[GTER] Sessão Blackhole com OpenBGP

Fernando Perassoli - Aonet Internet Provider suporte.fernando at aonet.com.br
Fri Apr 17 07:34:12 -03 2015


Bom dia a todos.

Estou tentando fechar uma sessão BGP de blackhole com loopback porém o 
Status não sai de Idle.
Meu cenário esta assim:
Tenho um Servidor com o FreeBSD + OpenBGP, nele tenho 4 Sessões de 
Transito que estão funcionando normalmente, 1 das operadoras me forneceu 
uma sessão blackhole que precisa ser fechada com loopback.
Para esta sessão de blackhole fiz a seguinte configuração:
- Criei uma interface de loopback (lo1)

- Coloquei na interface lo1 um ip /32 do meu bloco CDIR

- Criei uma rota estatica apontando o ip /32 do lado da operadora para o 
ip da WAN da sessão de transisto desta mesma operadora
(/sbin/route add -net ip_loopback_lado_operadora/32 ip_wan_lado_operadora)

- Fiz a configuração de um novo neighbor no openbgp conforme abaixo:
group "SESSAO_BH" {
  remote-as       $asn_operadora
  softreconfig in yes
  softreconfig out yes
  neighbor $peer_operadora_bh {
         descr           "SESSAO_BH"
         multihop        4
         local-address   $ip_lo1
         depend on lo1
         announce        none
  }
}

- criei também os seguintes filtros:
deny to group "SESSAO_BH"
deny from group "SESSAO_BH"

Gostaria de saber se algum amigo já pegou algum caso assim e se minha 
conf esta correta, pois até o momento não identifique o motivo da sessão 
não subir.

Desde já agradeço.

Att"
Fernando Perassoli






More information about the gter mailing list