LINUX.ORG.RU
решено ФорумAdmin

Разные маршруты у разных провайдеров?

 ,


0

1

Господа сетевики. А как так может быть, что у разных провайдеров разные пути до хоста в заграницу?

Через одно подключение - в traceroute явная петля где-то между Румынией и Молдовой. Видно, как скачет между двумя узлами пока TTL не кончится.

Через другое подключение - тот же самый хост в Молдове нормально доступен.

И к кому это надо обращаться? К админам магистральных маршрутизаторов в Молдове? Или можно попросить первого из этих российских провайдеров проверить маршруты (а разве от него зависит что там творится далеко после него) ?

Своими силами же никак не починить?

★★★

что у разных провайдеров разные пути до хоста в заграницу?

К гадалке не ходи.

Через одно подключение - в traceroute явная петля где-то между Румынией и Молдовой.

Если там реально петля - стОит им сказать, не факт что они в курсе.

Своими силами же никак не починить?

Ну как. VPN. Других вариантов не вижу.

bugfixer ★★★★
()
Ответ на: комментарий от bugfixer

VPN понятно.

Просто теоретически на тот хост могут хотеть попасть люди, которые не умеют в VPN. И в разных провайдеров тоже.

Как происходит само обращение к админам тех узлов, на которых на мой взгляд зацикливание?

Вот я вижу в traceroute до нужного хоста 3.3.3.3, что узел 1.1.1.1 пошел на 1.1.1.2, оттуда пришел обратно на 1.1.1.1 и вновь туда же на 1.1.1.2. С пяток/другой таких взаимопереходов - и всё умерло по TTL.

Как найти номер телефона человека который рулит 1.1.1.1 и 1.1.1.2 где-то далеко в Молдове?

Или как это делается?

Toxo2 ★★★
() автор топика
Последнее исправление: Toxo2 (всего исправлений: 2)
Ответ на: комментарий от Toxo2

VPN понятно.

Ничего не понятно, а если VPN пустят по кривому маршруту? У меня офис с промплощадкой всегда по VPN обьединены, так вот одно время трафик между белыми IP адресами гулял через голландию и тп. хотя все это в пределах города было, динамическая маршрутизация, работало, но трафик VPN так и гулял через забугорье, провайдеры разные до сих пор. Сейчас видимо руки у админов дошли, исправили, руками видимо прописали маршруты.

Как найти номер телефона человека который рулит 1.1.1.1 и 1.1.1.2 где-то далеко в Молдове?

Ну как, прохуись (whois 1.1.1.1) кто там прописан, в abuse (мыло) но не факт, что на тебя воообще внимание кто то обратит в молдове или россии.

alex_sim ★★★★
()
Ответ на: комментарий от alex_sim

Ничего не понятно, а если VPN пустят по кривому маршруту?

Полагаю - имелся в виду тот ВПН, у кого надо ВПН. С моего личного ВПН (который обычно для просмотра всякого порно) из Европы - строится третий вариант маршрута и всё работает. Вот это - понятно.

Точно есть два провайдера в России, которые приходят в тот тупик и не доходят до хоста.

Toxo2 ★★★
() автор топика

А как так может быть, что у разных провайдеров разные пути до хоста в заграницу?

В пределах Москвы даже у двух провайдеров в одном доме может быть по-разному. Аплинки у всех разные (лучше цены, удобнее стыковаться), выбираются по ним маршруты как админ захочет по большому счёту, у самих аплинков тоже такие же маршруты разные дальше. Централизованно такого, что все дружно выходят в страну N только через канал M, даже в Китае нет.

yu-boot ★★★★
()
Ответ на: комментарий от yu-boot

Хорошо, спасибо. Значит с этим вопросом разобрались - так и должно быть. Записал.

---------------

Давайте попробую сформулировать чуть иначе + небольшое вступление.

Это на работе. Один из серверов. По большому счету - не моё собачье дело этим заниматься. Пусть профессиональные админы думают, если посчитают нужным.

Тут скорее любопытство (ну и подтверждение/опровержение, что стоит шевелить рабочих админов) - не было ли подобных прецедентов у местных профессиональных админов? Если были - как вы их разрешали?

Toxo2 ★★★
() автор топика

То что у разных провайдеров разные маршруты - ничего удивительного. И одному из них не повезло использовать маршрут, который не работает.

а разве от него зависит что там творится далеко после него) ?

А разве начало маршрута совпадает?

И к кому это надо обращаться?

Если начала маршрутов тоже разные то можешь написать провайдеру чтоб сменил маршрут на работающий. Да и если одинаковые - всё равно можешь написать, вдруг у них есть другой аплинк на котором не будет этих проблем.

Магистральщикам с петлёй тоже лучше написать, у них ошибка конфигурации и в их интересах её исправить.

Если начала маршрутов одинаковые, а дальше у одного петля а у другого норм - видимо узел, с которого начинается расхождение, балансирует трафик между двумя nexthop-ами и в качестве сида для выбора использует адрес (сеть/as/итд) отправителя.

firkax ★★★★★
()
Ответ на: комментарий от Toxo2

не нормально, но бывает.
можно поискать статьи как из-за рассылок ошибочных BGP данных цельные регионы выпадали из тырнетика. а шо делать - ошибки есть везде…

накрылись настройки сетевого роутинга по тем или иным причинам., коих много и аккурат сетевые администраторы должны их знать, уметь выявлять и исправлять.
разбираться в ентом самому… :) на ваше усмотрение, знать там много придется…

pfg ★★★★★
()
Последнее исправление: pfg (всего исправлений: 1)
Ответ на: комментарий от Toxo2

Если прям «вообще не едет», да, в техподдержку своего провайдера. Как «админ провайдера» я на такие вещи обычно не забивал и реально теребил поставщиков, пока не наладят. И пофигу, что я могу перерулить трафик в другие каналы - это только как временная мера, везде должно работать всё.

Если надо быстро и не хочется никому писать - очевидная виртуалка в нужной стране, и VPN туда. Простой роутер на линуксе поднимается за несколько минут.

yu-boot ★★★★
()

Тут оно само починилось через неделю примерно.

Судя по маршрутам - было что-то вроде через Челябинск-Самару и в тупик, сейчас вроде бы через Питер и мимо того проблемного узла до хоста доходит.

Toxo2 ★★★
() автор топика