Есть проблема следующего характера.
Сервер с OS FreeBSD 8.1-RELEASE-p2 на котором установлена quagga-0.99.17_4 и подняты bgpd и zebra. Данная железка используется в качестве пограничного маршрутизатора. Есть 2-е BGP-сессии с ISP.
1 - Мир (AS100, сеть 1.1.1.0/24),
2 - UA-IX (AS100, сеть 1.1.1.0/24).
С машин из моей AS-ки (AS 200, сеть 2.2.2.0/24) трафик бегает в любом направлении, а с BGP-сервера трафик в направлении мировой сессии не идет т.к. пакет имеет source-ip пиринговый адрес 1.1.1.2, который блокируется нашим ISP, который посоветовал не использовать этот адрес.
Конфиги:
bgpd.conf
Код: Выделить всё
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
hostname example.com
password ******
enable password ******
log file /var/log/bgpd.log
!
router bgp 200
bgp router-id 2.2.2.9
network 2.2.2.0/24
!
neighbor 1.1.1.1 remote-as 100
neighbor 1.1.1.1 description WORLD
neighbor 1.1.1.1 update-source 1.1.1.2
neighbor 1.1.1.1 soft-reconfiguration inbound
neighbor 1.1.1.1 route-map FULL-WORLD in
neighbor 1.1.1.1 route-map MY-NETS out
!
neighbor 1.1.1.5 remote-as 100
neighbor 1.1.1.5 description UAIX
neighbor 1.1.1.5 update-source 1.1.1.6
neighbor 1.1.1.5 soft-reconfiguration inbound
neighbor 1.1.1.5 route-map UA-ISP in
neighbor 1.1.1.5 route-map MY-NETS-UA out
!
access-list 90 permit 0.0.0.0
access-list MY_NETWORK permit 2.2.2.0/24
access-list MY_NETWORK deny any
access-list any permit any
!
route-map FULL-WORLD permit 10
match ip address any
!
route-map MY-NETS permit 10
match ip address MY_NETWORK
!
route-map MY-NETS deny 20
match ip address any
!
route-map UA-ISP permit 10
match ip address any
!
route-map MY-NETS-UA permit 10
match ip address MY_NETWORK
!
route-map MY-NETS-UA deny 20
match ip address any
!
line vty
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Код: Выделить всё
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
hostname example.com
password ********
enable password *********
log file /var/log/zebra.log
!
interface em0
no multicast
!
interface em1
no multicast
!
interface lo0
!
interface vlan14
no multicast
!
interface vlan15
no multicast
!
line vty
!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Заранее благодарен!