پیکربندی BGP در Vultr

ویژگی BGP Vultr به شما امکان می دهد فضای IP شخصی خود را بیاورید و از آن در هر یک از مکانهای ما استفاده کنید.

شروع شدن

برای استفاده از BGP ، شما نیاز دارید:

  • به عنوان مثال سرور Vultr مستقر شده است.
  • فضای IP شخصی شما (یا v4 یا v6). اگر ASN خود را دارید ، می توانید از آن استفاده کنید ، یا ما می توانیم یک خصوصی اختصاص دهیم.

اگر شما یک پیشوند IPv4 را تبلیغ می کنید ، به عنوان مثال سرور باید یک آدرس IPv4 داشته باشد که به طور خودکار توسط Vultr اختصاص داده شود. اگر شما یک پیشوند IPv6 را تبلیغ می کنید ، به عنوان مثال سرور باید آدرس IPv4 و IPv6 را به طور خودکار توسط Vultr اختصاص داده باشد.

لطفاً ابتدا فرم تنظیم BGP را تکمیل کنید . برای جلوگیری از تأخیر ، اطمینان حاصل کنید که مالکیت ASN و زیر شبکه (های) خود را تأیید کنید.

پس از پیکربندی این کار در حساب شما ، می توانید پیکربندی BGP را انجام دهید.

تنظیم BGP

توجه: اگر می خواهید نمونه ای را که قبل از راه اندازی BGP در حساب کاربری شما مستقر شده است ، پیکربندی کنید ، باید مجدداً آن را از طریق کنترل پنل راه اندازی کنید. BGP تا زمانی که مجدداً راه اندازی مجدد نشود ، روی هیچ مورد موجود کار نخواهد کرد (راه اندازی مجدد از طریق SSH کافی نیست).

ما توصیه می کنیم از BIRD به عنوان Daemon BGP خود استفاده کنید (اما می توانید از هر Daemon BGP مورد نظرتان استفاده کنید). بیشتر سیستم عامل ها بسته ای را برای این کار در اختیار دارند.

مثالهای ما موارد زیر را فرض می کنند:

  • ASN: 64512
  • IP's Instance: 203.0.113.123
  • بلوک IPv4: 198.51.100.0/24
  • رمز عبور BGP: hunter2

برای تأیید اتصال ، بیایید بدون اعلام IP ، یک جلسه BGP تنظیم کنیم. /etc/bird.confبا متن زیر پرونده ای ایجاد کنید. توجه داشته باشید که در برخی سیستم ها ، مانند اوبونتو 16.04 ، اینگونه خواهد بود /etc/bird/bird.conf.

router id 203.0.113.123;

protocol bgp vultr
{
    local as 64512;
    source address 203.0.113.123;
    import none;
    export all;
    graceful restart on;
    multihop 2;
    neighbor 169.254.169.254 as 64515;
    password "hunter2";
}

پرنده را مجدداً راه اندازی کنید و وضعیت جلسه را بررسی کنید:

[root@vultr ~]# birdc show proto all vultr
BIRD 1.4.5 ready.
name     proto    table    state  since       info
vultr    BGP      master   up     14:11:36    Established
  Preference:     100
  Input filter:   REJECT
  Output filter:  (unnamed)
  Routes:         0 imported, 581634 filtered, 1 exported, 0 preferred
  Route change stats:     received   rejected   filtered    ignored   accepted
    Import updates:         581674          0     581674          0          0
    Import withdraws:            2          0        ---     581675          0
    Export updates:              1          0          0        ---          1
    Export withdraws:            0        ---        ---        ---          0
  BGP state:          Established
    Neighbor address: 169.254.169.254
    Neighbor AS:      64515
    Neighbor ID:      169.254.169.254
    Neighbor caps:    refresh restart-able AS4
    Session:          external multihop AS4
    Source address:   203.0.113.123
    Hold timer:       208/240
    Keepalive timer:  57/80

حالت BGP از "تأسیس" به این معنی است که همه چیز به درستی کار می کند. اگر حالت تأسیس را نمی بینید ، در اینجا مواردی وجود دارد که می توانید امتحان کنید:

