Как оптимально тратить деньги, треш, угар и содомия
Всем доброго времени суток! Еду и рыдаю. Принимаю на обслуживание сетку мелкой академии, внутреннее адресное пространство - 192.168.10.0/24, половина адресов свободна. Инетом академия пользуется от Диавеста, 10МБит/с. В рамках развития сети Диавест предложили купить серьезный сервачок имени Супермикро под почту, роутинг и т.д. Но смешное дальше - принять этот самый инет они предлагают в саммит 450й, который нужно у них купить, обязательно с лицухой на BGP, автономку и /24 сеть они же и продают. И все это на 70 юзеров и полное отсутствие инфраструктуры:) Толи откатов ждут, то ли хз :)
ну а вдруг купите
18 сентября 2012 г., 10:19 пользователь Виталий Туровец
Всем доброго времени суток! Еду и рыдаю. Принимаю на обслуживание сетку мелкой академии, внутреннее адресное пространство - 192.168.10.0/24, половина адресов свободна. Инетом академия пользуется от Диавеста, 10МБит/с. В рамках развития сети Диавест предложили купить серьезный сервачок имени Супермикро под почту, роутинг и т.д. Но смешное дальше - принять этот самый инет они предлагают в саммит 450й, который нужно у них купить, обязательно с лицухой на BGP, автономку и /24 сеть они же и продают. И все это на 70 юзеров и полное отсутствие инфраструктуры:) Толи откатов ждут, то ли хз :)
On Tue, Sep 18, 2012 at 10:19:05AM +0300, Виталий Туровец wrote:
Всем доброго времени суток! Еду и рыдаю. который нужно у них купить, обязательно с лицухой на BGP, автономку и /24 /24 - выгодное вложение капитала :). Только как же ж академию потом продать-то ?
-- Best regards, Paul Arakelyan.
Paul Arakelyan wrote:
On Tue, Sep 18, 2012 at 10:19:05AM +0300, Виталий Туровец wrote:
Всем доброго времени суток! Еду и рыдаю. который нужно у них купить, обязательно с лицухой на BGP, автономку и /24 /24 - выгодное вложение капитала :). Только как же ж академию потом продать-то ?
А разве уже можно купить PI ? P.S. Раз такое , друзи хотят зарегать/купить AS+PI/22 кто может помочь ?
Hello! On Tue, Sep 18, 2012 at 06:00:22PM +0300, Serge Negodyuck writes:
18 сентября 2012 г., 17:45 пользователь Alexandr Turovsky
написал: P.S. Раз такое , друзи хотят зарегать/купить AS+PI/22 кто может помочь ?
Подпишусь на комментарии :) Почему-то именно 14 сентября мне пришла мысль, что без AS+PI/22 уже просто никак. Варианты есть?
Ждем появления "черного рынка" IPv4 :) -- WBR, Lyonya Tarsis
18.09.2012 21:22 пользователь "Lyonya Tarsis"
Hello!
On Tue, Sep 18, 2012 at 06:00:22PM +0300, Serge Negodyuck writes:
18 сентября 2012 г., 17:45 пользователь Alexandr Turovsky
написал: P.S. Раз такое , друзи хотят зарегать/купить AS+PI/22 кто может
помочь ?
Подпишусь на комментарии :) Почему-то именно 14 сентября мне пришла мысль, что без AS+PI/22 уже просто никак. Варианты есть?
Ждем появления "черного рынка" IPv4 :) -- WBR, Lyonya Tarsis
- Слышь, братишь, а у тя мелочушки не найдется, типа /29? - Не-а - А если найду ALLOCATED PA? Ану вывод whois по ASке! :) А если серьезно, то единственный способ обзавестись собственным адресным пространством сейчас - получать статус LIR, брать законную аллокацию IPv6, и сразу запрашивать /22 IPv4, положенную всем LIR'ам без исключения. Оно будет ALLOCATED PA, но его можно сразу же передать самим себе (статус сменить на ASSIGNED PA), заполнить красиво всю фигню в RIPEDB, originate'ить в Global BGP от своей ASки, и быть готовым по первому требованию RIPE NCC предоставить статистику использования оной сетки. Есть, правда, еще вариант с регистрацией PI у других RIR (не у всех еще адреса закончились, хе-хе), но он подходит для контор, у которых есть юридические представительства в Service Regions других RIR'ов. Надо будет прозондировать, почем сетка /20 в нигерийском LIR имени AfriNIC, и можно ли ее зарегать издалека)))
18.09.12 21:22, Lyonya Tarsis пишет
Ждем появления "черного рынка" IPv4 :) Зачем. Берешь чужей ip space и от себя анонсишь, у кого конективити лучшее, тот и победил. А аплинков теперь будут выбирать не по цена/качество, а по тому, кто чужие IP в сеть по максимому пропустит.
