đŸ—ș RĂ©novation du routage

Les deux cross-co seront livrĂ©e aprĂšs-demain, est-ce imaginable de migrĂ© les sessions BGP de HW2 vers route-1 pour l’occas (et se racco sur les RS d’EuroRhine) ?

Euh, perso je dirais de dĂ©jĂ  faire en sorte que route-1 soit up avec l’ip qu’avait hwhost-1 et laisser hwhost-2 en parallĂšle, du moins au dĂ©but, histoire de faire ça propre.
Aller trop vite, c’est pas une bonne idĂ©e.

Et merci pour le travail @GautGaut :+1:

On Ă  noter le password de la session BGP de HW1 vers Cogent ?
Il faudrat également avant de mettre UP vérifier si le VRRP (via ucarp) syncro bien.

Ca devrait pouvoir se trouver.
Pas là tout de suite, mais
 :slight_smile:

Backbone interne et connection internet séparé :partying_face:

PrĂ©cisions que ce point est rĂ©glĂ©, le rĂ©seau du cluster proxmox est dĂ©sormais tel que nous le souhaitions, c’est Ă  dire le backbone du cluster via le switch non manageable, et la connexion internet des nƓuds et des VM via le switch manageable.

Le problĂšme initial Ă©tait du Ă  une erreur sur les numĂ©ros de vlan
 On a Ă©galement soupçonnĂ© une protection qui refuserait les paquets de rĂ©ponses venant d’une autre interface que celle dans laquelle on a envoyĂ©, mais rien n’est sĂ»r concernant ce point.

Les opĂ©rations internes du cluster ne devraient donc pas impacter la connectivitĂ© des VPS (bien qu’en un an on a rien observĂ© de notable sur ce point). ET on suit ainsi les bonnes pratiques.

Et pour la suite ?

Pour la suite, nous avons acquis un petit serveur (nuc-like) avec 2 ports ethernet, nous prĂ©voyons de le baptiser route-1, il jouera le rĂŽle de l’actuel hw2 qui nous sert de routeur temporaire (mais fait aussi tourner les VPN openvpn).

Sont prévus dessus:

  • annonce BGP de nos ips
  • routeur BGP avec bird2 connectĂ©s aux sessions BGP cogent, tunnel huricane, peering IX et potentiellement Hivane (Ă  discuter).
  • gateway rĂ©seau avec ip flottante (via ucarp)
  • un protocole pour partager des routes internes facilement (genre iBGP)
  • un tunnel pour gĂ©rer les connexions fibres white2net
  • peut ĂȘtre un bastion pour gĂ©rer des connexions aux IPMI/BMC
  • parefeu globale et protection contre ddos genre blackhole
2 « J'aime »