sol Posted September 22, 2016 · Report post Для целей заворота трафика на сервер фильтрации нужен генератор BGP (ну или OSPF) маршрутов. Такой, чтобы ему файлик префиксов скормил, а он отдал соседу эти маршруты по BGP с указанием next-hop. Вроде пробегала такая софтина на форуме. ЗЫ Создавать 27к альясов и редистрибъютить коннектед кваггой не вариант. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pppoetest Posted September 22, 2016 · Report post bash + bird? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
adeep Posted September 22, 2016 · Report post телнет на квагу с добавлением анонсов? bird? exabgp вообще шикарная штука. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted September 22, 2016 · Report post телнет на квагу с добавлением анонсов? А как на квагге "добавить анонс" ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted September 22, 2016 · Report post sol router bgp и там прописать network x.y.z.v mask 255.255.255.255, не? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
orlik Posted September 23, 2016 · Report post телнет на квагу с добавлением анонсов? А как на квагге "добавить анонс" ? Из шела vtysh -c Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted September 23, 2016 · Report post router bgp и там прописать network x.y.z.v mask 255.255.255.255, не? Не. Ибо, чтобы префикс проанонсировался, роутер должен иметь к нему маршрут. И придётся вешать этот ip на loopback. И так 27к раз. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
st_re Posted September 23, 2016 · Report post bgpd из кваги может работать вообще без демона zebra и понятия не иметь ничего о наличии маршрутов в системе.. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
NiTr0 Posted September 23, 2016 · Report post Ибо, чтобы префикс проанонсировался, роутер должен иметь к нему маршрут blackhole... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted September 23, 2016 · Report post router bgp и там прописать network x.y.z.v mask 255.255.255.255, не? Не. Ибо, чтобы префикс проанонсировался, роутер должен иметь к нему маршрут. И придётся вешать этот ip на loopback. И так 27к раз. на cisco и многих других вендорах это так. в случае с quagga - нет, можно не иметь маршуртов в ядре линукса. в ядро оно смотрит когда делаете redistribute kernel, connected, static Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted September 23, 2016 · Report post Ага, интересно. Я, в принципе, уже решился на написание некрупного демона на базе bgp_simple.pl, но поробую и этот вариант. Спасибо. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted September 23, 2016 · Report post В соседней теме про блокировку скрипт заливает в квагу через vtysh Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Nik0n Posted September 23, 2016 · Report post ЗЫ Создавать 27к альясов и редистрибъютить коннектед кваггой не вариант. Используем для фильтрации одно очень дешовое, но эффективное решение (но не о нем речь) :). В нем как раз квага редистрибьютить из кернела, а софтина в кернел добавляет/удаляет. Имеем 31к маршрутов, работает на Debian 8.0 в виртуалке (qemu/kvm) - проблем ни каких. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted October 2, 2016 · Report post В соседней теме про блокировку скрипт заливает в квагу через vtysh Смотреть без регистрации и SMS? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...