AS112 » Historique » Version 7
Raphaël Durand, 19/12/2011 10:42
1 | 1 | Laurent GUERBY | h1. AS112 |
---|---|---|---|
2 | 1 | Laurent GUERBY | |
3 | 1 | Laurent GUERBY | Mise en place de l'AS112 a Toulouse |
4 | 1 | Laurent GUERBY | |
5 | 4 | Laurent GUERBY | Personnes intéressées : |
6 | 4 | Laurent GUERBY | * Laurent GUERBY |
7 | 6 | Raphaël Durand | * Solarus |
8 | 4 | Laurent GUERBY | * ajouter son nom |
9 | 4 | Laurent GUERBY | |
10 | 1 | Laurent GUERBY | h1. Proposition sur le TouIX |
11 | 1 | Laurent GUERBY | |
12 | 1 | Laurent GUERBY | h2. Proposition initiale |
13 | 2 | Laurent GUERBY | |
14 | 3 | Laurent GUERBY | |
15 | 1 | Laurent GUERBY | Subject: Proposition : AS112 sur le TouIX |
16 | 1 | Laurent GUERBY | Date: Fri, 16 Dec 2011 16:04:35 +0100 |
17 | 1 | Laurent GUERBY | |
18 | 1 | Laurent GUERBY | Bonjour, |
19 | 1 | Laurent GUERBY | |
20 | 1 | Laurent GUERBY | J'ai eu au téléphone Clément Cavadore de l'association Hivane qui a |
21 | 1 | Laurent GUERBY | monté avec l'aide de l'AFNIC un noeud AS112 sur la place |
22 | 1 | Laurent GUERBY | parisienne qui annonce aux points d'echange France-IX et Equinix-IX, cf |
23 | 1 | Laurent GUERBY | ci-apres. |
24 | 1 | Laurent GUERBY | |
25 | 1 | Laurent GUERBY | Si les membres du TouIX sont d'accord Clément se propose d'aider |
26 | 1 | Laurent GUERBY | tetaneutral.net a faire de même localement. |
27 | 1 | Laurent GUERBY | |
28 | 1 | Laurent GUERBY | Qu'en pensez-vous ? |
29 | 1 | Laurent GUERBY | |
30 | 1 | Laurent GUERBY | Sincèrement, |
31 | 1 | Laurent GUERBY | |
32 | 1 | Laurent GUERBY | Laurent GUERBY |
33 | 1 | Laurent GUERBY | tel 06 43 09 45 15 |
34 | 1 | Laurent GUERBY | http://tetaneutral.net |
35 | 1 | Laurent GUERBY | |
36 | 1 | Laurent GUERBY | << |
37 | 1 | Laurent GUERBY | From: Stephane Bortzmeyer <bortzmeyer@nic.fr> |
38 | 1 | Laurent GUERBY | Reply-to: Stephane Bortzmeyer <bortzmeyer@nic.fr> |
39 | 1 | Laurent GUERBY | To: frnog@frnog.org |
40 | 1 | Laurent GUERBY | Subject: [FRnOG] Enfin un noeud AS112 à un point d'échange en France |
41 | 1 | Laurent GUERBY | Date: Fri, 18 Nov 2011 08:55:26 +0100 |
42 | 1 | Laurent GUERBY | Mailer: Mutt/1.5.21 (2010-09-15) |
43 | 1 | Laurent GUERBY | |
44 | 1 | Laurent GUERBY | |
45 | 1 | Laurent GUERBY | On est vendredi, donc un message opérationnel, concret et utile : la |
46 | 1 | Laurent GUERBY | France a désormais un noeud AS112 connecté à un point d'échange (il |
47 | 1 | Laurent GUERBY | existe depuis des années mais n'avait qu'une faible connectivité). |
48 | 1 | Laurent GUERBY | |
49 | 1 | Laurent GUERBY | https://www.franceix.net/page.php?MP=franceix&ST=membres |
50 | 1 | Laurent GUERBY | |
51 | 1 | Laurent GUERBY | AS112 AS112 193.105.232.37 2001:7f8:54::37 Telecity-Courbevoie |
52 | 1 | Laurent GUERBY | 100M non peering-as112 at hivane.net |
53 | 1 | Laurent GUERBY | |
54 | 1 | Laurent GUERBY | En plus, ce sont des gens sympas. |