  • آیا از زمان تنظیم پشتیبانی BGP روی حساب خود ، دوب��ره از طریق کنترل پنل راه اندازی مجدد کرده اید؟
  • آیا درگاه BGP (TCP 179) از طریق فایروال شما مجاز است؟
  • آیا رمز عبور BGP شما صحیح است؟ (این می تواند در کنترل پنل شما تأیید شود ، هر اشتراک دارای یک برگه BGP است که جزئیات را نشان می دهد)
  • آیا از IP اصلی نمونه خود استفاده می کنید؟ (شما با BGP نمی توانید از IP اصلی یک مثال استفاده کنید)

یادداشت های FreeBSD

پیکربندی پیش فرض FreeBSD با BGP کار نخواهد کرد. برای اینکه در واقع از BGP در FreeBSD استفاده کنید ، باید چند کار را انجام دهید:

1) هسته را با این گزینه های اضافی فعال کنید:

device crypto
options IPSEC
options TCP_SIGNATURE

2) آداپتور شبکه خود را با یک IP ثابت تنظیم کنید.

3) ipsec.conf را با رمز عبور BGP به روز کنید:

add 203.0.113.123 169.254.169.254 tcp 0x1000 -A tcp-md5 "hunter2";
add 169.254.169.254 203.0.113.123 tcp 0x1000 -A tcp-md5 "hunter2";

اعلام مسیرها

هنگامی که یک جلسه کاری BGP دارید ، مرحله بعدی شروع به اعلام برخی مسیرها است. برای اینکه فضای آدرس شما در اینترنت قابل مشاهده نباشد ، لازم است حداقل یک / 24 (یا 48 برای IPv6) را اعلام کنید.

ساده ترین راه برای شروع اضافه کردن یک مسیر ایستا به پیکربندی BIRD شماست ، مانند:

protocol static
{
    route  198.51.100.0/24 via 203.0.113.123;
}

protocol device
{
    scan time 5;
}

بلوک "پروتکل دستگاه" به BIRD اجازه می دهد تا اطلاعاتی درباره آداپتورهای شبکه متصل به نمونه شما جمع کند. بدون آن ، مسیرهای استاتیک شما ظاهر نمی شوند.

بارگیری مجدد BIRD ، سپس تأیید کنید مسیر شما به درستی کار می کند:

[root@vultr ~]# birdc show route
BIRD 1.4.5 ready.
198.51.100.0/24    via 203.0.113.123 on eth0 [static1 14:22:12] * (200)

در این مرحله ، ترافیک برای زیر شبکه شما اکنون به سمت نمونه شما در حال جریان است. تا زمانی که در سیستم عامل شما پیکربندی نشود ، نمی توانید IP را پینگ کنید. یکی از راه های تأیید این امر استفاده از tcpdump ، "tcpdump -i eth0 -n net 198.51.100.0/24" است.

پیکربندی IP ها

یکی از پیکربندیهای رایج ما استفاده از آدرسهای IP اختصاصی در موارد مختلف است. این امکان پذیر است ، هرچند که هر نمونه باید سرور BGP خود را اجرا کند.

برای انجام این کار ، ما می خواهیم / 32 مسیر را از موارد فردی ، علاوه بر پوشش / 24 ، اعلام کنیم. ما می توانستیم این کار را با مسیرهای استاتیک انجام دهیم اما به جای آن از رابط های ساختگی استفاده می کنیم. ما به عنوان IP که می خواهیم مسیریابی کنیم از 198.51.100.100 استفاده خواهیم کرد.

تنظیم این را بر روی یک رابط:

# ip link add dev dummy1 type dummy
# ip link set dummy1 up
# ip addr add dev dummy1 198.51.100.100/32

تأیید کنید که این به درستی پیکربندی شده است:

# ip addr show dev dummy1
5: dummy1: <BROADCAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN
    link/ether ba:23:57:2c:ad:bc brd ff:ff:ff:ff:ff:ff
    inet 198.51.100.100/32 scope global dummy1

توجه: برای تعیین نحوه پیکربندی این رابط برای شروع کار ، باید با اسناد سیستم عامل خود مشورت کنید.

