Jump to content

Recommended Posts

Posted

Есть проблема с реальными ip адресами, может кто что подскажет, есть брас на linux и vpn сервер linux.

Проблема в том что vpn клиенты подсети 74.30.23.0/22 работают, а клиенты подсети 67.12.23.0/21 не работают, у верхнего провайдера узнавали все нормально, сети они видять, что может быть?

Привожу настройки

 

настройки BGP на брасе

 

router bgp 34095

bgp router-id 222.18.22.2

network 74.30.23.0/22

network 67.12.23.0/21

neighbor 222.18.22.1 remote-as 27019

neighbor 222.18.22.1 ebgp-multihop 3

neighbor 222.18.22.1 next-hop-self

neighbor 222.18.22.1 distribute-list my in

neighbor 222.18.22.1 distribute-list my out

access-list my permit 74.30.23.0/22

access-list my permit 67.12.23.0/21

access-list my deny any

 

Настройка OSPF на брасе

 

interface eth0

router ospf

router-id 74.30.23.1

network 74.30.23.0/22 area 0.0.0.0

network 67.12.23.0/21 area 0.0.0.0

default-information originate

redistribute connected

 

Настройка OSPF на VPN Сервере

 

interface eth0

router ospf

router-id 74.30.23.2

network 74.30.23.0/22 area 0.0.0.0

network 67.12.23.0/21 area 0.0.0.0

distribute-list my out connected

access-list my permit 74.30.23.0/22

access-list my permit 67.12.23.0/21

access-list my deny any

redistribute connected

Posted

у верхнего провайдера узнавали все нормально, сети они видять, что может быть?

 

А весь остальной мир ее видит? По-моему нет...

Posted (edited)

у верхнего провайдера узнавали все нормально, сети они видять, что может быть?

 

А весь остальной мир ее видит? По-моему нет...

верний провайдер говорит что анонситься, где-то пол месяца сидели на нате, а теперь снова включили реальники и сеть не работает, если что то подсети в примере вымышленные, настройка аналогичная и маски

 

у верхнего провайдера узнавали все нормально, сети они видять, что может быть?

 

А весь остальной мир ее видит? По-моему нет...

а почему может не видеть?

 

А что имеется в виду под словом "не работает" ?

 

на бордере маршрут до нужного IP не появляется ? трейс снаружи до бордера не доходит ?

пинга нет до браса

Edited by alexaaa
Posted

подсети в примере вымышленные

"Qwest Broadband Services Inc." - тоже вымышленный?

[whois.arin.net]
#
# Query terms are ambiguous.  The query is assumed to be:
#     "r < 67.12.23.0/21"
#
# Use "?" to get help.
#

#
# The following results may also be obtained via:
# http://whois.arin.net/rest/cidr/67.12.23.0/21/less?showDetails=false&ext=netref2
#

Qwest Broadband Services Inc. QWEST-QBSI-BLK-4 (NET-67-12-0-0-1) 67.12.0.0 - 67.13.255.255
American Registry for Internet Numbers NET67 (NET-67-0-0-0-0) 67.0.0.0 - 67.255.255.255

 

Чтобы не вводить в заблуждение - просто замени часть на XX.

Posted (edited)

подсети в примере вымышленные

"Qwest Broadband Services Inc." - тоже вымышленный?

[whois.arin.net]
#
# Query terms are ambiguous.  The query is assumed to be:
#     "r < 67.12.23.0/21"
#
# Use "?" to get help.
#

#
# The following results may also be obtained via:
# http://whois.arin.net/rest/cidr/67.12.23.0/21/less?showDetails=false&ext=netref2
#

Qwest Broadband Services Inc. QWEST-QBSI-BLK-4 (NET-67-12-0-0-1) 67.12.0.0 - 67.13.255.255
American Registry for Internet Numbers NET67 (NET-67-0-0-0-0) 67.0.0.0 - 67.255.255.255

 

Чтобы не вводить в заблуждение - просто замени часть на XX.

суть не в этом и нечего проверять эти ip адреса. ip адреса от балды взяты. суть скорей всего в настройках, в правильности настроек сомневаюсь quagga...

дурдом!!! неужели нет ни у кого quagga с двумя разными пулами ip адресов и одной AS...

vpn клиенты получают эти адреса но не пингуют ничего...

Edited by alexaaa
Posted

ip адреса от балды взяты

"XXX.XXX.23.0/21" - от балды.

"67.12.23.0/21" - от Qwest Broadband Services Inc.

Это понятно?

 

дурдом!!!

Лучше не скажешь.

 

неужели нет ни у кого quagga с двумя разными пулами ip адресов и одной AS

Да полно! И работает без проблем.

1. Проверить объекты в RIPE

2. Постучаться к вышестоящему провайдеру, на предмет обновления информации и фильтров, м.б. даже к вышестоящему провайдеру вышестоящего провайдера.

3. Для облегчения понимания воспользоваться looking glass для адресов нужной подсети с любого ресурса, где оно есть(ссылка нужна или сам найдёшь?).

4, Результаты LG сюда.

Posted

ip адреса от балды взяты

"XXX.XXX.23.0/21" - от балды.

"67.12.23.0/21" - от Qwest Broadband Services Inc.

Это понятно?

 

дурдом!!!

Лучше не скажешь.

 

неужели нет ни у кого quagga с двумя разными пулами ip адресов и одной AS

Да полно! И работает без проблем.

1. Проверить объекты в RIPE

2. Постучаться к вышестоящему провайдеру, на предмет обновления информации и фильтров, м.б. даже к вышестоящему провайдеру вышестоящего провайдера.

3. Для облегчения понимания воспользоваться looking glass для адресов нужной подсети с любого ресурса, где оно есть(ссылка нужна или сам найдёшь?).

4, Результаты LG сюда.

 

уже помоему сам понял, только проверить тем возможности

надо ещё прописать на брасе

ip route 0.0.0.0/0 222.18.22.1

Posted

на router-id 222.18.22.2 маршруты есть на 67.12.23.0 ? после поднятия vpn c ip из не рабочей подсети?

уже решено, работает, на VPN сервере в quagga добавил ip route 67.12.23.0/21 74.30.23.1

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.