55 | 1 | Laurent GUERBY | |
56 | 1 | Laurent GUERBY | Si vous voulez vous instruire sur l'AS112 : |
57 | 1 | Laurent GUERBY | |
58 | 1 | Laurent GUERBY | http://www.bortzmeyer.org/6304.html |
59 | 1 | Laurent GUERBY | >> |
60 | 1 | Laurent GUERBY | |
61 | 1 | Laurent GUERBY | << |
62 | 1 | Laurent GUERBY | From: Clement Cavadore <clement@cavadore.net> |
63 | 1 | Laurent GUERBY | To: Stephane Bortzmeyer <bortzmeyer@nic.fr> |
64 | 1 | Laurent GUERBY | Cc: frnog-misc@frnog.org |
65 | 1 | Laurent GUERBY | Subject: [MISC] Re: [FRnOG] Enfin un noeud AS112 à un point d'échange |
66 | 1 | Laurent GUERBY | en France |
67 | 1 | Laurent GUERBY | Date: Thu, 15 Dec 2011 18:20:35 +0100 |
68 | 1 | Laurent GUERBY | Mailer: Evolution 3.2.1- |
69 | 1 | Laurent GUERBY | |
70 | 1 | Laurent GUERBY | |
71 | 1 | Laurent GUERBY | Bonjour, |
72 | 1 | Laurent GUERBY | |
73 | 1 | Laurent GUERBY | Juste un petit mail pour vous annoncer que le noeud anycast parisien de |
74 | 1 | Laurent GUERBY | l'AS112 est désormais disponible sur l'Equinix Paris. Merci à eux pour |
75 | 1 | Laurent GUERBY | le raccordement ! |
76 | 1 | Laurent GUERBY | |
77 | 1 | Laurent GUERBY | Les routes seront disponibles via leurs route-server. |
78 | 1 | Laurent GUERBY | |
79 | 1 | Laurent GUERBY | Petite nouveauté par rapport au premier raccordement d'IX: |
80 | 1 | Laurent GUERBY | IPv6 y est (Ã priori) disponible. Nous avons en effet un sombre bug |
81 | 1 | Laurent GUERBY | concernant IPv6 sur notre routeur, nous empêchant pour l'instant de |
82 | 1 | Laurent GUERBY | faire de l'IPv6 de manière satisfaisante au FranceIX. On espère que |
83 | 1 | Laurent GUERBY | l'Equinix sera mieux loti de ce côté là ! |
84 | 1 | Laurent GUERBY | |
85 | 1 | Laurent GUERBY | Si vous souhaitez peerer avec l'AS112 (voir lien en quote pour plus |
86 | 1 | Laurent GUERBY | d'informations sur les services rendus par cet AS anycasté), n'hésitez |
87 | 1 | Laurent GUERBY | pas, c'est open-bar (en plus d'être utile): |
88 | 1 | Laurent GUERBY | peering-as112 at hivane.net :-) |
89 | 1 | Laurent GUERBY | |
90 | 1 | Laurent GUERBY | -- |
91 | 1 | Laurent GUERBY | Clément Cavadore |
92 | 1 | Laurent GUERBY | >> |
93 | 1 | Laurent GUERBY | |
94 | 1 | Laurent GUERBY | http://as112.net |
95 | 1 | Laurent GUERBY | |
96 | 3 | Laurent GUERBY | |
97 | 1 | Laurent GUERBY | h2. Detail |
98 | 1 | Laurent GUERBY | |
99 | 1 | Laurent GUERBY | L'AS112 gere en anycast la plage 192.175.48.0/24 ou sont les reverse DNS |
100 | 1 | Laurent GUERBY | des zones des IP privées de la RFC1918 (10.x 192.168.x ...) : |
101 | 1 | Laurent GUERBY | |
102 | 5 | Laurent GUERBY | <pre> |
103 | 1 | Laurent GUERBY | $ dig NS 168.192.in-addr.arpa |
104 | 1 | Laurent GUERBY | ;; ANSWER SECTION: |
105 | 1 | Laurent GUERBY | 168.192.in-addr.arpa. 300 IN NS blackhole-2.iana.org. |
106 | 1 | Laurent GUERBY | 168.192.in-addr.arpa. 300 IN NS blackhole-1.iana.org. |
