Eo lo hace tu ISP<br><br>
<div><span class="gmail_quote">2008/3/24, Víctor Hugo Pasten Varas &lt;<a href="mailto:vpasten@connected.cl">vpasten@connected.cl</a>&gt;:</span>
<blockquote class="gmail_quote" style="PADDING-LEFT: 1ex; MARGIN: 0px 0px 0px 0.8ex; BORDER-LEFT: #ccc 1px solid">Mensaje citado por jorge niedbalski &lt;<a href="mailto:niedbalski@gmail.com">niedbalski@gmail.com</a>&gt;:<br>
<br>&gt; 2008/3/24, Víctor Hugo Pasten Varas &lt;<a href="mailto:vpasten@connected.cl">vpasten@connected.cl</a>&gt;:<br>&gt; &gt;<br>&gt; &gt; Mensaje citado por jorge niedbalski &lt;<a href="mailto:niedbalski@gmail.com">niedbalski@gmail.com</a>&gt;:<br>
&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; &gt; Hola Victor,<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Bueno, tu pregunta puede tener varias interpretaciones y por tanto<br>&gt; &gt; varias<br>&gt; &gt; &gt; respuestas, pero te dare 2 de las posibles soluciones que yo he<br>
&gt; &gt; implementado<br>&gt; &gt; &gt; , estas son :<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; 1) SI eres una entidad autonoma BGP , puedes implementar peering privado<br>&gt; &gt; &gt; para el trafico nacional usando sessiones iBGP entre los distintos<br>
&gt; &gt; routers<br>&gt; &gt; &gt; de IXP (Internet Exchange Port) de chile, esto lo puedes hacer tambien<br>&gt; &gt; &gt; asociandote al NAP donde confluyen la mayoria de los proveedores.<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; 2) SI no eres una entidad autonoma la mejor opcion de hacerlo (al menos<br>
&gt; &gt; es<br>&gt; &gt; &gt; la otra que uso) es :<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; La entidad que designa los rangos de direcciones (pool address) es<br>&gt; &gt; LACNIC<br>&gt; &gt; &gt; ellos tienen un registro con todas las zonas delegadas que puedes<br>
&gt; &gt; encontrar<br>&gt; &gt; &gt; aqui :<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; <a href="ftp://ftp.lacnic.net/pub/stats/lacnic/">ftp://ftp.lacnic.net/pub/stats/lacnic/</a><br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Dentro de ese directorio debes buscar el fichero delegated-lacnic-latest<br>
&gt; &gt; que<br>&gt; &gt; &gt; es un fichero ASII Text contiene los ultimos address pools designados<br>&gt; &gt; por<br>&gt; &gt; &gt; LACNIC se actualiza diariamente en una estructura de la forma :<br>&gt; &gt; &gt;<br>
&gt; &gt; &gt; lacnic|CL|ipv4|24.152.0.0|32768|20000411|allocated<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Lo que debes hacer (yo lo hice, si gustas puedo enviarte el parser) es<br>&gt; &gt; hacer<br>&gt; &gt; &gt; un parser , obtener la mascara mediante el espacio allocado.<br>
&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; El siguiente paso es que configures una tabla dinamica en pf que<br>&gt; &gt; contenga<br>&gt; &gt; &gt; todos los address spaces que obtuviste del parsing del fichero.<br>
&gt; &gt; &gt;<br>&gt; &gt; &gt; table file &quot;/etc/parsed&quot;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Luego al trafico entrante de tu LAN debes inspeccionar si las conexiones<br>&gt; &gt; &gt; tienen de destino alguna de las redes descritas en la table y debes<br>
&gt; &gt; hacer un<br>&gt; &gt; &gt; TAG &quot;NOMBRE&quot; parra luego poder enviarlas a una discplina ALTQ de<br>&gt; &gt; &gt; encolamiento al momento de ser forwardeado por la interface externa.<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>
&gt; &gt; &gt; Espero te sirve mi informacion.<br>&gt; &gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Hola Jorge gracias por la respuesta, y la verdad si me puedes prestar el<br>&gt; &gt; parser<br>&gt; &gt; que hiciste seria exelent.<br>
&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Para afinar un poco, mi idea final es limitar el bw de las conexiones<br>&gt; &gt; entre mi<br>&gt; &gt; red lan y los hosts internacionales. para ello tenia pensado hacer<br>&gt; &gt; trafficn<br>
&gt; &gt; shapper con PF.<br>&gt; &gt;<br>&gt; &gt; luego, una vez sabiendo cuales eran los posibles segmentos origen/destino<br>&gt; &gt; a<br>&gt; &gt; nivel nacional, solamente aplicar control de bw a todas las conexiones que<br>
&gt; &gt; NO<br>&gt; &gt; esten dentro de esta categoria... es decir hosts fueras de chile.<br>&gt;<br>&gt;<br>&gt; Debes hacerlo con un control condicional logico (!) es decir, algo como :<br>&gt;<br>&gt; pass in quick on $int_iface from $red_lan to !$tabla_segmentos_chile tag<br>
&gt; bw_internacional<br>&gt;<br>&gt; luego en la salida, debes aplicar el encolamiento (hfsc es lo mejor) del<br>&gt; tipo :<br>&gt;<br>&gt; pass out quick on $out_iface tagged bw_internacional queue Cola_trafico.<br>&gt;<br>
&gt;<br>&gt;<br>&gt; que opinas?<br>&gt;<br>&gt;<br>&gt;<br>&gt; Es lo que debes hacer si no eres un AS.<br>&gt;<br><br>Perfect, me puedes enviar el parser???<br><br>muy agradecido por la ayuda.<br><br>Víctor Pasten V.<br>
Redes y Servidores<br><a href="mailto:vpasten@connected.cl">vpasten@connected.cl</a><br><br>----------------------------------------------------------------<br>This message was sent using IMP, the Internet Messaging Program.<br>
<br></blockquote></div><br>