اکنون ما BIRD را پیکربندی می کنیم تا برای هر رابط ساختگی اسکن کند و هر IP که در آن پیدا شده را اعلام کنیم. موارد زیر را به پیکربندی BIRD خود اضافه کنید و BIRD را بارگیری مجدد کنید:

protocol direct
{
    interface "dummy*";
    import all;
}

تأیید کنید که BIRD مسیر را اعلام می کند:

[root@vultr ~]# birdc show route
BIRD 1.4.5 ready.
198.51.100.0/24    via 203.0.113.123 on eth0 [static1 14:22:12] * (200)
198.51.100.100/32  dev dummy1 [direct1 14:36:56] * (240)

می توانید این پروسه را در موارد دیگر با IP های دیگر تکرار کنید. چه اتفاقی می افتد این است که روترهای ما خاص ترین مسیری را که برای هر آدرس IP مشخصی دارند استفاده می کنند. وقتی a / 24 و / 32 وجود داشته باشد ، / 32 مشخص ترین مسیر است ، بنابراین هرگونه ترافیکی برای آن IP آن مسیر را دنبال می کند.

می توانید چندین مورد را ارائه دهید که همان / 32 را اعلام می کنند. این امر به شما دسترسی بالایی می دهد (در صورت عدم موفقیت در هر صورت ، مسیرهای آن ناپدید می شوند و ترافیک به عنوان مثال دیگر از بین نمی رود).

مکانهای ما به هم مرتبط نیستند ، بنابراین باید اطمینان حاصل کنید که از هر مکانی که می خواهید از IP استفاده کنید ، یک / 24 (یا IPv6 / 48) را اعلام می کنید. شما نمی توانید از یک / 24 برای اختصاص IP برای چندین مکان استفاده کنید مگر اینکه در حال راه اندازی یک شبکه پخش هستید.

برخی از مکانهای ما از ECMP پشتیبانی می کنند ، در این صورت ترافیک به طور تصادفی بین 8 نمونه که همان IP را اعلام می کنند ، توزیع می شود. مکانهایی که در حال حاضر از ECMP پشتیبانی می کنند عبارتند از:

  • نیوجرسی
  • شیکاگو
  • دالاس
  • آتلانتا
  • توکیو
  • سنگاپور
  • لس آنجلس
  • میامی
  • سیلیکون ولی
  • پاریس
  • لندن

مدارک مربوطه

یادداشت

برای BIRD 1.5 و بالاتر ، ممکن است لازم routeباشد نحو خطوط را از:

route  198.51.100.0/24 via 203.0.113.123;

به:

route  198.51.100.0/24 via "203.0.113.123";

** عیب یابی **

برای ایجاد ارتباط ، سیستم های ما نیاز به احراز هویت TCP MD5 دارند. این بدان معنی است که شما نمی توانید اتصال با استفاده از چیزی مانند telnet را آزمایش کنید. ما به طور کلی توصیه می کنیم برای عیب یابی مشکلات اتصال ، شاهد ترافیک با tcpdump باشید.



Leave a Comment

ISO سفارشی Windows با درایوهای VirtIO

ISO سفارشی Windows با درایوهای VirtIO

ساخت ویندوز ISO (فقط نسخه های سرور) آخرین درایورهای باینری VirtIO را برای ویندوز ، بسته بندی شده به عنوان یک پرونده ISO ، از قبل دریافت کنید

اجرای CoreOS در Vultr VPS

اجرای CoreOS در Vultr VPS

لطفاً بخوانید: Vultr اکنون CoreOS را در صفحه سفارش ارائه می دهد - این راهنما نحوه تنظیم دستی CoreOS را توضیح می دهد. این دستورالعمل ها شما را در حال اجرا طی می کند

یک آدرس IPv4 ثانویه به VPS خود اضافه کنید

یک آدرس IPv4 ثانویه به VPS خود اضافه کنید

در این آموزش نحوه تنظیم آدرس IPv4 اضافی در Vultr VPS شما توضیح داده شده است. ما موارد زیر را فرض خواهیم کرد: آدرس IP اصلی VPS شما 1.2.3.4 است.

