Projet

Général

Profil

AS112 » Historique » Version 7

Raphaël Durand, 19/12/2011 10:42

1 1 Laurent GUERBY
h1. AS112
2 1 Laurent GUERBY
3 1 Laurent GUERBY
Mise en place de l'AS112 a Toulouse
4 1 Laurent GUERBY
5 4 Laurent GUERBY
Personnes intéressées :
6 4 Laurent GUERBY
* Laurent GUERBY
7 6 Raphaël Durand
* Solarus
8 4 Laurent GUERBY
* ajouter son nom
9 4 Laurent GUERBY
10 1 Laurent GUERBY
h1. Proposition sur le TouIX
11 1 Laurent GUERBY
12 1 Laurent GUERBY
h2. Proposition initiale
13 2 Laurent GUERBY
14 3 Laurent GUERBY
15 1 Laurent GUERBY
Subject: 	Proposition : AS112 sur le TouIX
16 1 Laurent GUERBY
Date: 	Fri, 16 Dec 2011 16:04:35 +0100
17 1 Laurent GUERBY
18 1 Laurent GUERBY
Bonjour,
19 1 Laurent GUERBY
20 1 Laurent GUERBY
J'ai eu au téléphone Clément Cavadore de l'association Hivane qui a
21 1 Laurent GUERBY
monté avec l'aide de l'AFNIC un noeud AS112 sur la place
22 1 Laurent GUERBY
parisienne qui annonce aux points d'echange France-IX et Equinix-IX, cf
23 1 Laurent GUERBY
ci-apres.
24 1 Laurent GUERBY
25 1 Laurent GUERBY
Si les membres du TouIX sont d'accord Clément se propose d'aider
26 1 Laurent GUERBY
tetaneutral.net a faire de même localement.
27 1 Laurent GUERBY
28 1 Laurent GUERBY
Qu'en pensez-vous ?
29 1 Laurent GUERBY
30 1 Laurent GUERBY
Sincèrement,
31 1 Laurent GUERBY
32 1 Laurent GUERBY
Laurent GUERBY
33 1 Laurent GUERBY
tel 06 43 09 45 15
34 1 Laurent GUERBY
http://tetaneutral.net
35 1 Laurent GUERBY
36 1 Laurent GUERBY
<<
37 1 Laurent GUERBY
From:   Stephane Bortzmeyer <bortzmeyer@nic.fr>
38 1 Laurent GUERBY
Reply-to:       Stephane Bortzmeyer <bortzmeyer@nic.fr>
39 1 Laurent GUERBY
To:     frnog@frnog.org
40 1 Laurent GUERBY
Subject:        [FRnOG] Enfin un noeud AS112 à un point d'échange en France
41 1 Laurent GUERBY
Date:   Fri, 18 Nov 2011 08:55:26 +0100
42 1 Laurent GUERBY
Mailer:         Mutt/1.5.21 (2010-09-15)
43 1 Laurent GUERBY
44 1 Laurent GUERBY
45 1 Laurent GUERBY
On est vendredi, donc un message opérationnel, concret et utile : la
46 1 Laurent GUERBY
France a désormais un noeud AS112 connecté à un point d'échange (il
47 1 Laurent GUERBY
existe depuis des années mais n'avait qu'une faible connectivité).
48 1 Laurent GUERBY
49 1 Laurent GUERBY
https://www.franceix.net/page.php?MP=franceix&ST=membres
50 1 Laurent GUERBY
51 1 Laurent GUERBY
AS112   AS112   193.105.232.37  2001:7f8:54::37 Telecity-Courbevoie
52 1 Laurent GUERBY
    100M        non     peering-as112 at hivane.net
53 1 Laurent GUERBY
54 1 Laurent GUERBY
En plus, ce sont des gens sympas.
55 1 Laurent GUERBY
56 1 Laurent GUERBY
Si vous voulez vous instruire sur l'AS112 :
57 1 Laurent GUERBY
58 1 Laurent GUERBY
http://www.bortzmeyer.org/6304.html
59 1 Laurent GUERBY
>>
60 1 Laurent GUERBY
61 1 Laurent GUERBY
<<
62 1 Laurent GUERBY
From:   Clement Cavadore <clement@cavadore.net>
63 1 Laurent GUERBY
To:     Stephane Bortzmeyer <bortzmeyer@nic.fr>
64 1 Laurent GUERBY
Cc:     frnog-misc@frnog.org
65 1 Laurent GUERBY
Subject:        [MISC] Re: [FRnOG] Enfin un noeud AS112 à un point d'échange
66 1 Laurent GUERBY
en France
67 1 Laurent GUERBY
Date:   Thu, 15 Dec 2011 18:20:35 +0100
68 1 Laurent GUERBY
Mailer:         Evolution 3.2.1-        
69 1 Laurent GUERBY
70 1 Laurent GUERBY
71 1 Laurent GUERBY
Bonjour,
72 1 Laurent GUERBY
73 1 Laurent GUERBY
Juste un petit mail pour vous annoncer que le noeud anycast parisien de
74 1 Laurent GUERBY
l'AS112 est désormais disponible sur l'Equinix Paris. Merci à eux pour
75 1 Laurent GUERBY
le raccordement !
76 1 Laurent GUERBY
77 1 Laurent GUERBY
