14.12.2011 15:57, Alexander пишет:
Hello UaFUG,

   Добрый  день!  Вот возник ещё один вопрос: в ящик воткнуто 4 внешних
канала.  На  нём же есть зебра, которая от одного из провайдеров берёт
список  UA-IX.  В  последнее  время провайдер стал до безобразия часто

Вы уверены, что это именно провайдер стал падать? Может это Ваша зебра
не успевает keep-alive отсылать? Какая загрузка тазика? Логи есть?

Вообще же - поменяйте ее на BIRD.

падать.  Есть  у  меня  большое  подозрение, что зебра может управлять
маршрутизацией в зависимости от живости каналов. Но в зебре не силён -
сталкиваюсь  первый раз. Настраивал её провайдер. Поправьте меня, если
я заблуждаюсь или подскажите хорошую доку по настройке зебры.
   Второй  вопрос - как сделать нормальный приём входящих соединений. В
том плане, что нужно (хочется, по крайней мере и я не верю, что нельзя)
чтоб  входящий  ssh,  как  минимум,  не  заморачивался на предмет куда
прописан  default  -  а  ответ  шёл через тот интерфейс, откуда пришёл
запрос.  Иначе  приходится гадать - на каком канале сейчас мы живём, а
это не всегда хорошо удаётся. :( Ну или направьте в правильную сторону.

Спасибо за помощь.

BGP, своя автономка, блок адресов? Так?

У Вас динамическая маршрутизация со всеми втекающими и вытекающими.
Навешивать поверх еще и такой PBR - Вы потом точно не поймете, почему
"вон тот сайт у меня не открывается, а в соседней фирме все нормально".

--
           Sincerely yours,
                            Artyom Viklenko.
-------------------------------------------------------
ar...@aws-net.org.ua | http://www.aws-net.org.ua/~artem
ar...@viklenko.net   | JID: ar...@jabber.aws-net.org.ua
FreeBSD: The Power to Serve   -  http://www.freebsd.org

Ответить