107 | 1 | Laurent GUERBY | |
108 | 1 | Laurent GUERBY | ;; ADDITIONAL SECTION: |
109 | 1 | Laurent GUERBY | blackhole-1.iana.org. 3500 IN A 192.175.48.6 |
110 | 1 | Laurent GUERBY | blackhole-2.iana.org. 3500 IN A 192.175.48.42 |
111 | 5 | Laurent GUERBY | </pre> |
112 | 1 | Laurent GUERBY | |
113 | 1 | Laurent GUERBY | Chaque fois qu'un ping ou traceroute est lancé les requetes de reverse |
114 | 1 | Laurent GUERBY | DNS sur ces IP privées se font par défaut via les transitaires, par |
115 | 1 | Laurent GUERBY | exemple un traceroute vers 192.175.48.6 vous donnera une idée de qui |
116 | 1 | Laurent GUERBY | gere le reverse actuellement sur votre reseau. |
117 | 1 | Laurent GUERBY | |
118 | 1 | Laurent GUERBY | Depuis une machine Renater : |
119 | 1 | Laurent GUERBY | |
120 | 5 | Laurent GUERBY | <pre> |
121 | 1 | Laurent GUERBY | $ mtr -rwc 1 192.175.48.6 |
122 | 1 | Laurent GUERBY | HOST: gcc20 Loss% Snt Last Avg Best Wrst StDev |
123 | 1 | Laurent GUERBY | 1. export-gw.inria.fr 0.0% 1 1.1 1.1 1.1 1.1 0.0 |
124 | 1 | Laurent GUERBY | 2. rocq-renater-gw.inria.fr 0.0% 1 1.3 1.3 1.3 1.3 0.0 |
125 | 1 | Laurent GUERBY | 3. gi3-2-inria-rtr-021.noc.renater.fr 0.0% 1 7.9 7.9 7.9 7.9 0.0 |
126 | 1 | Laurent GUERBY | 4. te2-5-paris1-rtr-021.noc.renater.fr 0.0% 1 2.0 2.0 2.0 2.0 0.0 |
127 | 1 | Laurent GUERBY | 5. te0-0-0-3-paris1-rtr-001.noc.renater.fr 0.0% 1 5.4 5.4 5.4 5.4 0.0 |
128 | 1 | Laurent GUERBY | 6. renater.rt1.par.fr.geant.net 0.0% 1 2.0 2.0 2.0 2.0 0.0 |
129 | 1 | Laurent GUERBY | 7. as1.rt1.gen.ch.geant2.net 0.0% 1 12.4 12.4 12.4 12.4 0.0 |
130 | 1 | Laurent GUERBY | 8. as0.rt1.mil.it.geant2.net 0.0% 1 18.2 18.2 18.2 18.2 0.0 |
131 | 1 | Laurent GUERBY | 9. so-6-3-0.rt1.vie.at.geant2.net 0.0% 1 30.7 30.7 30.7 30.7 0.0 |
132 | 1 | Laurent GUERBY | 10. as1.rt1.ath2.gr.geant2.net 0.0% 1 61.9 61.9 61.9 61.9 0.0 |
133 | 1 | Laurent GUERBY | 11. grnet-gw.rt1.ath2.gr.geant.net 0.0% 1 61.8 61.8 61.8 61.8 0.0 |
134 | 1 | Laurent GUERBY | 12. blackhole-1.iana.org 0.0% 1 62.3 62.3 62.3 62.3 0.0 |
135 | 5 | Laurent GUERBY | </pre> |
136 | 1 | Laurent GUERBY | |
137 | 1 | Laurent GUERBY | Une jolie promenade :). |
138 | 1 | Laurent GUERBY | |
139 | 1 | Laurent GUERBY | Actuellement depuis le reseau tetaneutral.net la route passe dans notre |
140 | 1 | Laurent GUERBY | L2 Toulouse-Paris et puis interconnection directe sur un point d'echange |
141 | 1 | Laurent GUERBY | Parisien : |
142 | 1 | Laurent GUERBY | |
143 | 5 | Laurent GUERBY | <pre> |
144 | 1 | Laurent GUERBY | # mtr -rwc 1 192.175.48.6 |
145 | 1 | Laurent GUERBY | HOST: h1 Loss% Snt Last Avg Best Wrst StDev |
146 | 1 | Laurent GUERBY | 1. h3.tetaneutral.net 0.0% 1 0.3 0.3 0.3 0.3 0.0 |
147 | 1 | Laurent GUERBY | 2. th2-gw.tetaneutral.net 0.0% 1 18.6 18.6 18.6 18.6 0.0 |
148 | 1 | Laurent GUERBY | 3. blackhole-1.iana.org 0.0% 1 19.2 19.2 19.2 19.2 0.0 |
