<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: linux, BGP и reverse path</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/81055.html</link>
    <description>Подскажите пожалуйста как быть.&lt;br&gt;Есть два linux BGP роутера на quaggа, у каждого роутера свой BGP(full-view) аплинк к разным провам, между роутерами ibgp. Проблема в том что пакет приходит на один роутер, а хочет уйти через другой, если включть rp_filter, то пакет теряется на том роутере куда пришло, если отключить, то вроде пакет уходит через другой роутер, но пров похоже фильтрует reverse path, в итоге полная борода :(&lt;br&gt;&lt;br&gt;RTA&lt;br&gt;router bgp 100&lt;br&gt;    bgp router-id 195.24.xxx.xxx&lt;br&gt;    no synchronization&lt;br&gt;&lt;br&gt;    network 192.168.254.8/31&lt;br&gt;    network 192.168.1.0/24&lt;br&gt;    network 172.23.4.0/22&lt;br&gt;    network 193.77.77.0/24&lt;br&gt;    network 10.0.0.0/24&lt;br&gt;    network 10.0.0.1/24&lt;br&gt;    network 195.24.xxx.0/24&lt;br&gt;    neighbor 192.168.254.3 remote-as 100&lt;br&gt;    neighbor 192.168.254.3 next-hop-self&lt;br&gt;&lt;br&gt;    aggregate-address 195.24.xxx.0/23&lt;br&gt;&lt;br&gt;    neighbor 213.129.xxx.xxx remote-as 200&lt;br&gt;    neighbor 213.129.xxx.xxx prefix-list AS-100 out&lt;br&gt;    neighbor 213.129.xxx.xxx next-hop-self&lt;br&gt;&lt;br&gt;    access-list all permit any&lt;br&gt;    ip prefix-list AS</description>

<item>
    <title>linux, BGP и reverse path (PavelR)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/81055.html#9</link>
    <pubDate>Fri, 11 Jul 2008 01:52:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;хм, может быть ткнёте пальцем где там такое написано ? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;http://www.opennet.ru/docs/RUS/LARTC/x348.html &lt;br&gt;&amp;gt;&amp;gt;пункт 4.2.1. Раздельный доступ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;причём тут раздельный доступ ??? Напмню, речь идёт о BGP, пришел пакет &lt;br&gt;&amp;gt;на лубой из адресов автономной системы, по BGP лучший путь идёт &lt;br&gt;&amp;gt;через другой интерфейс, но нужно чтобы он ушел через тот-же через &lt;br&gt;&amp;gt;который пришел и я не знаю заранее адрес чтобы сделать ip &lt;br&gt;&amp;gt;rule add from $IP1 table T1. &lt;br&gt;&lt;br&gt;Файрволл, CONNMARK, - маркируем пакеты на входе, на выходе восстанавливаем маркировку и в заворачиваем в ip ru в нужные таблицы, не доходя до таблицы main.&lt;br&gt;&lt;br&gt;что-то вроде http://www.opennet.ru/tips/info/1651.shtml&lt;br&gt;</description>
</item>

<item>
    <title>linux, BGP и reverse path (xeb)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/81055.html#8</link>
    <pubDate>Thu, 10 Jul 2008 19:16:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;да... линукс такое умеет &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;пакет iproute и чтиво  linux advanced route and traffic control в &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;помощь. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;хм, может быть ткнёте пальцем где там такое написано ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.opennet.ru/docs/RUS/LARTC/x348.html &lt;br&gt;&amp;gt;пункт 4.2.1. Раздельный доступ &lt;br&gt;&lt;br&gt;причём тут раздельный доступ ??? Напмню, речь идёт о BGP, пришел пакет на лубой из адресов автономной системы, по BGP лучший путь идёт через другой интерфейс, но нужно чтобы он ушел через тот-же через который пришел и я не знаю заранее адрес чтобы сделать ip rule add from $IP1 table T1.&lt;br&gt;</description>
</item>

<item>
    <title>linux, BGP и reverse path (лай..лалалалаааай)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/81055.html#7</link>
    <pubDate>Thu, 10 Jul 2008 00:57:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;да... линукс такое умеет &lt;br&gt;&amp;gt;&amp;gt;пакет iproute и чтиво  linux advanced route and traffic control в &lt;br&gt;&amp;gt;&amp;gt;помощь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;хм, может быть ткнёте пальцем где там такое написано ? &lt;br&gt;&lt;br&gt;http://www.opennet.ru/docs/RUS/LARTC/x348.html&lt;br&gt;пункт 4.2.1. Раздельный доступ&lt;br&gt;</description>
</item>

<item>
    <title>linux, BGP и reverse path (xeb)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/81055.html#6</link>
    <pubDate>Wed, 09 Jul 2008 07:10:14 GMT</pubDate>
    <description>не ужели никто не сталкивался ?&lt;br&gt;</description>
</item>

<item>
    <title>linux, BGP и reverse path (xeb)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/81055.html#5</link>
    <pubDate>Tue, 08 Jul 2008 13:23:56 GMT</pubDate>
    <description>&amp;gt;да... линукс такое умеет &lt;br&gt;&amp;gt;пакет iproute и чтиво  linux advanced route and traffic control в &lt;br&gt;&amp;gt;помощь. &lt;br&gt;&lt;br&gt;хм, может быть ткнёте пальцем где там такое написано ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>linux, BGP и reverse path (лай..лайлайлай)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/81055.html#4</link>
    <pubDate>Tue, 08 Jul 2008 13:20:54 GMT</pubDate>
    <description>да... линукс такое умеет &lt;br&gt;пакет iproute и чтиво  linux advanced route and traffic control в помощь.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>linux, BGP и reverse path (xeb)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/81055.html#3</link>
    <pubDate>Tue, 08 Jul 2008 10:34:48 GMT</pubDate>
    <description>:(&lt;br&gt;</description>
</item>

<item>
    <title>linux, BGP и reverse path (xeb)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/81055.html#2</link>
    <pubDate>Tue, 08 Jul 2008 06:03:22 GMT</pubDate>
    <description>сопутсвующий вопрос: можно ли заставиль линукс отправлять пакет через тот-же интерфейс, через который пакет пришел, в не зависимости от таблицы маршрутизации ?&lt;br&gt;</description>
</item>

<item>
    <title>linux, BGP и reverse path (xeb)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/81055.html#1</link>
    <pubDate>Mon, 07 Jul 2008 21:37:45 GMT</pubDate>
    <description>&amp;gt;    neighbor 93.95.xxx.xxx  remote-as 200 &lt;br&gt;&lt;br&gt;ошибся&lt;br&gt;neighbor 93.95.xxx.xxx  remote-as 300&lt;br&gt;</description>
</item>

</channel>
</rss>
