
sh ip bgp
Не сломалось - не чини.

r2d2
проходил мимо
Сообщения: 4
Зарегистрирован: 2012-05-01 20:33:28

Re: проблема с Quagga

Непрочитанное сообщение r2d2 » 2012-05-04 14:22:27

lap писал(а):а что не работает и зачем у тебя дефолт статиком нарисован?

и чтобы нетворки в "роутер бгп" работали, тебе нужно чтоб были маршруты на эти сети в любой таблице маршрутизации (обычно это делается статиком в null0 )
также что показывают:
show ip bgp summ
sh ip bgp
---и зачем у тебя дефолт статиком нарисован?
это в зебре - ip route 0.0.0.0/0 п.п.п.165 ??

---и чтобы нетворки в "роутер бгп" работали, тебе нужно чтоб были маршруты на эти сети в любой таблице маршрутизации (обычно это делается статиком в null0 )
как и где, подскажите пожалуйста


core0-vn# sh ip bgp 0.0.0.0

BGP routing table entry for 0.0.0.0/0
Paths: (1 available, best #1, table Default-IP-Routing-Table)
Not advertised to any peer
21219
п.п.п.165 from п.п.п.165 (80.91.161.17)
Origin IGP, localpref 100, valid, external, best
Last update: Thu May 3 23:08:37 2012

core0-vn# sh ip bgp neighbors п.п.п.165 received-routes
BGP table version is 0, local router ID is я.я.я.1
Status codes: s suppressed, d damped, h history, * valid, > best, i - internal,
r RIB-failure, S Stale, R Removed
Origin codes: i - IGP, e - EGP, ? - incomplete

Network Next Hop Metric LocPrf Weight Path
*> 0.0.0.0 п.п.п.165 0 21219 i

Total number of prefixes 1



core0-vn# sh ip bgp neighbors п.п.п.165 advertised-routes
BGP table version is 0, local router ID is я.я.я.1
Status codes: s suppressed, d damped, h history, * valid, > best, i - internal,
r RIB-failure, S Stale, R Removed
Origin codes: i - IGP, e - EGP, ? - incomplete

Network Next Hop Metric LocPrf Weight Path
*> я.я.я.0/23 п.п.п.166 0 32768 i

Total number of prefixes 1

--------------------- там НЕКСТ ХОУП верно ?? -п.п.п.166 (я) 165(провайдер)


sh ip bgp
BGP table version is 0, local router ID is я.я.я.1
Status codes: s suppressed, d damped, h history, * valid, > best, i - internal,
r RIB-failure, S Stale, R Removed
Origin codes: i - IGP, e - EGP, ? - incomplete

Network Next Hop Metric LocPrf Weight Path
*> 0.0.0.0 п.п.п.165 0 21219 i
*> я.я.я.0/23 0.0.0.0 0 32768 i
*> я.я.я.0/24 0.0.0.0 0 32768 i
*> я.я.я.0/24 0.0.0.0 0 32768 i

Total number of prefixes 4

core0-vn# sh ip bgp summary
BGP router identifier я.я.я.1, local AS number ЯЯЯЯ
RIB entries 4, using 384 bytes of memory
Peers 1, using 4560 bytes of memory

Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd
п.п.п.165 4 21219 2215 2184 0 0 0 18:09:56 1

Total number of neighbors 1

lap
лейтенант
Сообщения: 608
Зарегистрирован: 2010-08-13 23:39:29
Откуда: Moscow
Контактная информация:

Re: проблема с Quagga

Непрочитанное сообщение lap » 2012-05-04 14:40:29

насчет некстхопа в адвертайзед - вроде так и должно, ибо для твоей сети у твоего оператора некстхопом будет интерфейс смотрящий в сторону оператора.

А чего таки не работает? сессия вроде стоит. от тебя сеть улетает, к тебе дефолт прилетает.
проверь еще что у тебя есть объект route в базе райпа для твоей сети.
Не сломалось - не чини.