Vultrda BGPyi yapılandırma

Vultr'un BGP özelliği, kendi IP alanınızı getirmenize ve konumlarımızdan herhangi birinde kullanmanıza olanak tanır.

Başlangıç

BGP'yi kullanmak için şunlara ihtiyacınız vardır:

  • Konuşlandırılmış bir Vultr sunucusu örneği.
  • Kendi IP alanınız (v4 veya v6). Kendi ASN'niz varsa bunu kullanabilirsiniz ya da özel bir tane atayabiliriz.

Bir IPv4 önekinin reklamını yapıyorsanız, sunucu örneğinin Vultr tarafından otomatik olarak atanan bir IPv4 adresine sahip olması gerekir. Bir IPv6 önekinin reklamını yapıyorsanız, sunucu örneğinin Vultr tarafından otomatik olarak atanan hem IPv4 hem de IPv6 adresleri olmalıdır.

Başlamak için lütfen BGP kurulum formunu doldurun . Gecikmeleri önlemek için ASN ve alt ağlarınızın sahipliğini doğruladığınızdan emin olun.

Bu, hesabınızda yapılandırıldıktan sonra, BGP'yi yapılandırmaya devam edebilirsiniz.

BGP Kurulumu

Not: Hesabınızda BGP kurulmadan önce dağıtılan bir örneği konfigüre edecekseniz, kontrol panelinden yeniden başlatmanız gerekir. BGP, yeniden başlatılıncaya kadar mevcut örneklerde çalışmaz (SSH üzerinden yeniden başlatma yeterli değildir).

BIRD'yi BGP arka plan programınız olarak kullanmanızı öneririz (ancak istediğiniz herhangi bir BGP arka plan programını kullanabilirsiniz). Çoğu işletim sisteminin bunun için bir paketi vardır.

Örneklerimiz aşağıdakileri varsayacaktır:

  • ASN: 64512
  • Bulut Sunucusunun IP'si :: 203.0.113.123
  • IPv4 Bloğu: 198.51.100.0/24
  • BGP Şifresi: hunter2

Bağlantıyı onaylamak için IP bildirmeden bir BGP oturumu ayarlayalım. /etc/bird.confAşağıdaki metne sahip bir dosya oluşturun . Ubuntu 16.04 gibi bazı sistemlerde bunun olacağını unutmayın /etc/bird/bird.conf.

router id 203.0.113.123;

protocol bgp vultr
{
    local as 64512;
    source address 203.0.113.123;
    import none;
    export all;
    graceful restart on;
    multihop 2;
    neighbor 169.254.169.254 as 64515;
    password "hunter2";
}

Bird'ü yeniden başlatın ve oturumun durumunu kontrol edin:

[root@vultr ~]# birdc show proto all vultr
BIRD 1.4.5 ready.
name     proto    table    state  since       info
vultr    BGP      master   up     14:11:36    Established
  Preference:     100
  Input filter:   REJECT
  Output filter:  (unnamed)
  Routes:         0 imported, 581634 filtered, 1 exported, 0 preferred
  Route change stats:     received   rejected   filtered    ignored   accepted
    Import updates:         581674          0     581674          0          0
    Import withdraws:            2          0        ---     581675          0
    Export updates:              1          0          0        ---          1
    Export withdraws:            0        ---        ---        ---          0
  BGP state:          Established
    Neighbor address: 169.254.169.254
    Neighbor AS:      64515
    Neighbor ID:      169.254.169.254
    Neighbor caps:    refresh restart-able AS4
    Session:          external multihop AS4
    Source address:   203.0.113.123
    Hold timer:       208/240
    Keepalive timer:  57/80

BGP'nin 'Kuruldu' durumu, her şeyin düzgün çalıştığı anlamına gelir. Kurulmuş bir durum görmüyorsanız, denemeniz gereken bazı şeyler şunlardır:

  • Hesabınızda BGP kurulumu desteklendiğinden, kontrol panelinden yeniden başlattınız mı?
  • Güvenlik duvarınız üzerinden BGP bağlantı noktasına (TCP 179) izin veriliyor mu?
  • BGP şifreniz doğru mu? (Bu, kontrol panelinizde doğrulanabilir, her abonelikte ayrıntıları listeleyen bir BGP sekmesi bulunur)
  • Örneğin ana IP adresini mi kullanıyorsunuz? (BGP ile bir örneğin ana IP'si dışında bir şey kullanamazsınız)

FreeBSD Notları

Varsayılan FreeBSD yapılandırması BGP ile çalışmaz. FreeBSD'de BGP'den gerçekten yararlanmak için birkaç şey yapmanız gerekir:

1) Çekirdeği şu ek seçenekler etkinken yeniden derleyin:

device crypto
options IPSEC
options TCP_SIGNATURE

2) Ağ bağdaştırıcınızı statik IP ile yapılandırın.

