<br><br><div><span class="gmail_quote">2008/3/24, Víctor Hugo Pasten Varas &lt;<a href="mailto:vpasten@connected.cl">vpasten@connected.cl</a>&gt;:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Mensaje citado por jorge niedbalski &lt;<a href="mailto:niedbalski@gmail.com">niedbalski@gmail.com</a>&gt;:<br> <br><br> &gt; Hola Victor,<br> &gt;<br> &gt; Bueno, tu pregunta puede tener varias interpretaciones y por tanto varias<br>
 &gt; respuestas, pero te dare 2 de las posibles soluciones que yo he implementado<br> &gt; , estas son :<br> &gt;<br> &gt; 1) SI eres una entidad autonoma BGP , puedes implementar peering privado<br> &gt; para el trafico nacional usando sessiones iBGP entre los distintos routers<br>
 &gt; de IXP (Internet Exchange Port) de chile, esto lo puedes hacer tambien<br> &gt; asociandote al NAP donde confluyen la mayoria de los proveedores.<br> &gt;<br> &gt; 2) SI no eres una entidad autonoma la mejor opcion de hacerlo (al menos es<br>
 &gt; la otra que uso) es :<br> &gt;<br> &gt; La entidad que designa los rangos de direcciones (pool address) es LACNIC<br> &gt; ellos tienen un registro con todas las zonas delegadas que puedes encontrar<br> &gt; aqui :<br>
 &gt;<br> &gt; <a href="ftp://ftp.lacnic.net/pub/stats/lacnic/">ftp://ftp.lacnic.net/pub/stats/lacnic/</a><br> &gt;<br> &gt; Dentro de ese directorio debes buscar el fichero delegated-lacnic-latest que<br> &gt; es un fichero ASII Text contiene los ultimos address pools designados por<br>
 &gt; LACNIC se actualiza diariamente en una estructura de la forma :<br> &gt;<br> &gt; lacnic|CL|ipv4|24.152.0.0|32768|20000411|allocated<br> &gt;<br> &gt; Lo que debes hacer (yo lo hice, si gustas puedo enviarte el parser) es hacer<br>
 &gt; un parser , obtener la mascara mediante el espacio allocado.<br> &gt;<br> &gt;<br> &gt; El siguiente paso es que configures una tabla dinamica en pf que contenga<br> &gt; todos los address spaces que obtuviste del parsing del fichero.<br>
 &gt;<br> &gt; table file &quot;/etc/parsed&quot;<br> &gt;<br> &gt; Luego al trafico entrante de tu LAN debes inspeccionar si las conexiones<br> &gt; tienen de destino alguna de las redes descritas en la table y debes hacer un<br>
 &gt; TAG &quot;NOMBRE&quot; parra luego poder enviarlas a una discplina ALTQ de<br> &gt; encolamiento al momento de ser forwardeado por la interface externa.<br> &gt;<br> &gt;<br> &gt; Espero te sirve mi informacion.<br>
 &gt;<br> <br> <br>Hola Jorge gracias por la respuesta, y la verdad si me puedes prestar el parser<br> que hiciste seria exelent.<br> <br> <br> Para afinar un poco, mi idea final es limitar el bw de las conexiones entre mi<br>
 red lan y los hosts internacionales. para ello tenia pensado hacer trafficn<br> shapper con PF.<br> <br> luego, una vez sabiendo cuales eran los posibles segmentos origen/destino a<br> nivel nacional, solamente aplicar control de bw a todas las conexiones que NO<br>
 esten dentro de esta categoria... es decir hosts fueras de chile.</blockquote><div><br>Debes hacerlo con un control condicional logico (!) es decir, algo como :<br><br>pass in quick on $int_iface from $red_lan to !$tabla_segmentos_chile tag bw_internacional<br>
<br>luego en la salida, debes aplicar el encolamiento (hfsc es lo mejor) del tipo :<br><br>pass out quick on $out_iface tagged bw_internacional queue Cola_trafico.<br><br><br></div><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
 que opinas?</blockquote><div><br><br>Es lo que debes hacer si no eres un AS.<br><br>:)<br></div><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
 Víctor Pasten V.<br> Redes y Servidores<br> <a href="mailto:vpasten@connected.cl">vpasten@connected.cl</a><br> <br> ----------------------------------------------------------------<br> This message was sent using IMP, the Internet Messaging Program.<br>
 <br> </blockquote></div><br><br clear="all"><br>-- <br>Jorge Niedbalski R.<br>DECMGDE<br>OpenSource Fan.