Les routes seront disponibles via leurs route-server.
78 1 Laurent GUERBY
79 1 Laurent GUERBY
Petite nouveauté par rapport au premier raccordement d'IX: 
80 1 Laurent GUERBY
IPv6 y est (à priori) disponible. Nous avons en effet un sombre bug
81 1 Laurent GUERBY
concernant IPv6 sur notre routeur, nous empêchant pour l'instant de
82 1 Laurent GUERBY
faire de l'IPv6 de manière satisfaisante au FranceIX. On espère que
83 1 Laurent GUERBY
l'Equinix sera mieux loti de ce côté là !
84 1 Laurent GUERBY
85 1 Laurent GUERBY
Si vous souhaitez peerer avec l'AS112 (voir lien en quote pour plus
86 1 Laurent GUERBY
d'informations sur les services rendus par cet AS anycasté), n'hésitez
87 1 Laurent GUERBY
pas, c'est open-bar (en plus d'être utile): 
88 1 Laurent GUERBY
peering-as112 at hivane.net :-)
89 1 Laurent GUERBY
90 1 Laurent GUERBY
-- 
91 1 Laurent GUERBY
Clément Cavadore
92 1 Laurent GUERBY
>>
93 1 Laurent GUERBY
94 1 Laurent GUERBY
http://as112.net
95 1 Laurent GUERBY
96 3 Laurent GUERBY
97 1 Laurent GUERBY
h2. Detail
98 1 Laurent GUERBY
99 1 Laurent GUERBY
L'AS112 gere en anycast la plage 192.175.48.0/24 ou sont les reverse DNS
100 1 Laurent GUERBY
des zones des IP privées de la RFC1918 (10.x 192.168.x ...) :
101 1 Laurent GUERBY
102 5 Laurent GUERBY
<pre>
103 1 Laurent GUERBY
$ dig NS 168.192.in-addr.arpa
104 1 Laurent GUERBY
;; ANSWER SECTION:
105 1 Laurent GUERBY
168.192.in-addr.arpa.   300     IN      NS      blackhole-2.iana.org.
106 1 Laurent GUERBY
168.192.in-addr.arpa.   300     IN      NS      blackhole-1.iana.org.
107 1 Laurent GUERBY
108 1 Laurent GUERBY
;; ADDITIONAL SECTION:
109 1 Laurent GUERBY
blackhole-1.iana.org.   3500    IN      A       192.175.48.6
110 1 Laurent GUERBY
blackhole-2.iana.org.   3500    IN      A       192.175.48.42
111 5 Laurent GUERBY
</pre>
112 1 Laurent GUERBY
113 1 Laurent GUERBY
Chaque fois qu'un ping ou traceroute est lancé les requetes de reverse
114 1 Laurent GUERBY
DNS sur ces IP privées se font par défaut via les transitaires, par
115 1 Laurent GUERBY
exemple un traceroute vers 192.175.48.6 vous donnera une idée de qui
116 1 Laurent GUERBY
gere le reverse actuellement sur votre reseau.
117 1 Laurent GUERBY
118 1 Laurent GUERBY
Depuis une machine Renater :
119 1 Laurent GUERBY
120 5 Laurent GUERBY
<pre>
121 1 Laurent GUERBY
$ mtr -rwc 1 192.175.48.6
122 1 Laurent GUERBY
HOST: gcc20                                   Loss%   Snt   Last   Avg  Best  Wrst StDev
123 1 Laurent GUERBY
  1. export-gw.inria.fr                       0.0%     1    1.1   1.1   1.1   1.1   0.0
124 1 Laurent GUERBY
  2. rocq-renater-gw.inria.fr                 0.0%     1    1.3   1.3   1.3   1.3   0.0
125 1 Laurent GUERBY
  3. gi3-2-inria-rtr-021.noc.renater.fr       0.0%     1    7.9   7.9   7.9   7.9   0.0
126 1 Laurent GUERBY
  4. te2-5-paris1-rtr-021.noc.renater.fr      0.0%     1    2.0   2.0   2.0   2.0   0.0
127 1 Laurent GUERBY
  5. te0-0-0-3-paris1-rtr-001.noc.renater.fr  0.0%     1    5.4   5.4   5.4   5.4   0.0
128 1 Laurent GUERBY
  6. renater.rt1.par.fr.geant.net             0.0%     1    2.0   2.0   2.0   2.0   0.0
129 1 Laurent GUERBY
  7. as1.rt1.gen.ch.geant2.net                0.0%     1   12.4  12.4  12.4  12.4   0.0
130 1 Laurent GUERBY
  8. as0.rt1.mil.it.geant2.net                0.0%     1   18.2  18.2  18.2  18.2   0.0
131 1 Laurent GUERBY
  9. so-6-3-0.rt1.vie.at.geant2.net           0.0%     1   30.7  30.7  30.7  30.7   0.0
132 1 Laurent GUERBY
 10. as1.rt1.ath2.gr.geant2.net               0.0%     1   61.9  61.9  61.9  61.9   0.0
133 1 Laurent GUERBY