3) ipsec.conf dosyasını BGP şifresiyle güncelleyin:

add 203.0.113.123 169.254.169.254 tcp 0x1000 -A tcp-md5 "hunter2";
add 169.254.169.254 203.0.113.123 tcp 0x1000 -A tcp-md5 "hunter2";

Güzergahların duyurulması

Çalışan bir BGP oturumunuz olduğunda, bir sonraki adım bazı rotaları duyurmaya başlamaktır. Adres alanınızın internette görünmesi için en az bir / 24 (veya IPv6 için / 48) duyurmanız gerekir.

Başlamanın en kolay yolu, BIRD yapılandırmanıza aşağıdaki gibi statik bir yol eklemektir:

protocol static
{
    route  198.51.100.0/24 via 203.0.113.123;
}

protocol device
{
    scan time 5;
}

'Protokol cihazı' bloğu BIRD'in örneğinize bağlı ağ adaptörleri hakkında bilgi toplamasına izin verir. Bu olmadan, statik rotalarınız görünmez.

BIRD'yi yeniden yükleyin, ardından rotanızın düzgün çalıştığını doğrulayın:

[root@vultr ~]# birdc show route
BIRD 1.4.5 ready.
198.51.100.0/24    via 203.0.113.123 on eth0 [static1 14:22:12] * (200)

Bu noktada, alt ağınızın trafiği örneğinize doğru akıyor olmalıdır. İşletim sisteminizde yapılandırılıncaya kadar hiçbir IP'ye ping atamazsınız. Bunu doğrulamanın bir yolu tcpdump, 'tcpdump -i eth0 -n net 198.51.100.0/24' kullanmaktır.

IP'leri yapılandırma

Gördüğümüz yaygın bir yapılandırma, farklı örneklerde tek tek IP adresleri kullanmaktır. Bu, her örneğin kendi BGP sunucusunu çalıştırması gerekmesine rağmen mümkündür.

Bunu yapmak için, / 24'e ek olarak, münferit örneklerden / 32 rotayı açıklayacağız. Bunu statik yollarla yapabiliriz, ancak bunun yerine sahte arayüzler kullanmanızı öneririz. Yönlendirmek istediğimiz IP olarak 198.51.100.100 kullanacağız.

Bunu bir arayüzde kurun:

# ip link add dev dummy1 type dummy
# ip link set dummy1 up
# ip addr add dev dummy1 198.51.100.100/32

Bunun doğru yapılandırıldığını doğrulayın:

# ip addr show dev dummy1
5: dummy1: <BROADCAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN
    link/ether ba:23:57:2c:ad:bc brd ff:ff:ff:ff:ff:ff
    inet 198.51.100.100/32 scope global dummy1

Not: Bu arabirimin önyükleme yapması için nasıl yapılandırılacağını belirlemek için işletim sisteminizin belgelerine başvurmalısınız.

Şimdi BIRD'yi herhangi bir sahte arayüzü taramak ve üzerlerinde bulduğu IP'leri duyurmak üzere yapılandıracağız. KUŞ yapılandırmanıza aşağıdakileri ekleyin ve KUŞ'u yeniden yükleyin:

protocol direct
{
    interface "dummy*";
    import all;
}

BIRD'in rotayı duyurduğunu doğrulayın:

[root@vultr ~]# birdc show route
BIRD 1.4.5 ready.
198.51.100.0/24    via 203.0.113.123 on eth0 [static1 14:22:12] * (200)
198.51.100.100/32  dev dummy1 [direct1 14:36:56] * (240)

Bu işlemi diğer IP'lere sahip diğer durumlarda tekrarlayabilirsiniz. Olan şey, yönlendiricilerimizin herhangi bir IP adresi için sahip oldukları en spesifik rotayı kullanmalarıdır. Bir / 24 ve / 32 olduğunda, / 32 en spesifik rotadır, bu nedenle bu IP'ye ilişkin trafik o rotayı izleyecektir.

Aynı / 32 bildiren birden fazla örneğiniz olabilir. Bu size yüksek kullanılabilirlik sağlar (herhangi bir örnek başarısız olursa, yolları kaybolur ve trafik diğer örneğe yük devreder).

Konumlarımız bağlantılı değil, bu nedenle IP'leri kullanmak istediğiniz her konumdan bir / 24 (veya IPv6 / 48) duyurduğunuzdan emin olmanız gerekir. Herhangi bir yayın ağı kurmaya çalışmadığınız sürece birden fazla konuma IP atamak için bir / 24 kullanamazsınız.

