Re: [FRnOG] Re: [MISC] PTR et IPv6

2017-03-10 Thread Pierre Cheynier
De mémoire SFR fait cela depuis début 2014 via un patch dans powerDNS.

$ dig +short -x 2a02:8400:dead:beef::1
2a02-8400-dead-beef----0001.rev.sfr.net.

Mais on peut trouver plein de choses sur github qui font le boulot (
https://github.com/search?utf8=%E2%9C%93&q=reverse+ipv6&type=Repositories&ref=searchresults),
après il faudra voir les impacts en termes de performances.

Pierre


Le 10 mars 2017 à 15:29, Nang Bat  a écrit :

> Je n'ai vu qu'un FAI le faire de manière systématique, c'est teksavvy
> (Canada):
>
> dig +short -x 2607:f2c0:f00e:6900:41d7:81ee:fec1:5
> node-77ayqol2mz7lgy4oikl.ipv6.teksavvy.com.
>
> c'est grosso modo l'adresse ipv6 moins les 4 octets du début et avec un
> offset le tout transposé en base 36.
>
> Je serai curieux de savoir si d'autres FAI le font systématiquement.
>
> Cdt,
> Nang
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Remplacement solution IOS SLB

2015-03-03 Thread Pierre Cheynier
Bonjour,

De notre côté, nous utilisons un setup IPVS/LVS-TUN en conjonction avec
Keepalived, Quagga, et un peu de scripting en Bash.

Cela permet d'envisager en effet une infrastructure de services multihomés,
scalable, résiliente aux différents cas de panne/maintenances (realserver,
LVS, site entier).
Il faut y ajouter un petit outillage d'annonce/suppression de VIP.

https://github.com/sfr-network-service-platforms/multihoming-quagga-bgp-mgt

A adapter en fonction du contexte (IGP/EGP, logique de poids, techno
d'accès choisie en amont - DNS/anycast/whatever, etc.).
Au besoin pousser vers des choses un peu plus future-proof avec ExaBGP et
une logique applicative solide autour. A la fin ça s'appellera un
micro-SDN, mais bon on a déjà dépassé le besoin.

--
Pierre


Le 3 mars 2015 16:40, Jérôme BERTHIER  a écrit :

> Bonjour,
>
> En combinant les annonces iBGP conditionnées aux tests de vie avec du NAT
> pour mapper les VIP vers le serveur réel du site, il me semble que ça
> répond au besoin.
> Je vais regarder ça.
>
> Merci pour les infos
>
> Cdt,
>
> --
> Jérôme BERTHIER
>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [MISC] PTR et IPv6

2017-03-10 Thread Pierre Cheynier
De mémoire SFR fait cela depuis début 2014 via un patch dans powerDNS.

$ dig +short -x 2a02:8400:dead:beef::1
2a02-8400-dead-beef----0001.rev.sfr.net.

Mais on peut trouver plein de choses sur github qui font le boulot (
https://github.com/search?utf8=%E2%9C%93&q=reverse+ipv6&type=Repositories&ref=searchresults),
après il faudra voir les impacts en termes de performances.

Pierre


Le 10 mars 2017 à 15:29, Nang Bat  a écrit :

> Je n'ai vu qu'un FAI le faire de manière systématique, c'est teksavvy
> (Canada):
>
> dig +short -x 2607:f2c0:f00e:6900:41d7:81ee:fec1:5
> node-77ayqol2mz7lgy4oikl.ipv6.teksavvy.com.
>
> c'est grosso modo l'adresse ipv6 moins les 4 octets du début et avec un
> offset le tout transposé en base 36.
>
> Je serai curieux de savoir si d'autres FAI le font systématiquement.
>
> Cdt,
> Nang
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Remplacement solution IOS SLB

2015-03-03 Thread Pierre Cheynier
Bonjour,

De notre côté, nous utilisons un setup IPVS/LVS-TUN en conjonction avec
Keepalived, Quagga, et un peu de scripting en Bash.

Cela permet d'envisager en effet une infrastructure de services multihomés,
scalable, résiliente aux différents cas de panne/maintenances (realserver,
LVS, site entier).
Il faut y ajouter un petit outillage d'annonce/suppression de VIP.

https://github.com/sfr-network-service-platforms/multihoming-quagga-bgp-mgt

A adapter en fonction du contexte (IGP/EGP, logique de poids, techno
d'accès choisie en amont - DNS/anycast/whatever, etc.).
Au besoin pousser vers des choses un peu plus future-proof avec ExaBGP et
une logique applicative solide autour. A la fin ça s'appellera un
micro-SDN, mais bon on a déjà dépassé le besoin.

--
Pierre


Le 3 mars 2015 16:40, Jérôme BERTHIER  a écrit :

> Bonjour,
>
> En combinant les annonces iBGP conditionnées aux tests de vie avec du NAT
> pour mapper les VIP vers le serveur réel du site, il me semble que ça
> répond au besoin.
> Je vais regarder ça.
>
> Merci pour les infos
>
> Cdt,
>
> --
> Jérôme BERTHIER
>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/