 11. grnet-gw.rt1.ath2.gr.geant.net           0.0%     1   61.8  61.8  61.8  61.8   0.0
134 1 Laurent GUERBY
 12. blackhole-1.iana.org                     0.0%     1   62.3  62.3  62.3  62.3   0.0
135 5 Laurent GUERBY
</pre>
136 1 Laurent GUERBY
137 1 Laurent GUERBY
Une jolie promenade :).
138 1 Laurent GUERBY
139 1 Laurent GUERBY
Actuellement depuis le reseau tetaneutral.net la route passe dans notre
140 1 Laurent GUERBY
L2 Toulouse-Paris et puis interconnection directe sur un point d'echange
141 1 Laurent GUERBY
Parisien :
142 1 Laurent GUERBY
143 5 Laurent GUERBY
<pre>
144 1 Laurent GUERBY
# mtr -rwc 1 192.175.48.6
145 1 Laurent GUERBY
HOST: h1                     Loss%   Snt   Last   Avg  Best  Wrst StDev
146 1 Laurent GUERBY
  1. h3.tetaneutral.net      0.0%     1    0.3   0.3   0.3   0.3   0.0
147 1 Laurent GUERBY
  2. th2-gw.tetaneutral.net  0.0%     1   18.6  18.6  18.6  18.6   0.0
148 1 Laurent GUERBY
  3. blackhole-1.iana.org    0.0%     1   19.2  19.2  19.2  19.2   0.0
149 5 Laurent GUERBY
</pre>
150 1 Laurent GUERBY
151 1 Laurent GUERBY
L'idée est d'annoncer au plus proche des utilisateurs cette plage d'IP
152 1 Laurent GUERBY
et ainsi ces requetes DNS de reverse seront gérées plus efficacement du
153 1 Laurent GUERBY
point de vue des ressources réseau.
154 1 Laurent GUERBY
155 1 Laurent GUERBY
L'article de Stéphane Bortzmeyer a tous les détails :
156 1 Laurent GUERBY
157 1 Laurent GUERBY
http://www.bortzmeyer.org/6304.html
158 1 Laurent GUERBY
159 1 Laurent GUERBY
En pratique un noeud AS112 est juste un serveur qui annonce le prefixe
160 1 Laurent GUERBY
192.175.48.0/24 en BGP et implemente un serveur DNS qui reponds sur les
161 1 Laurent GUERBY
IP definies par la RFC6304.
162 1 Laurent GUERBY
163 1 Laurent GUERBY
tetaneutral.net se propose d'heberger ce serveur a Toulouse et de le
164 1 Laurent GUERBY
configurer avec l'aide de Clément, nous publierons le détail du setup. 
165 1 Laurent GUERBY
Le serveur mis en place a Paris par Clément encaisse 5000
166 1 Laurent GUERBY
requetes/seconde.
167 1 Laurent GUERBY
168 1 Laurent GUERBY
Au niveau TouIX si tout le monde est d'accord il faudra nous attribuer
169 1 Laurent GUERBY
une IP d'interconnexion specifique a l'AS112 sur le VLAN 4031 qui est
170 1 Laurent GUERBY
deja accessible a tetaneutral.net.
171 1 Laurent GUERBY
172 1 Laurent GUERBY
Comme le route serveur TouIX est interconnecté avec celui du LyonIX
173 1 Laurent GUERBY
il faudra regarder a eventuellement filtrer l'annonce, mais
174 1 Laurent GUERBY
je ne doute pas que Samuel va rapidement mettre en place un AS112
175 1 Laurent GUERBY
a Lyon :).
176 3 Laurent GUERBY
177 3 Laurent GUERBY
h1. En pratique
178 3 Laurent GUERBY
179 3 Laurent GUERBY
TODO
180 7 Raphaël Durand
181 7 Raphaël Durand
h1. Réflexions sur le sujet.
182 7 Raphaël Durand
183 7 Raphaël Durand
Solarus - Si je comprends bien, l'AS112 sert à "dérouter" les requêtes DNS récursives sur les IP privées de l'AS1918.
184 7 Raphaël Durand
En théorie on peut recevoir une IP privée en réponse A sur un domaine (exemple : rfc1918.ultrawaves.net qui répond 192.168.0.1), mais on n'est pas censé faire de requête sur une IP privée, car le reverse d'une IP privée n'a pas vraiment de sens.
185 7 Raphaël Durand
186 7 Raphaël Durand
Il faut accompagner la mise en place de ces points de l'AS112 d'un travail d'information, en analysant les requêtes reçues et en informant les responsables des DNS récursifs des problèmes de configuration de leur serveur.
187 7 Raphaël Durand
Histoire que les rustines ne restent pas des pratiques courantes. ;)