On Sun, 2 Nov 2003, Razvan SANDU wrote:

> - ar trebui sa am colaborarea providerului, ceea ce nu se intampla 
> (ASN-uri, chestii administrative - nu discut aici ;-) );

        Pai faci bgp multihop doar intre masinile tale cu un AS privat,
nu ai nici un bgp reflector sau altceva de la provider. Neighborii bgp
comunica intre ei prin tcp/ip, nu multicast precum ospf sau rip - si
aici da, s-ar putea sa intri sub incidenta mai multor prevederi/reguli
ale providerului daca arunci cu astfel de pachete prin reteaua lui.

>     ip address add VPNIPLOCAL dev INTERFATAVPN peer VPNIPREMOTE

        Pai pachetele stiu sa ajunga prin tunel, nu e neaparata nevoie 
sa pui ip-ul ptp.

> ip route add RETEADISTANTA dev INTERFATAVPN

        Pai pui ruta asta din zebra. Ruta va fi inactiva pina cind va 
aparea interfata tunel up. Sau daca e deja up cind porneste zebra cu 
atit mai bine.

> Fiecare masina iese separat in Internet, cu o ruta default data 
> "ciobaneste" ;-)

        Adica static, kernel? Nu e nici un ciobanism in asta!:)

> cu care "iau nastere" interfetele GRE - Am presupus ca interfetele-tunel 
> nu pot fi decat point-to-point, dar poate gresesc.

        Nu trebuie sa fie neaparat ptp.

> Probabil ca daca as pune /24, s-ar propaga si update-urile de rutare prin 
> tunel.

        Ar trebui sa se propage si in cazul tau, btw.

-- 
Any views or opinions presented within this e-mail are solely those of
the author and do not necessarily represent those of any company, unless
otherwise expressly stated.

--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui