DN42

De Breizh-Entropy.

Aller à : Navigation, rechercher

Sommaire

Intro

From http://www.ffdn.org/wiki/doku.php?id=travaux:dn42:

DN42 est un réseau overlay, dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).

Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).

C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de (source ) :

Quelques liens =

Setup du hackerspace

Un noeud DN42 tourne sur la VM du hackerspace et est ainsi accessible via le VPN fournit aux membres.

Celui-ci est connecté:

Ressources:

Le hackerspace utilise les ressources suivantes:

Configuration des tunnels

Configuration du routage IP

On utilise le deamon quagga pour annoncer et recevoir les routes BGP.

Fichier /etc/quagga/bgpd.conf:

!
! Zebra configuration saved from vty
!   2014/02/11 15:12:31
!
!
router bgp 64708
bgp router-id 172.22.108.1
network 172.22.108.0/23
neighbor 172.22.250.1 remote-as 76142
neighbor 172.22.250.1 description dn42-vix-RS
neighbor 172.22.250.1 prefix-list dn42-in in
neighbor 172.22.250.1 prefix-list dn42-in out
neighbor 172.22.250.2 remote-as 76142
neighbor 172.22.250.2 description dn42-vix-RS2
neighbor 172.22.250.2 prefix-list dn42-in in
neighbor 172.22.250.2 prefix-list dn42-in out
neighbor 172.23.255.254 remote-as 64751
neighbor 172.23.255.254 description petrus-beta
neighbor 172.23.255.254 prefix-list dn42-in in
neighbor 172.23.255.254 prefix-list dn42-in out
!
ip prefix-list dn42-in description dn42 IPv4 filter
ip prefix-list dn42-in seq 10 permit 172.22.0.0/15 ge 22 le 28
ip prefix-list dn42-in seq 11 permit 172.22.254.0/23 ge 26 le 30
ip prefix-list dn42-in seq 12 permit 172.22.0.53/32
ip prefix-list dn42-in seq 13 permit 172.22.53.0/24 le 32
ip prefix-list dn42-in seq 14 permit 172.23.64.0/20 le 29
ip prefix-list dn42-in seq 1000 deny 0.0.0.0/0 le 32
!
route-map RM_SET_SRC permit 10
 match ip address prefix-list dn42-in
!
line vty
!

Configuration DNS

On utilise Bind pour rediriger les requêtes DNS vers les serveurs (resolvers) DNS de DN42:

Fichier /etc/bind/named.conf.local:

//
// Forward
//
zone "dn42" { 
	type forward;
	forwarders {172.22.0.53;172.22.228.85;172.22.177.2;172.22.177.1;};
};

OLD: Proposition de topologie IPv4

Outils personnels
Espaces de noms
Variantes
Actions
Navigation
Accès rapide
Boîte à outils
Breizh-entropy.org