-
1. Data: 2002-02-19 15:45:53
Temat: Dwa lacza bez bycia LIR'em
Od: Sebastian Sawicki <b...@s...edu.pl>
Witam
Byc moze to juz bylo, ale mam pytanie:
Jezeli chce miec lacza do dwoch roznych ISP to czy musze byc LIR'em? Mam
klase C z puli
jednego z ISP wiec czy jest to mozliwe aby ten drugi rozglaszal nasza
pule przez swoja siec? Czy konieczne jest posiadanie przez nas puli PI
(Provider Independent) i/lub bycie LIR'em?
Byl bym bardzo wdzieczny za wyjasnienia.
Pozdrawiam
Sebastian
-
2. Data: 2002-02-19 22:53:20
Temat: Re: Dwa lacza bez bycia LIR'em
Od: "Grzegorz Janoszka" <g...@p...onet.pl>
"Sebastian Sawicki" <b...@s...edu.pl> wrote in message
news:3C7271A3.46AFF4F3@swps.edu.pl...
> Byc moze to juz bylo, ale mam pytanie:
Temat walkowany wielokrotnie, zajrzyj do archiwum.
> Jezeli chce miec lacza do dwoch roznych ISP to czy musze byc LIR'em?
Nie, bycie/niebycie LIRem nic nie ma do mania/niemania laczy, problem jest z
uruchomieniem BGP :)
> Mam
> klase C z puli
> jednego z ISP wiec czy jest to mozliwe aby ten drugi rozglaszal nasza
> pule przez swoja siec?
Mozliwe, ale baaaaaaardzo nieladne i nastrecza mase problemów.
> Czy konieczne jest posiadanie przez nas puli PI
> (Provider Independent) i/lub bycie LIR'em?
Konieczne jest posiadanie PI, LIRem nie musisz byc.
> Byl bym bardzo wdzieczny za wyjasnienia.
Archiwum raz jeszcze.
--
GJ
-
3. Data: 2002-02-19 22:53:37
Temat: Re: Dwa lacza bez bycia LIR'em
Od: Rafał Banaszkiewicz <r...@t...pl>
On Tue, 19 Feb 2002 15:45:53 +0000 (UTC), Sebastian Sawicki <b...@s...edu.pl> wrote:
> Witam
>
> Byc moze to juz bylo, ale mam pytanie:
> Jezeli chce miec lacza do dwoch roznych ISP to czy musze byc LIR'em? Mam
> klase C z puli
> jednego z ISP wiec czy jest to mozliwe aby ten drugi rozglaszal nasza
> pule przez swoja siec? Czy konieczne jest posiadanie przez nas puli PI
> (Provider Independent) i/lub bycie LIR'em?
> Byl bym bardzo wdzieczny za wyjasnienia.
>
> Pozdrawiam
> Sebastian
Mozesz sie dogadac z lokalnym LIRem nawet jesli masz klase PA.
--
Rafał Banaszkiewicz <r...@t...pl>
http://rafal.terra.pl, ICQ#35053919
-
4. Data: 2002-02-19 22:53:46
Temat: Re: Dwa lacza bez bycia LIR'em
Od: "Przemysław 'Repcio' Gubernat" <P...@G...com.invalid>
W artykule <3...@s...edu.pl>, Sebastian Sawicki napisał(a):
> Witam
>
> Byc moze to juz bylo, ale mam pytanie:
> Jezeli chce miec lacza do dwoch roznych ISP to czy musze byc LIR'em? Mam
> klase C z puli
> jednego z ISP wiec czy jest to mozliwe aby ten drugi rozglaszal nasza
> pule przez swoja siec? Czy konieczne jest posiadanie przez nas puli PI
> (Provider Independent) i/lub bycie LIR'em?
> Byl bym bardzo wdzieczny za wyjasnienia.
>
Zrobić nat 1:1 na wyjsciu do ISPów ew. BGP + adresy PI
--
Szanuj admina swego,
możesz mieć gorszego.....
(c) 2000 Przemysław Gubernat
IPv4://repcio@3575230515 IPv6://repcio@3ffe:8010:1c:beaf::2
+-=-=- Przemysław Gubernat <r...@r...net> -=-=-=-=-=-=-+
| Network Administrator @ Repcio.NET & Trzebnica.NET |
| Jestem twoim ostatecznym rozwiązaniem ! |
+-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
=-=-=-=-+
-
5. Data: 2002-02-20 13:55:19
Temat: Re: Dwa lacza bez bycia LIR'em
Od: l...@p...kozia-wolka.ppp.tpsa.com (Łukasz Grochal)
"Grzegorz Janoszka" <g...@p...onet.pl> writes:
> Nie, bycie/niebycie LIRem nic nie ma do mania/niemania laczy,
> problem jest z uruchomieniem BGP :)
W czym konkretnie, poza może kwestiami finansowymi, leży ten problem?
