On Sun, 2 Nov 2003, Razvan SANDU wrote:
> - ar trebui sa am colaborarea providerului, ceea ce nu se intampla
> (ASN-uri, chestii administrative - nu discut aici ;-) );
Pai faci bgp multihop doar intre masinile tale cu un AS privat,
nu ai nici un bgp reflector sau altceva de la provider. Neighborii bgp
comunica intre ei prin tcp/ip, nu multicast precum ospf sau rip - si
aici da, s-ar putea sa intri sub incidenta mai multor prevederi/reguli
ale providerului daca arunci cu astfel de pachete prin reteaua lui.
> ip address add VPNIPLOCAL dev INTERFATAVPN peer VPNIPREMOTE
Pai pachetele stiu sa ajunga prin tunel, nu e neaparata nevoie
sa pui ip-ul ptp.
> ip route add RETEADISTANTA dev INTERFATAVPN
Pai pui ruta asta din zebra. Ruta va fi inactiva pina cind va
aparea interfata tunel up. Sau daca e deja up cind porneste zebra cu
atit mai bine.
> Fiecare masina iese separat in Internet, cu o ruta default data
> "ciobaneste" ;-)
Adica static, kernel? Nu e nici un ciobanism in asta!:)
> cu care "iau nastere" interfetele GRE - Am presupus ca interfetele-tunel
> nu pot fi decat point-to-point, dar poate gresesc.
Nu trebuie sa fie neaparat ptp.
> Probabil ca daca as pune /24, s-ar propaga si update-urile de rutare prin
> tunel.
Ar trebui sa se propage si in cazul tau, btw.
--
Any views or opinions presented within this e-mail are solely those of
the author and do not necessarily represent those of any company, unless
otherwise expressly stated.
---
Detalii despre listele noastre de mail: http://www.lug.ro/