Ubuntu 16.04 تصاویر گزارش خطاها درباره سرویس ابرداده EC2

Ubuntu 16.04 تصاویر گزارش خطاها درباره سرویس ابرداده EC2

با استفاده از حالت اولیه ، برخی از موارد قدیمی Ubuntu 16.04 ممکن است هشدار زیر را نشان دهند: ************************************** ****************************************

کلون کردن سرور مجازی با Vultr

کلون کردن سرور مجازی با Vultr

در بعضی مواقع ، شما نیاز به کلون کردن یک سرور مجازی یا به منظور مقیاس گذاری یا برای تغییر منطقه سرور ، برای مثال دارید. در Vultr ، این آسان است ، a

در دسترس بودن زیاد در Vultr با IP و BGP شناور

در دسترس بودن زیاد در Vultr با IP و BGP شناور

Vultr به شما امکان می دهد تا دو ویژگی از ما (IP های شناور و BGP) را برای دستیابی به دسترسی بالا ترکیب کنید. راه اندازی شما به دو مورد در سام نیاز دارید

چندین شبکه خصوصی

چندین شبکه خصوصی

Vultr در اوایل سال 2018 پشتیبانی از چندین شبکه خصوصی را معرفی کرد. این ویژگی به عنوان پیشرفت شبکه های خصوصی استاندارد ارائه شده است. چرخ

چگونه به Vultr VPS خود دسترسی پیدا کنید

چگونه به Vultr VPS خود دسترسی پیدا کنید

Vultr چندین راه مختلف برای دسترسی به VPS شما برای پیکربندی ، نصب و استفاده از آنها فراهم می کند. اعتبارنامه دسترسی اعتبارنامه دسترسی پیش فرض برای VPS شما

نمونه نامه مجوز برای اطلاعیه های BGP

نمونه نامه مجوز برای اطلاعیه های BGP

لطفاً هنگام درخواست مجوز برای اعلانات BGP از الگوی زیر استفاده کنید. نامه اعتبار (تاریخ) که ممکن است به آنها مربوط شود ، Thi

نحوه ایجاد Reverse DNS یا PTR Records در کنترل پنل Vultr

نحوه ایجاد Reverse DNS یا PTR Records در کنترل پنل Vultr

آشنایی با Vultr Reverse DNS برای افزودن یک PTR یا Reverse DNS برای آدرس IP نمونه های خود ، باید مراحل ذکر شده زیر را دنبال کنید:

Nginx + PHP FPM + Caching + MySQL را در Ubuntu 12.04 نصب کنید

Nginx + PHP FPM + Caching + MySQL را در Ubuntu 12.04 نصب کنید

احتمالاً بسیاری از افراد قصد دارند از VPSr VPSes خود به عنوان وب سرور استفاده کنند ، انتخاب خوب Nginx به عنوان یک وب سایت است. در این مبحث می خواهم o را توصیف کنم

راهنمای حمل و نقل داده های Vultr

راهنمای حمل و نقل داده های Vultr

چگونه می توانم داده های ابر خود را از Vultr بارگیری کنم؟ قابلیت انتقال داده ها بر روی پلت فرم Vultr ما چندین راه حل ساده را برای شما ارائه می دهیم تا شما را بارگیری کنیم

چگونه می توانم کلیدهای SSH تولید کنم؟

چگونه می توانم کلیدهای SSH تولید کنم؟

یک کلید SSH به شما امکان می دهد بدون نیاز به رمز ورود به سرور خود وارد شوید. کلیدهای SSH می توانند به طور خودکار در طی مراحل نصب به سرورها اضافه شوند.

نحوه استفاده از كتابخانه Vultr Go برای به دست آوردن اطلاعات سرور

نحوه استفاده از كتابخانه Vultr Go برای به دست آوردن اطلاعات سرور

مقدمه کتابخانه رسمی Vultr Go می تواند برای تعامل با API Vultr استفاده شود. API Vultr به شما اجازه می دهد تا منابع مرتبط با خود را کنترل کنید

شرایط لازم برای بارگذاری سیستم عامل ISO به Vultr

شرایط لازم برای بارگذاری سیستم عامل ISO به Vultr

Vultr طیف گسترده ای از سیستم عامل ها را برای انتخاب انتخاب می کند. با این وجود ، گاهی اوقات ، ممکن است بخواهید سیستم عامل شخصی خود مانند ISO را بارگذاری کنید

راه حل های نظارت بر VPS شما

راه حل های نظارت بر VPS شما

در این مقاله با انتخاب راه حل های مانیتورینگ موجود برای سرور Vultr خود آشنا می شوید. بسته به انتخاب سیستم عامل شما ،

Windows Audio را در Windows Server Instance فعال کنید

Windows Audio را در Windows Server Instance فعال کنید

توجه: این راهنما برای موارد Windows 2012 R2 و Windows 2016 کار خواهد کرد. سرورهای ویندوز ، به طور پیش فرض ، سرویس Windows Audio را فعال نمی کنند.

