Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
BGP пиринг?, UniFi Network
 
Наконец-то мне выделили ASN для использования с двумя разными сервисами, чтобы получить IP-адреса. Я никогда не создавал BGP-конфиг, есть ли какие-нибудь образцы, которые можно использовать? Один будет /48 IPv6 от FreeRangeCloud, а другой – /24 от ARDC (44Net). Хочу объявлять их напрямую. Возможно ли это на UDMP?
 
Но раз оно использует FRR, то должно уметь объявлять предоставленные маршруты. Я только что получил свой ASN и хочу начать получать/публиковать назначенные мне IP-адреса.
 
Очевидно, для IPv6 NAT не требуется, можно как угодно подсетить объявленный v6, просто статически настройте его на любых VLAN и всё заработает. @kb9gxk надеюсь, это поможет.
 
UDM Pro отлично справляется с полными таблицами v4 и v6. У меня, например, такая настройка. Я настроил BGP peering через интерфейс LAN, определив VLAN, где IP-адрес шлюза – это мой конец сессии, и другой VLAN с анонсируемым IP, а затем правило NAT. Вот отредактированная версия моей конфигурации FRR:

route-map BGP-TABLE-4 permit 1
  set src 40.0.0.1
exit
!
route-map BGP-TABLE-6 permit 1
  set src 2222:2222:3333::
exit
!
ip protocol bgp route-map BGP-TABLE-4
ipv6 protocol bgp route-map BGP-TABLE-6
!
router bgp 4200001601
bgp router-id 100.64.1.101
timers bgp 5 15
!
no bgp ebgp-requires-policy
no bgp network import-check
!
neighbor 100.64.1.2 remote-as 4200001501
neighbor 100.64.1.2 timers connect 5
!
neighbor 2222:2222:2222:f001::2 remote-as 4200001501
neighbor 2222:2222:2222:f001::2 timers connect 5
!
address-family ipv4 unicast
  neighbor 100.64.1.2 soft-reconfiguration inbound
  no neighbor 2a0a:6040:b1ff:f001::2 activate
  network 40.0.0.0/24
exit-address-family
address-family ipv6 unicast
  no neighbor 100.64.1.2 activate
  neighbor 2222:2222:2222:f001::2 activate
  neighbor 2222:2222:2222:f001::2 soft-reconfiguration inbound
  network 2222:2222:3333::/48
exit-address-family
      И вместо установления peering через интерфейс LAN, WAN также можно настроить статически, чтобы добиться того же результата.
 
Привет! Вижу, кто-то уже разобрался с этим. Я пытаюсь настроить AWS Direct Connect, и единственная проблема, с которой я столкнулся – Unifi не принимает мой BGP-пароль, и кажется, у него нет модуля tcp_md5sig. Как люди обходят эту проблему? #AWS #DirectConnect #Unifi #BGP
 
Для IPv6 пиринга с использованием этого подхода тебе также придётся "взломать" и присвоить link-local IPv6 адрес интерфейсу WireGuard, потому что FRR отказывается устанавливать IPv6 adjacencies с интерфейсов, у которых нет адреса EUI64. А у интерфейса WireGuard его не будет, так как у WG нет MAC-адреса, это же L3 туннель.
 
@kb9gxk Предполагаю, ты подключаешься к сервису провайдера через VPN (WireGuard или что-то подобное). К сожалению, UniFi не поддерживает настройку IPv6 для WireGuard через UI, но можно просто положить файл конфигурации WireGuard в `/etc/wireguard/`. Запусти WG-туннель и создай файл конфигурации FRR. Также, BGP.Exchange — это не апстрим, а просто виртуальный IXP. Ни один из префиксов, которые ты им анонсируешь, не выйдет в глобальный интернет. Для этого можно использовать bgptunnel.com.
 
@sjansons Я всё ещё не могу до конца понять, как это работает. Можешь помочь, если я предоставлю тебе часть информации о моём пиринге? Я использую BGP.Exchange. Например (не мои реальные IPv6-адреса) 1111:2222:3333::/48 выделен моему ASN
 
root@SJ:~# ip route | wc -l
964345
root@SJ:~# ip -6 route | wc -l
206703
Это на UDM Pro Max, но в прошлый раз, когда я пытался это проверить на обычном UDM Pro, он тоже прекрасно справлялся с хранением полных v4 и v6 таблиц.
 
Документация оставляет желать лучшего – информации так мало. Например, как нам вообще конфигурировать внутри Unifi OS в этих разных сценариях? Текущая документация по сути такая: "Да, BGP теперь можно использовать, но мы не собираемся говорить вам, как..."
 
Это может быть началом пути... но, насколько мне известно, UniFi не поддерживает изучение полных маршрутов.
Страницы: 1
Читают тему (гостей: 1)