>> Mam klase C z puli jednego z ISP wiec czy jest to mozliwe aby ten
>> drugi rozglaszal nasza pule przez swoja siec?
>
> Mozliwe, ale baaaaaaardzo nieladne i nastrecza mase problemów.
Popatrz, RIPE jest najwyraźniej innego zdania, bo takie właśnie
postępowanie zaleca.
>> Czy konieczne jest posiadanie przez nas puli PI
>> (Provider Independent) i/lub bycie LIR'em?
>
> Konieczne jest posiadanie PI, LIRem nie musisz byc.
Nie jest konieczne posiadanie PI. Jest wygodne.
> Archiwum raz jeszcze.
Archiwum kłamie. Ze swej natury odzwierciedla stan przeszły,
nie obecny.
--
(-) Łukasz Grochal l...@r...eu.org
___________________________________ (for PGP key visit:)
Kiedy ludzie są tego samego zdania \_________ http://www.rotfl.eu.org/ __
co ja, zawsze mam wrażenie, że się pomyliłem. /Oskar Wilde/
-
6. Data: 2002-02-20 16:01:31
Temat: Re: Dwa lacza bez bycia LIR'em
Od: "Grzegorz Janoszka" <g...@p...onet.pl>
"Łukasz Grochal" <l...@p...kozia-wolka.ppp.tpsa.com> wrote in message
news:87d6z1t5lv.fsf@larch-iii.priv.rotfl.eu.org...
> > Nie, bycie/niebycie LIRem nic nie ma do mania/niemania laczy,
> > problem jest z uruchomieniem BGP :)
> W czym konkretnie, poza może kwestiami finansowymi, leży ten problem?
W znalezieniu losi, którzy beda rozglaszac Twoja klase (patrz nizej).
> >> Mam klase C z puli jednego z ISP wiec czy jest to mozliwe aby ten
> >> drugi rozglaszal nasza pule przez swoja siec?
> > Mozliwe, ale baaaaaaardzo nieladne i nastrecza mase problemów.
> Popatrz, RIPE jest najwyraźniej innego zdania, bo takie właśnie
> postępowanie zaleca.
Taaaak? Chcesz powiedziec, ze jak dostalem przypuscmy od TPSA klase
195.205.25.0/24 i podlaczam sie do drugiego operatora, to ten drugi operator
ma rozglaszac klase 195.205.25.0/24 w swiat? I ze RIPE tak zaleca?
Zastanów sie moze nad tym, co mówisz, dobrze?
Chetnie Ci udowodnie, ze nie masz racji ;-P
> >> Czy konieczne jest posiadanie przez nas puli PI
> >> (Provider Independent) i/lub bycie LIR'em?
> > Konieczne jest posiadanie PI, LIRem nie musisz byc.
> Nie jest konieczne posiadanie PI. Jest wygodne.
No to jak to niby zrobic inaczej?
--
GJ
-
7. Data: 2002-02-20 17:42:58
Temat: Re: Dwa lacza bez bycia LIR'em
Od: Jacek Zapala <j...@i...pl>
"Grzegorz Janoszka" <g...@p...onet.pl> writes:
> "Łukasz Grochal" <l...@p...kozia-wolka.ppp.tpsa.com> wrote in message
> news:87d6z1t5lv.fsf@larch-iii.priv.rotfl.eu.org...
> > > Nie, bycie/niebycie LIRem nic nie ma do mania/niemania laczy,
> > > problem jest z uruchomieniem BGP :)
> > W czym konkretnie, poza może kwestiami finansowymi, leży ten problem?
>
> W znalezieniu losi, którzy beda rozglaszac Twoja klase (patrz nizej).
>
> > >> Mam klase C z puli jednego z ISP wiec czy jest to mozliwe aby ten
> > >> drugi rozglaszal nasza pule przez swoja siec?
> > > Mozliwe, ale baaaaaaardzo nieladne i nastrecza mase problemów.
> > Popatrz, RIPE jest najwyraźniej innego zdania, bo takie właśnie
> > postępowanie zaleca.
>
> Taaaak? Chcesz powiedziec, ze jak dostalem przypuscmy od TPSA klase
> 195.205.25.0/24 i podlaczam sie do drugiego operatora, to ten drugi operator
> ma rozglaszac klase 195.205.25.0/24 w swiat? I ze RIPE tak zaleca?
Chyba niezupełnie o to mu chodziło.
> No to jak to niby zrobic inaczej?
Ja się tym nie bawię i mogę się mylić, ale widzę to tak:
Gość dostał 195.205.25.0/24 i rozgłasza to sobie _pod_swoim_ASem_
przez kogo chce. Jeśli ktoś ma w tablicy routingu to co on rozgłosił
i całą tepsę, to puści jego ścieżką ze względu na more specific route.
A jeśli tnie małe klasy (główna wada PI dla małych klientów), to i tak
pakiet nie zginie, bo pójdzie do tepsy, tyle, że ścieżką ogłaszaną
przez tepsę.
