root писал(а):1. ты IP-адрес пира то пинговал ? трассировал ? он виден ? через ISP2 ?
в таблице маршрутизации, после добавления маршрута, маршрут появился ? он верен ?
кажется на Линухе она просматривается так:
- Код: Выделить всё
route -n
Да тут всё пучком, не переживайте(Linux&iproute)
Т.е. по делу: маршрут до Peer есть.
root писал(а):2. сканером проскань IP пира и 179/tcp порт, он открыт ? М.б. на чьей то стороне он прикрыт firewall`ом ? ISP2 точно не фильтрует "не нужные" по его мнению порты ?
Ведь именно по этому порту устанавливается BGP соединение.
179/TCP порт открыт, моим ISP2 не фильтруется.
root писал(а):3. уменьшите кол-во хопов до более разумного. Сделай трассу до IP пира, посчитал кол-во хопов и сделай+1, заменив тем самым цифру 255
основная идея работы ebgp-multihop в том, что пиры знают как добраться до IP-адреса соседа без BGP.
Сам пользовался данной фишкой и все работало.
Чудес не бывает, копай.
Вот именно, я уже подтянул мат.часть.
Кроме того, нашёл много примеров описания моей модели.
Фактически, ebgp-multihop как раз под мою ситуация.
Вот что мы получим, с моим Peer'ом:
1) BGP сессия поднимется;
2) Анонсы через него будут моей сети;
3) Исходящий трафик от меня побежит.
НО, далее Peer утверждает, что исходящий от него(т.е. мой входящий) не найдет дорогу.
Почему, потому что нужен статик маршрут до меня через все хопы на пути.
Вот тут у меня уже просто большой ПРОБЕЛ в голове. Не могу собрать мысли и понять почему
Как я понимаю, то ситуация должна получиться следующая.
И так, мы имеем исходные данные:
AS1 10.10.10.1(ext.ip ISP2)
PI 10.10.50.1/24
AS2 192.168.150.1
Отдаёт FullView.
Маршрут до AS2 через ISP 2 составляет 5 хопов.
Маршрут до AS1 от AS2 составляет 7 хопов.
Теперь по конфигу:
Router AS1
router bgp 1
bgp router-id 10.10.10.1
network 10.10.50.1 255.255.255.0
neighbor 192.168.150.1 remote-as 2
neighbor 192.168.150.1 ebgp-multihop 6
Router AS2
router bgp 2
bgp router-id 192.168.150.1
neighbor 10.10.10.1 remote-as 1
neighbor 10.10.10.1 ebgp-multihop 8
Я так понимаю должно работать?