Bazı konumlarımız ECMP'yi desteklemektedir; bu durumda trafik, aynı IP'yi bildiren 8 adede kadar örnek arasında rasgele dağıtılır. Şu anda ECMP'yi destekleyen yerler:

  • New Jersey
  • Chicago
  • Dallas
  • Atlanta
  • Tokyo
  • Singapur
  • Los Angeles
  • Miami
  • Silikon Vadisi
  • Paris
  • Londra

İlgili belgeler

notlar

BIRD 1.5 ve üstü için routesatırların sözdizimini şunundan değiştirmeniz gerekebilir :

route  198.51.100.0/24 via 203.0.113.123;

için:

route  198.51.100.0/24 via "203.0.113.123";

** Sorun giderme **

Sistemlerimiz bağlantı kurmak için TCP MD5 kimlik doğrulaması gerektirir. Bu, telnet gibi bir şey kullanarak bağlantıyı test edemeyeceğiniz anlamına gelir. Bağlantı sorunlarını gidermek için genellikle tcpdump ile trafiği izlemenizi öneririz.



Leave a Comment

CoreOSu Vultr VPSde Çalıştırma

CoreOSu Vultr VPSde Çalıştırma

Lütfen okuyun: Vultr artık sipariş sayfasında CoreOSu sunuyor - Bu kılavuzda CoreOSun manuel olarak nasıl kurulacağı açıklanmaktadır. Bu talimatlar koşu boyunca size yol gösterecektir

Vultr Denetim Masasında oturum açmak için İki Faktörlü Kimlik Doğrulamayı Kullanma

Vultr Denetim Masasında oturum açmak için İki Faktörlü Kimlik Doğrulamayı Kullanma

İki Faktörlü Kimlik Doğrulama veya 2FA, oturum açmak için ek bir kimlik doğrulama adımı gerektirerek güvenlik katmanı ekleyen bir tekniktir. Güçlü güvenlik için

Bir OS ISOyu Vultra Yükleme Gereksinimleri

Bir OS ISOyu Vultra Yükleme Gereksinimleri

Vultr, aralarından seçim yapabileceğiniz çok çeşitli işletim sistemleri sunar. Bununla birlikte, bazen, Kal gibi kendi özel işletim sistemi ISOnuzu yüklemek isteyebilirsiniz.

VPSnize İkincil IPv4 Adresi Ekleme

VPSnize İkincil IPv4 Adresi Ekleme

Bu eğiticide Vultr VPSnize nasıl ek bir IPv4 adresi ayarlanacağı açıklanmaktadır. Aşağıdakileri varsayacağız: VPSnizin Ana IP Adresi 1.2.3.4tür.

Ubuntu 16.04 Images EC2 Meta Veri Hizmeti Hakkında Hataları Bildir

Ubuntu 16.04 Images EC2 Meta Veri Hizmeti Hakkında Hataları Bildir

Önyükleme sonrasında bazı eski Ubuntu 16.04 bulut sunucuları aşağıdaki uyarıyı gösterebilir: ************************************ **************************************

VPSniz için İzleme Çözümleri

VPSniz için İzleme Çözümleri

Bu makalede, Vultr sunucunuz için kullanılabilen izleme çözümlerinin bir seçimi hakkında bilgi edineceksiniz. İşletim sistemi seçiminize bağlı olarak,

Sanal Sunucuyu Vultr ile Klonlama

Sanal Sunucuyu Vultr ile Klonlama

Bazen, sanal bir sunucuyu ölçeklendirme amacıyla ya da sunucunun bölgesini değiştirmek için klonlamanız gerekir. Vultrda bu kolay,

Kayan IP ve BGP ile Vultrda Yüksek Kullanılabilirlik

Kayan IP ve BGP ile Vultrda Yüksek Kullanılabilirlik

Vultr, yüksek kullanılabilirlik elde etmek için iki özelliğimizi (Yüzen IPler ve BGP) birleştirmenize izin verir. Kurulum Sam iki örneğe ihtiyacınız olacak

Vultr VPSnize Nasıl Erişilir

Vultr VPSnize Nasıl Erişilir

Vultr, yapılandırmak, kurmak ve kullanmak için VPSnize erişmek için birkaç farklı yol sunar. Erişim Kimlik Bilgileri VPS sisteminiz için varsayılan erişim kimlik bilgileri

VirtIO Sürücülü Windows Özel ISO

VirtIO Sürücülü Windows Özel ISO

Windows ISOyu oluşturma (Yalnızca sunucu sürümleri) Windows için ISO dosyası olarak paketlenmiş en yeni ikili VirtIO sürücülerini edinin

BGP Duyuruları için Örnek Yetkilendirme Mektubu

BGP Duyuruları için Örnek Yetkilendirme Mektubu

BGP duyuruları için yetki isterken lütfen aşağıdaki şablonu kullanın. YETKİ MEKTUBU [TARİH] Endişe duyabileceği, Thi

Vultr WHMCS Modülü

Vultr WHMCS Modülü

Not: Vultr WHMCS Modül Modülünü Kurmadan önce lütfen bu belgeyi tam olarak okuyun Bilgi Sürümü: 2.0.0 (Güncelleme) Çıkış Tarihi: 25 Haziran 2019

SSH Anahtarlarını Nasıl Üretirim?