149 | 5 | Laurent GUERBY | </pre> |
150 | 1 | Laurent GUERBY | |
151 | 1 | Laurent GUERBY | L'idée est d'annoncer au plus proche des utilisateurs cette plage d'IP |
152 | 1 | Laurent GUERBY | et ainsi ces requetes DNS de reverse seront gérées plus efficacement du |
153 | 1 | Laurent GUERBY | point de vue des ressources réseau. |
154 | 1 | Laurent GUERBY | |
155 | 1 | Laurent GUERBY | L'article de Stéphane Bortzmeyer a tous les détails : |
156 | 1 | Laurent GUERBY | |
157 | 1 | Laurent GUERBY | http://www.bortzmeyer.org/6304.html |
158 | 1 | Laurent GUERBY | |
159 | 1 | Laurent GUERBY | En pratique un noeud AS112 est juste un serveur qui annonce le prefixe |
160 | 1 | Laurent GUERBY | 192.175.48.0/24 en BGP et implemente un serveur DNS qui reponds sur les |
161 | 1 | Laurent GUERBY | IP definies par la RFC6304. |
162 | 1 | Laurent GUERBY | |
163 | 1 | Laurent GUERBY | tetaneutral.net se propose d'heberger ce serveur a Toulouse et de le |
164 | 1 | Laurent GUERBY | configurer avec l'aide de Clément, nous publierons le détail du setup. |
165 | 1 | Laurent GUERBY | Le serveur mis en place a Paris par Clément encaisse 5000 |
166 | 1 | Laurent GUERBY | requetes/seconde. |
167 | 1 | Laurent GUERBY | |
168 | 1 | Laurent GUERBY | Au niveau TouIX si tout le monde est d'accord il faudra nous attribuer |
169 | 1 | Laurent GUERBY | une IP d'interconnexion specifique a l'AS112 sur le VLAN 4031 qui est |
170 | 1 | Laurent GUERBY | deja accessible a tetaneutral.net. |
171 | 1 | Laurent GUERBY | |
172 | 1 | Laurent GUERBY | Comme le route serveur TouIX est interconnecté avec celui du LyonIX |
173 | 1 | Laurent GUERBY | il faudra regarder a eventuellement filtrer l'annonce, mais |
174 | 1 | Laurent GUERBY | je ne doute pas que Samuel va rapidement mettre en place un AS112 |
175 | 1 | Laurent GUERBY | a Lyon :). |
176 | 3 | Laurent GUERBY | |
177 | 3 | Laurent GUERBY | h1. En pratique |
178 | 3 | Laurent GUERBY | |
179 | 3 | Laurent GUERBY | TODO |
180 | 7 | Raphaël Durand | |
181 | 7 | Raphaël Durand | h1. Réflexions sur le sujet. |
182 | 7 | Raphaël Durand | |
183 | 7 | Raphaël Durand | Solarus - Si je comprends bien, l'AS112 sert à "dérouter" les requêtes DNS récursives sur les IP privées de l'AS1918. |
184 | 7 | Raphaël Durand | En théorie on peut recevoir une IP privée en réponse A sur un domaine (exemple : rfc1918.ultrawaves.net qui répond 192.168.0.1), mais on n'est pas censé faire de requête sur une IP privée, car le reverse d'une IP privée n'a pas vraiment de sens. |
185 | 7 | Raphaël Durand | |
186 | 7 | Raphaël Durand | Il faut accompagner la mise en place de ces points de l'AS112 d'un travail d'information, en analysant les requêtes reçues et en informant les responsables des DNS récursifs des problèmes de configuration de leur serveur. |
187 | 7 | Raphaël Durand | Histoire que les rustines ne restent pas des pratiques courantes. ;) |