[FUG-BR] openbgp x allowas-in
Marcelo Gondim
gondim em bsdinfo.com.br
Terça Junho 10 10:45:56 BRT 2014
Em 09/06/14 19:31, Marcelo da Silva escreveu:
> Mas acredito que meu cenario esteja diferente do seu..
>
> este problema ja foi descrito em outra msg, mas nao vi solucao
> http://eng.registro.br/pipermail/gter/2012-October/039667.html
> http://eng.registro.br/pipermail/gter/2012-October/039696.html
>
> Olha so tenho um bloco 177.0.48.0/21 ASNNNNN
>
> as cidades A e B sao distante 200km e nao tem link nenhum entre as 2.
>
> na cidadeA tenho 2 link, Copel e OI publicando 177.0.48.0/22 nas 2
> operadoras
> e na cidadeB tenho 2 Link, Copel e GVT publicando 177.0.52.0/22 nas 2
> operadoras
>
> Na cidadeB coloquei o Freebsd10 com openbgp, as sessao sobem
> normalmente,
> recebos os prefixos normalmente, mas os prefixos da cidadeA nao vai
> para FIB
> fica inativo.
>
> consequentemente nao tenho as rotas para cidada A
>
> Nao estou axando a solucao, quando estava com o mikrotik estava
> funcionando normalmente.
>
>
>
> Em 2014-06-09 19:32, Marcelo Gondim escreveu:
>> Em 09/06/14 16:38, Marcelo da Silva escreveu:
>>> Boa tarde pessoal.
>>>
>>> Tenho o seguinte cenário
>>>
>>> 2 localidades distantes.
>>>
>>> em cada 1 delas um mikrotik como router de borda fechando sessao com
>>> 2
>>> operadoras
>>> sob o mesmo ASN , so divulgando prefixo diferente.
>>>
>>>
>>> e uma das localidades estou instalando um FreeBSD 10 com openbgp.
>>> Esta contecendo um problema, o openbgp recebe os prefixo publicado na
>>> outra localidade
>>> mas os prefixo nao ficam ativo, nao vai para FIB.
>>>
>>> pesquisei um pouco e diz eu o openbgp nao recebe prefixo do mesmo ASN
>>> para evitar looping.
>>>
>>> e parece que nao tem opcao semelhante ao allowas-in.
>>>
>>> isto é fato ? nao tem jeito mesmo ?!
>>>
>>> o que eu posso usar no lugar do openbgp que seja confiavel e que
>>> funcione da forma que eu preciso.
>>>
>> Tem algo errado na sua configuração. Porque aqui nós temos um router
>> BGP
>> central que fecha sessão BGP com as nossas 4 cidades. Todas as cidades
>> e
>> o router central são FreeBSD 10.0-STABLE + OpenBGP. As sessões são
>> iBGP,
>> ou seja, usa o mesmo ASN nas cidades e no router. Faço o anúncio
>> normalmente e recebo normalmente, /27, /24, /25, /26 e por aí vai. :)
>> Aqui vai um exemplo [1] de conf mas o melhor é você dar mais uma
>> estudada no OpenBGP e ver os recursos.
>>
>> [1] http://pastebin.com/6nDcwv5T
>>
É realmente é diferente. Eu havia entendido que você tinha um clear
channel entre as 2 cidades mas pelo que vi não é esse o seu caso. Aí vai
dar problema mesmo.
Mas parece que já te indicaram um patch pra resolver.
Boa sorte aí.
[]'s
Gondim
Mais detalhes sobre a lista de discussão freebsd