SSH Anahtarlarını Nasıl Üretirim?

SSH Anahtarı, parola gerekmeden sunucunuza oturum açmanıza olanak tanır. SSH Anahtarları, yükleme işlemi sırasında sunuculara otomatik olarak eklenebilir.

Windows Server Yönetici Parolasını Sıfırla

Windows Server Yönetici Parolasını Sıfırla

Windowsta yerel yönetici şifrenizi unuttuğunuz ve sıfırlamanız gereken zamanlar vardır. Bu şifreyi sıfırlamak kolayca mümkündür i

Windows Server Örneğinde Windows Sesini Etkinleştirme

Windows Server Örneğinde Windows Sesini Etkinleştirme

Not: Bu kılavuz, Windows 2012 R2 ve Windows 2016 örnekleri için çalışacaktır. Windows Sunucuları varsayılan olarak Windows Ses hizmetini etkinleştirmez.

Postfix Giden IP Adresini Değiştirme

Postfix Giden IP Adresini Değiştirme

Bir sunucuya atanmış birden fazla IP adresi olduğunda, Postfix giden e-postalar için rastgele bir IP adresi seçer. Bu varsayılan Postfix davranışı,

Cloudflare Güvenlik Olayı Raporu

Cloudflare Güvenlik Olayı Raporu

Önemli Güvenlik Bildirimi: Bildiğiniz gibi Vultr, web sitemizin dünyadaki hızını artırmak ve web sitelerini korumak için Cloudflares CDN ürününü kullanıyor

Anlık Görüntü Geri Yükleme Sonrası Ağ Yapılandırmasını Düzeltme

Anlık Görüntü Geri Yükleme Sonrası Ağ Yapılandırmasını Düzeltme

Anlık görüntüyü yeni bir makineye geri yükledikten sonra, ağ bağdaştırıcısının MAC adresinin değişmesinden kaynaklanan sorunlarla karşılaşabilirsiniz. Genellikle, ağ

Tek seferlik

Tek seferlik

Kurumsal giriş sisteminiz Tek Oturum Açma (TOA) özelliği kullanılarak Vultrs hesap sistemiyle entegre edilebilir. TOA, şifre yönetimini basitleştirmeye yardımcı olur

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

CAPTCHA: İnsan-AI Ayrımı İçin Ne Kadar Geçerli Bir Teknik Kalabilir?

CAPTCHA: İnsan-AI Ayrımı İçin Ne Kadar Geçerli Bir Teknik Kalabilir?

CAPTCHA, son birkaç yılda kullanıcıların çözmesi oldukça zorlaştı. Gelecekte spam ve bot tespitinde etkili kalabilecek mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.

Teletıp ve Uzaktan Sağlık Hizmeti: Gelecek Burada

Teletıp ve Uzaktan Sağlık Hizmeti: Gelecek Burada

Teletıp, uzaktan sağlık hizmetleri ve gelecek nesiller üzerindeki etkisi nedir? Pandemi durumunda iyi bir yer mi değil mi? Bir görünüm bulmak için blogu okuyun!

Hackerların Nasıl Para Kazandığını Hiç Merak Ettiniz mi?

Hackerların Nasıl Para Kazandığını Hiç Merak Ettiniz mi?

Bilgisayar korsanlarının çok para kazandığını duymuş olabilirsiniz, ancak bu kadar parayı nasıl kazandıklarını hiç merak ettiniz mi? Hadi tartışalım.

macOS Catalina 10.15.4 Ek Güncellemesi Çözmekten Daha Fazla Soruna Neden Oluyor

macOS Catalina 10.15.4 Ek Güncellemesi Çözmekten Daha Fazla Soruna Neden Oluyor

Son zamanlarda Apple, sorunları gidermek için macOS Catalina 10.15.4'ü ek bir güncelleme yayınladı, ancak güncelleme, mac makinelerinde tuğla oluşmasına neden olan daha fazla soruna neden oluyor gibi görünüyor. Daha fazla bilgi edinmek için bu makaleyi okuyun