با استفاده از تأیید هویت دو عاملی برای ورود به صفحه کنترل Vultr

با استفاده از تأیید هویت دو عاملی برای ورود به صفحه کنترل Vultr

تأیید هویت Two-Factor یا 2FA ، روشی است که با نیاز به یک مرحله احراز هویت اضافی برای ورود به سیستم ، لایه ای از امنیت را اضافه می کند .برای امنیت قوی

تغییر آدرس IP Outfound Postfix

تغییر آدرس IP Outfound Postfix

هنگامی که یک سرور بیش از یک آدرس IP اختصاص داده شده به آن ، Postfix به طور تصادفی یک آدرس IP را برای ایمیل های خروجی انتخاب می کند. این رفتار پیش فرض Postfix می تواند دوباره به نتیجه برسد

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

LiteCart یک بستر سبد خرید آزاد و منبع باز است که به زبان های PHP ، jQuery و HTML 5 نوشته شده است. این نرم افزار ساده ، سبک و با کاربرد آسان است.

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

با استفاده از یک سیستم متفاوت؟ Anchor CMS یک سیستم مدیریت محتوا (CMS) بسیار ساده و بسیار سبک ، بسیار آزاد و آزاد است.

اشتراک NFS را در Debian تنظیم کنید

اشتراک NFS را در Debian تنظیم کنید

NFS یک سیستم فایل مبتنی بر شبکه است که به رایانه ها اجازه می دهد تا از طریق شبکه رایانه ای به فایلها دسترسی پیدا کنند. این راهنما توضیح می دهد که چگونه می توانید پوشه ها را روی NF قرار دهید

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

هنگام راه اندازی سرور جدید لینوکس ، به روزرسانی سیستم های هسته و سایر بسته ها تا آخرین نسخه پایدار یک روش توصیه شده است. در این مقاله

نحوه نصب Matomo Analytics در Fedora 28

نحوه نصب Matomo Analytics در Fedora 28

با استفاده از یک سیستم متفاوت؟ Matomo (سابقا پیویک) یک بستر تحلیلی منبع باز است ، یک جایگزین باز برای Google Analytics. منبع Matomo میزبان o

یک سرور TeamTalk را در لینوکس تنظیم کنید

یک سرور TeamTalk را در لینوکس تنظیم کنید

TeamTalk یک سیستم کنفرانس است که به کاربران امکان می دهد مکالمات صوتی / تصویری با کیفیت بالا ، چت متنی ، انتقال فایل ها و صفحه های به اشتراک بگذارند. من

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

Vultr یک ویژگی را فراهم می کند که به شما امکان می دهد با ایجاد یک نمونه جدید ، کلیدهای SSH را از قبل نصب کنید. این اجازه می دهد تا به کاربر root دسترسی داشته باشید ، با این حال ، th

نحوه نصب انجمن NodeBB در FreeBSD 12

نحوه نصب انجمن NodeBB در FreeBSD 12

با استفاده از یک سیستم متفاوت؟ NodeBB یک نرم افزار انجمن مبتنی بر Node.js است. از سوکت های وب برای تعامل فوری و اعلامیه های زمان واقعی استفاده می کند. NodeB

نصب و راه اندازی ZNC در اوبونتو

نصب و راه اندازی ZNC در اوبونتو

ZNC یک پیشرانه پیشرفته شبکه IRC است که تمام وقت بهم متصل می شود تا مشتری IRC بتواند بدون از دست دادن جلسه گپ قطع یا وصل شود.

نحوه نصب Ranger Terminal File Manager در لینوکس

نحوه نصب Ranger Terminal File Manager در لینوکس

رنجر یک مدیر فایل مبتنی بر خط فرمان است که دارای کلیدهای اتصال VI است. این برنامه یک رابط لعنتی مینیمالیستی و زیبا با نمای سلسله مراتب فهرست ارائه می دهد