-- Sergey Smitienko
On Wed, Sep 19, 2012 at 01:37:29AM +0300, Sergey Smitienko writes: SS> 18.09.12 21:22, Lyonya Tarsis пишет
Ждем появления "черного рынка" IPv4 :) SS> Зачем. Берешь чужей ip space и от себя анонсишь, у кого конективити SS> лучшее, тот и победил. SS> А аплинков теперь будут выбирать не по цена/качество, а по тому, кто SS> чужие IP в сеть по максимому пропустит.
А кто-то уже контролирует анонсы от клиентов более тщательно, чем по написанному самим же клиентом as-set? Только кажется мне, что "видимость 80% мира" мало кого устроит. Самозахват - да, будет (или уже есть?), но неиспользуемых блоков. Пока есть неиспользуемые, коллизии никому не нужны, и могут быть разве что случайно. -- Паша.
Hi Виталий,
А если серьезно, то единственный способ обзавестись собственным адресным пространством сейчас - получать статус LIR, брать законную аллокацию IPv6, и сразу запрашивать /22 IPv4, положенную всем LIR'ам без исключения.
Ещё есть proposal начать выдавать по /24 PI из последней /8. Если примут - опять будет выдаваться. Правда, в своё время среди здешних читателей не нашлось поддерживающих эту идею :) http://www.ripe.net/ripe/policies/proposals/2012-04 http://www.ripe.net/ripe/mail/archives/address-policy-wg/2012-September/date... -- Mike
On Wed, Sep 19, 2012 at 10:23:14AM +0300, Pavel Gulchouck wrote: PG> On Wed, Sep 19, 2012 at 01:37:29AM +0300, Sergey Smitienko writes: PG> SS> 18.09.12 21:22, Lyonya Tarsis пишет PG> >> Ждем появления "черного рынка" IPv4 :) PG> SS> Зачем. Берешь чужей ip space и от себя анонсишь, у кого конективити PG> SS> лучшее, тот и победил. PG> SS> А аплинков теперь будут выбирать не по цена/качество, а по тому, кто PG> SS> чужие IP в сеть по максимому пропустит. PG> А кто-то уже контролирует анонсы от клиентов более тщательно, чем по PG> написанному самим же клиентом as-set? А что - уже фильтры на основе ripe db отменили? PG> Только кажется мне, что "видимость 80% мира" мало кого устроит. PG> Самозахват - да, будет (или уже есть?), но неиспользуемых блоков. PG> Пока есть неиспользуемые, коллизии никому не нужны, и могут быть PG> разве что случайно. -- Best regard, Aleksander Trotsai aka MAGE-RIPE aka MAGE-UANIC My PGP key at ftp://blackhole.adamant.ua/pgp/trotsai.key[.asc] Лень - привычка отдыхать заблаговременно
On Thu, 27 Sep 2012, Александр Троцай wrote: ??> On Wed, Sep 19, 2012 at 10:23:14AM +0300, Pavel Gulchouck wrote: ??> PG> On Wed, Sep 19, 2012 at 01:37:29AM +0300, Sergey Smitienko writes: ??> PG> SS> 18.09.12 21:22, Lyonya Tarsis пишет ??> PG> >> Ждем появления "черного рынка" IPv4 :) ??> PG> SS> Зачем. Берешь чужей ip space и от себя анонсишь, у кого конективити ??> PG> SS> лучшее, тот и победил. ??> PG> SS> А аплинков теперь будут выбирать не по цена/качество, а по тому, кто ??> PG> SS> чужие IP в сеть по максимому пропустит. ??> ??> PG> А кто-то уже контролирует анонсы от клиентов более тщательно, чем по ??> PG> написанному самим же клиентом as-set? ??> ??> А что - уже фильтры на основе ripe db отменили? А что будет делать мой аплинк, если я в свой as-set добавлю AS-ADAM-UA? --pety
On Thu, Sep 27, 2012 at 03:17:28PM +0400, Petr Novopashenniy wrote: PN> On Thu, 27 Sep 2012, Александр Троцай wrote: PN> ??> On Wed, Sep 19, 2012 at 10:23:14AM +0300, Pavel Gulchouck wrote: PN> ??> PG> On Wed, Sep 19, 2012 at 01:37:29AM +0300, Sergey Smitienko writes: PN> ??> PG> SS> 18.09.12 21:22, Lyonya Tarsis пишет PN> ??> PG> >> Ждем появления "черного рынка" IPv4 :) PN> ??> PG> SS> Зачем. Берешь чужей ip space и от себя анонсишь, у кого конективити PN> ??> PG> SS> лучшее, тот и победил. PN> ??> PG> SS> А аплинков теперь будут выбирать не по цена/качество, а по тому, кто PN> ??> PG> SS> чужие IP в сеть по максимому пропустит. PN> ??> PN> ??> PG> А кто-то уже контролирует анонсы от клиентов более тщательно, чем по PN> ??> PG> написанному самим же клиентом as-set? PN> ??> PN> ??> А что - уже фильтры на основе ripe db отменили? PN> А что будет делать мой аплинк, если я в свой as-set добавлю AS-ADAM-UA? Мда Это я не подумавши Но наверное до первой "таблетки" Кроме того, я даже не уверен что крупные игроки вообще как-то контроллируют чуть менее крупных игроков -- Best regard, Aleksander Trotsai aka MAGE-RIPE aka MAGE-UANIC My PGP key at ftp://blackhole.adamant.ua/pgp/trotsai.key[.asc] Вечеринка удалась, если утром стыдно, но не помнишь перед кем
On Thu, Sep 27, 2012 at 03:17:28PM +0400, Petr Novopashenniy wrote:
On Thu, 27 Sep 2012, Александр Троцай wrote:
??> On Wed, Sep 19, 2012 at 10:23:14AM +0300, Pavel Gulchouck wrote: ??> PG> On Wed, Sep 19, 2012 at 01:37:29AM +0300, Sergey Smitienko writes: ??> PG> SS> 18.09.12 21:22, Lyonya Tarsis пишет ??> PG> >> Ждем появления "черного рынка" IPv4 :) ??> PG> SS> Зачем. Берешь чужей ip space и от себя анонсишь, у кого конективити ??> PG> SS> лучшее, тот и победил. ??> PG> SS> А аплинков теперь будут выбирать не по цена/качество, а по тому, кто ??> PG> SS> чужие IP в сеть по максимому пропустит. ??> ??> PG> А кто-то уже контролирует анонсы от клиентов более тщательно, чем по ??> PG> написанному самим же клиентом as-set? ??> ??> А что - уже фильтры на основе ripe db отменили?
