[GTER] Sessão Blackhole com OpenBGP
Fernando Perassoli - Aonet Internet Provider
suporte.fernando at aonet.com.br
Fri Apr 17 07:34:12 -03 2015
Bom dia a todos.
Estou tentando fechar uma sessão BGP de blackhole com loopback porém o
Status não sai de Idle.
Meu cenário esta assim:
Tenho um Servidor com o FreeBSD + OpenBGP, nele tenho 4 Sessões de
Transito que estão funcionando normalmente, 1 das operadoras me forneceu
uma sessão blackhole que precisa ser fechada com loopback.
Para esta sessão de blackhole fiz a seguinte configuração:
- Criei uma interface de loopback (lo1)
- Coloquei na interface lo1 um ip /32 do meu bloco CDIR
- Criei uma rota estatica apontando o ip /32 do lado da operadora para o
ip da WAN da sessão de transisto desta mesma operadora
(/sbin/route add -net ip_loopback_lado_operadora/32 ip_wan_lado_operadora)
- Fiz a configuração de um novo neighbor no openbgp conforme abaixo:
group "SESSAO_BH" {
remote-as $asn_operadora
softreconfig in yes
softreconfig out yes
neighbor $peer_operadora_bh {
descr "SESSAO_BH"
multihop 4
local-address $ip_lo1
depend on lo1
announce none
}
}
- criei também os seguintes filtros:
deny to group "SESSAO_BH"
deny from group "SESSAO_BH"
Gostaria de saber se algum amigo já pegou algum caso assim e se minha
conf esta correta, pois até o momento não identifique o motivo da sessão
não subir.
Desde já agradeço.
Att"
Fernando Perassoli
More information about the gter
mailing list