No i jest lepiej niż w przypadku PI.
Jacek
-
8. Data: 2002-02-21 14:59:33
Temat: Re: Dwa lacza bez bycia LIR'em
Od: l...@p...kozia-wolka.ppp.tpsa.com (Łukasz Grochal)
"Grzegorz Janoszka" <g...@p...onet.pl> writes:
> Taaaak? Chcesz powiedziec, ze jak dostalem przypuscmy od TPSA klase
> 195.205.25.0/24 i podlaczam sie do drugiego operatora, to ten drugi operator
> ma rozglaszac klase 195.205.25.0/24 w swiat? I ze RIPE tak zaleca?
Tak. Hint:
1) TPSA też ma rozgłaszać.
2) Dowiedz się, co to znaczy 'more specific route'
3) Poczytaj dokumenty dostępne na http://www.ripe.net/ zanim zaczniesz
zgrywać eksperta.
--
(-) Łukasz Grochal l...@r...eu.org
______________________________________ (for PGP key visit:)
Kobiety uwielbiają wydawać pieniądze. \______ http://www.rotfl.eu.org/ __
Zdarza się niekiedy, że wydają własne. Chętniej jednak wydają nasze. JCh
-
9. Data: 2002-02-21 14:59:56
Temat: Re: Dwa lacza bez bycia LIR'em
Od: "Grzegorz Janoszka" <g...@p...onet.pl>
"Jacek Zapala" <j...@i...pl> wrote in message
news:87wux8vzhf.fsf@jacek.it.pl...
> Gość dostał 195.205.25.0/24 i rozgłasza to sobie _pod_swoim_ASem_
> przez kogo chce. Jeśli ktoś ma w tablicy routingu to co on rozgłosił
> i całą tepsę, to puści jego ścieżką ze względu na more specific route.
Dokładnie.
> A jeśli tnie małe klasy (główna wada PI dla małych klientów), to i tak
> pakiet nie zginie, bo pójdzie do tepsy, tyle, że ścieżką ogłaszaną
> przez tepsę.
> No i jest lepiej niż w przypadku PI.
Lepiej? Przecież będziesz miał praktycznie ZAWSZE niesymetryczny ruting, a
to potrafi stwarzać problemy. Rozumiem, że firma Krzak i spółka może tak się
bawić, ale np. ja takiego czegoś bym nigdzie nie postawił, bo nie brałbym
żadnej odpowiedzialności za działanie tego.
Rozwiązanie to kojarzy mi się z tym, jak ktoś chciał puścić linię
telefoniczną po rurach wodociągowych i od centralnego ogrzewania, bo się
ponoć nie łączą z sobą...
--
GJ
-
10. Data: 2002-02-21 15:00:13
Temat: Re: Dwa lacza bez bycia LIR'em
Od: "Marcin Mrowiecki" <m...@a...pl>
Uzytkownik "Sebastian Sawicki" <b...@s...edu.pl> napisal w wiadomosci
news:3C7271A3.46AFF4F3@swps.edu.pl...
> Witam
> jednego z ISP wiec czy jest to mozliwe aby ten drugi rozglaszal nasza
> pule przez swoja siec? Czy konieczne jest posiadanie przez nas puli PI
generalnie musisz miec PI i dogadac sie ze swoimi ISP zeby miec z nimi BGP
;->
tylko ze BGP kosztuje ;-< i to coraz drozej ;<
Ja na razie zrobilem to tak ze wstawilem router na linuxe z 3 kartami
sieciowymi po jednej do routerow ISP
i jeden do mojej sieci. na iptables zrobilem maskarade do operatora drugiego
maskujac adresy pochodzace od pierwszego
+na "chama puscilem ruch" do operatorow kltorzy wiem ze chodza lepiej przez
drugiego isp
oprocz tego przez znakowanie pakietow przepuszczam na drugie lacze czesc
ruchu wg serwisow (direct connect Kazaa i inne smieci)
defaulta dalem w ten sposob :
ip route add default equalize nexthop via OPERATORA dev eth0 weight 10
nexthop via operatorB dev eth1 weight 1
bo jesli byl tylko jeden gw to byly jaja jak pakiety przychodzily po laczu B
Oprocz tego w MX dalem IP z obydwoch stron (z lacza A i B) a na routerze
robie
iptables -t nat -I PREROUTING -p tcp -i eth1 --dport 25 -j DNAT --to
moj_serwer_pocztowy
mozna do tego dac czesci komputerow w sieci podwojne IP i w DNS podwojne
wpisy to wtedy ruch wchodzacy sie rozladuje na 2 lacza
w miare to dziala ale to i tak prowizora ;-< mam tez klopoty z
PREROUTINGGIEM bo niby maskuje pakiety ale i tak czasami nie wiedziec skad
jakies smieciowe
pakiety laduja nie na tym interfejscie co powinny ;-<