А что будет делать мой аплинк, если я в свой as-set добавлю AS-ADAM-UA?
А разве RPSL не дает инструментария для защиты своего ассета от несанкционированного добавления в чужой? -- Kind Regards, Alexander Shikoff AMS1-UANIC
On Thu, Sep 27, 2012 at 02:02:49PM +0300, Александр Троцай writes: SS>>> А аплинков теперь будут выбирать не по цена/качество, а по тому, кто SS>>> чужие IP в сеть по максимому пропустит. PG>> А кто-то уже контролирует анонсы от клиентов более тщательно, чем по PG>> написанному самим же клиентом as-set?
А что - уже фильтры на основе ripe db отменили?
Кто-то уже контролирует анонсы от клиентов более тщательно, чем по as-set, написанному в ripe db самим же клиентом? Хотя, кстати, строить фильтры не по as-set, а на основании import/export, вполне возможно, и даже не очень трудно. Только проверять, конечно, нужно не только export самого даунлика, а всё дерево. Для принятия анонса должны быть корректно прописанные import/export по всей длине as-path. Только возникнет другая проблема: я-то могу добавить автономку клиента в свой as-set, а вот клиенту прописать в своём объекте export на меня может быть сложнее - он будет говорить, что ему срочно нужен интернет, а одмин, обладающий паролем, в отпуске или уволен или пароль давно забыт... Особенно если это не непосредственный даунлинк, а даунлинк даунлинка. И, действительно, получается, что фильтрация по RIPE DB, исключающая чужие анонсы (т.е. контролирующая всю цепочку export), приведёт к потере клиентов. Вот все и ограничиваются фильтрацией по as-set, куда можно прописать кого угодно. -- Паша.
On Thu, 27 Sep 2012, Alexander Shikoff wrote: AS> On Thu, Sep 27, 2012 at 03:17:28PM +0400, Petr Novopashenniy wrote: AS> > AS> > AS> > On Thu, 27 Sep 2012, Александр Троцай wrote: AS> > AS> > ??> On Wed, Sep 19, 2012 at 10:23:14AM +0300, Pavel Gulchouck wrote: AS> > ??> PG> On Wed, Sep 19, 2012 at 01:37:29AM +0300, Sergey Smitienko writes: AS> > ??> PG> SS> 18.09.12 21:22, Lyonya Tarsis пишет AS> > ??> PG> >> Ждем появления "черного рынка" IPv4 :) AS> > ??> PG> SS> Зачем. Берешь чужей ip space и от себя анонсишь, у кого конективити AS> > ??> PG> SS> лучшее, тот и победил. AS> > ??> PG> SS> А аплинков теперь будут выбирать не по цена/качество, а по тому, кто AS> > ??> PG> SS> чужие IP в сеть по максимому пропустит. AS> > ??> AS> > ??> PG> А кто-то уже контролирует анонсы от клиентов более тщательно, чем по AS> > ??> PG> написанному самим же клиентом as-set? AS> > ??> AS> > ??> А что - уже фильтры на основе ripe db отменили? AS> > AS> > А что будет делать мой аплинк, если я в свой as-set добавлю AS-ADAM-UA? AS> А разве RPSL не дает инструментария для защиты своего ассета от AS> несанкционированного добавления в чужой? Именно в таком виде, на сколкьо я знаю, нет. --pety
participants (12)
-
Alexander Shikoff
-
Alexandr Turovsky
-
Lyonya Tarsis
-
Mike Petrusha
-
Paul Arakelyan
-
Pavel Gulchouck
-
Petr Novopashenniy
-
Serge Negodyuck
-
Sergey Smitienko
-
Vasiliy P. Melnik
-
Александр Троцай
-
Виталий Туровец