Les deux cross-co seront livrĂ©e aprĂšs-demain, est-ce imaginable de migrĂ© les sessions BGP de HW2 vers route-1 pour lâoccas (et se racco sur les RS dâEuroRhine) ?
Euh, perso je dirais de dĂ©jĂ faire en sorte que route-1 soit up avec lâip quâavait hwhost-1 et laisser hwhost-2 en parallĂšle, du moins au dĂ©but, histoire de faire ça propre.
Aller trop vite, câest pas une bonne idĂ©e.
Et merci pour le travail @GautGaut ![]()
On Ă noter le password de la session BGP de HW1 vers Cogent ?
Il faudrat également avant de mettre UP vérifier si le VRRP (via ucarp) syncro bien.
Ca devrait pouvoir se trouver.
Pas là tout de suite, mais⊠![]()
Backbone interne et connection internet séparé 
PrĂ©cisions que ce point est rĂ©glĂ©, le rĂ©seau du cluster proxmox est dĂ©sormais tel que nous le souhaitions, câest Ă dire le backbone du cluster via le switch non manageable, et la connexion internet des nĆuds et des VM via le switch manageable.
Le problĂšme initial Ă©tait du Ă une erreur sur les numĂ©ros de vlan⊠On a Ă©galement soupçonnĂ© une protection qui refuserait les paquets de rĂ©ponses venant dâune autre interface que celle dans laquelle on a envoyĂ©, mais rien nâest sĂ»r concernant ce point.
Les opĂ©rations internes du cluster ne devraient donc pas impacter la connectivitĂ© des VPS (bien quâen un an on a rien observĂ© de notable sur ce point). ET on suit ainsi les bonnes pratiques.
Et pour la suite ?
Pour la suite, nous avons acquis un petit serveur (nuc-like) avec 2 ports ethernet, nous prĂ©voyons de le baptiser route-1, il jouera le rĂŽle de lâactuel hw2 qui nous sert de routeur temporaire (mais fait aussi tourner les VPN openvpn).
Sont prévus dessus:
- annonce BGP de nos ips
- routeur BGP avec bird2 connectés aux sessions BGP cogent, tunnel huricane, peering IX et potentiellement Hivane (à discuter).
- gateway réseau avec ip flottante (via ucarp)
- un protocole pour partager des routes internes facilement (genre iBGP)
- un tunnel pour gérer les connexions fibres white2net
- peut ĂȘtre un bastion pour gĂ©rer des connexions aux IPMI/BMC
- parefeu globale et protection contre ddos genre blackhole