Jump to content

Маршрутизация сломал голову

Всем доброе время суток. Имеем сервак на линуксе с натом, был один провайдер, он нам маршрутизировал свой блок ip /24 было всё хорошо. Но настало время мы подключили ещё одного провайдера зарегили AS арендовали сетку под это дело, получили от обоих провайдеров FV. С анонсируемой сеткой всё работае, но возникли проблемы с маршрутизируемым блоком IP первого провайдера, с этих ip пакеты пытаются уйти и через вротого провайдера и соответствено не проходят. Как завернуть этот блок айпи только через шлюз первого провайдера?

Share this post


Link to post
Share on other sites

создать правильный роут объект в ripe?

проверить фильтра у второго аплинка?

RIPE тут не причём, блок ip не наш, а верхнего провайдера. В принципе вопрос временный, мы от них отказываемся, но до этого бы хотелось, чтобы всё работало.

Share this post


Link to post
Share on other sites

ip route add 10.10.10.0/24 dev eth5 proto kernel scope link src 10.10.10.221 table 123

ip route add default via 10.10.10.1 table 123

ip rule add from 10.10.10.221 table 123

 

?

Share this post


Link to post
Share on other sites

ip route add 10.10.10.0/24 dev eth5 proto kernel scope link src 10.10.10.221 table 123

ip route add default via 10.10.10.1 table 123

ip rule add from 10.10.10.221 table 123

 

?

Спасибо, попробую. Подобное пробовал, но не совсем так, не пошло.

Share this post


Link to post
Share on other sites

С анонсируемой сеткой всё работае, но возникли проблемы с маршрутизируемым блоком IP первого провайдера, с этих ip пакеты пытаются уйти и через вротого провайдера и соответствено не проходят. Как завернуть этот блок айпи только через шлюз первого провайдера?

 

Собственно говоря - асимметричная маршрутизация не зло, и даже работает. Даже если пакет уйдет через чужой стык, но вернуться вам он обязан через pa провайдера. У меня так и работает, три /24 pa и своя pi/22... Без особых напрягов магистралов, у обоих беру fv, ну и древнего 3*/24. Смотрите свой фаер и pbr.

Share this post


Link to post
Share on other sites

С анонсируемой сеткой всё работае, но возникли проблемы с маршрутизируемым блоком IP первого провайдера, с этих ip пакеты пытаются уйти и через вротого провайдера и соответствено не проходят. Как завернуть этот блок айпи только через шлюз первого провайдера?

 

Собственно говоря - асимметричная маршрутизация не зло, и даже работает. Даже если пакет уйдет через чужой стык, но вернуться вам он обязан через pa провайдера. У меня так и работает, три /24 pa и своя pi/22... Без особых напрягов магистралов, у обоих беру fv, ну и древнего 3*/24. Смотрите свой фаер и pbr.

Тут скорее всего с pbr проблема, проверю сегодня ночью, ещё одна в голове мысля возникла, глупая правда, если получится - опишу

Share this post


Link to post
Share on other sites

Тут скорее всего с pbr проблема, проверю сегодня ночью, ещё одна в голове мысля возникла, глупая правда, если получится - опишу

Или прописал кривой pbr, или кривой фаер..

Share this post


Link to post
Share on other sites

Тут скорее всего с pbr проблема, проверю сегодня ночью, ещё одна в голове мысля возникла, глупая правда, если получится - опишу

Или прописал кривой pbr, или кривой фаер..

Ни то и не другое, я про мысль. С фаером всё хорошо, проверял

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.