Jump to content
Калькуляторы

Маршрутизация сломал голову

Всем доброе время суток. Имеем сервак на линуксе с натом, был один провайдер, он нам маршрутизировал свой блок ip /24 было всё хорошо. Но настало время мы подключили ещё одного провайдера зарегили AS арендовали сетку под это дело, получили от обоих провайдеров FV. С анонсируемой сеткой всё работае, но возникли проблемы с маршрутизируемым блоком IP первого провайдера, с этих ip пакеты пытаются уйти и через вротого провайдера и соответствено не проходят. Как завернуть этот блок айпи только через шлюз первого провайдера?

Share this post


Link to post
Share on other sites

создать правильный роут объект в ripe?

проверить фильтра у второго аплинка?

Share this post


Link to post
Share on other sites

создать правильный роут объект в ripe?

проверить фильтра у второго аплинка?

RIPE тут не причём, блок ip не наш, а верхнего провайдера. В принципе вопрос временный, мы от них отказываемся, но до этого бы хотелось, чтобы всё работало.

Share this post


Link to post
Share on other sites

iproute2 / source based routing / pbr?

Да вот думается им, но перекурив кучу мануалов так и не нашёл верного решения.

Share this post


Link to post
Share on other sites

ip route add 10.10.10.0/24 dev eth5 proto kernel scope link src 10.10.10.221 table 123

ip route add default via 10.10.10.1 table 123

ip rule add from 10.10.10.221 table 123

 

?

Share this post


Link to post
Share on other sites

ip route add 10.10.10.0/24 dev eth5 proto kernel scope link src 10.10.10.221 table 123

ip route add default via 10.10.10.1 table 123

ip rule add from 10.10.10.221 table 123

 

?

Спасибо, попробую. Подобное пробовал, но не совсем так, не пошло.

Share this post


Link to post
Share on other sites

С анонсируемой сеткой всё работае, но возникли проблемы с маршрутизируемым блоком IP первого провайдера, с этих ip пакеты пытаются уйти и через вротого провайдера и соответствено не проходят. Как завернуть этот блок айпи только через шлюз первого провайдера?

 

Собственно говоря - асимметричная маршрутизация не зло, и даже работает. Даже если пакет уйдет через чужой стык, но вернуться вам он обязан через pa провайдера. У меня так и работает, три /24 pa и своя pi/22... Без особых напрягов магистралов, у обоих беру fv, ну и древнего 3*/24. Смотрите свой фаер и pbr.

Share this post


Link to post
Share on other sites

С анонсируемой сеткой всё работае, но возникли проблемы с маршрутизируемым блоком IP первого провайдера, с этих ip пакеты пытаются уйти и через вротого провайдера и соответствено не проходят. Как завернуть этот блок айпи только через шлюз первого провайдера?

 

Собственно говоря - асимметричная маршрутизация не зло, и даже работает. Даже если пакет уйдет через чужой стык, но вернуться вам он обязан через pa провайдера. У меня так и работает, три /24 pa и своя pi/22... Без особых напрягов магистралов, у обоих беру fv, ну и древнего 3*/24. Смотрите свой фаер и pbr.

Тут скорее всего с pbr проблема, проверю сегодня ночью, ещё одна в голове мысля возникла, глупая правда, если получится - опишу

Share this post


Link to post
Share on other sites

Тут скорее всего с pbr проблема, проверю сегодня ночью, ещё одна в голове мысля возникла, глупая правда, если получится - опишу

Или прописал кривой pbr, или кривой фаер..

Share this post


Link to post
Share on other sites

Тут скорее всего с pbr проблема, проверю сегодня ночью, ещё одна в голове мысля возникла, глупая правда, если получится - опишу

Или прописал кривой pbr, или кривой фаер..

Ни то и не другое, я про мысль. С фаером всё хорошо, проверял

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this