Ставим на Kerio Control 8.6 quagga(ospf)

Немного о том что такое quagga.
Ква́гга (лат. Equus quagga quagga) — истреблённое непарнокопытное животное, ранее считавшееся отдельным видом зебр... цитата из википедии. Что же касается нашей тематики, то еще одна цитата из википедии Quagga — пакет свободного программного обеспечения, поддерживающий протоколы динамической маршрутизации IP. Компьютер с установленным и сконфигурированным пакетом Quagga становится способен использовать любые из нижеследующих протоколов динамической маршрутизации:
  • Routing Information Protocol (RIP): v1, v2, v3;
  • Open Shortest Path First (OSPF): v2, v3;
  • Border Gateway Protocol (BGP): v4;
  • Intermediate System to Intermediate System (IS-IS);
  • Protocol Independent Multicast (PIM, только PIM-SSM).
Неплохо. Но почему такое странное название - квага? Потому что изначально проект назывался зебра, потом он зачах и его начала поддерживать другая группа энтузиастов и они так решили назвать(спасибо Кэп :)).
Сам проект сейчас обитает на nongnu.org/quagga/,  и вполне себе развивается, последнее обновление на момент написания статьи, приходится на 7 марта 2015 года.
В данной статье, приводиться описание как настроить Kerio Control 8.6 на работу с протоколом OSPF, думаю остальные протоколы легко будет донастроить по аналогии.

Перед тем как приступить к выполнению шагов, описанных ниже, предварительно вам необходимо:

Казалось бы, имея на борту apt-get,  логичнее было бы установить сервис quagga, командой: apt-get install quagga.  Но как я уже не раз говорил, в пред идущих статьях, Linux в Kerio Control сильно кастомизирован, и при установке вылазит какая то ошибка, в результате сервисы quagga не стартуют (возможно позднее я смогу разобраться с этим... ), а пока что, предлагаю такое вот решение:

Исходники последней версии quagga можно скачать по ссылке:  http://download.savannah.gnu.org/releases/quagga/quagga-0.99.24.1.tar.gz

Я уже подготовил все необходимые файлы, просто распакуйте архив в папку /pub/kerio на вашем ftp сервере (далее, в моих примерах,  использован ip адрес ftp сервера - 192.168.1.5)
Подключаемся под пользователем root  через ssh к нашему фаерволу керио и поехали:

Готовим компилятор(да да, прям будем "компилить" quagga ):
apt-get -y install tar grep gcc make nmap sysv-rc-conf ssh texinfo

Копируем и распаковываем исходники:
ftpget 192.168.1.5 quagga.tar.gz /pub/kerio/quagga.tar.gz
tar xvf quagga.tar.gz
cd quagga-0.99.24.1/

Компилируем:
./configure -enable-vtysh
make
make install
В процессе выполнения данных команд не должно возникать ошибок, "варнинги" могут быть, а вот ошибки это плохо. 
Я бы на вашем месте, на всякий случай перед выполнением каждой команды делал снапшет, что бы в случае ошибки можно было легко вернуть систему к предидущему состоянию, исправить ошибку и продолжить. 

Продолжаем:
ldconfig
useradd quagga
mv  /usr/local/etc/zebra.conf.sample /usr/local/etc/zebra.conf
mv  /usr/local/etc/ospfd.conf.sample /usr/local/etc/ospfd.conf
mv  /usr/local/etc/vtysh.conf.sample /usr/local/etc/vtysh.conf

Здесь тот самый момент, где приходится ставить костыли:  
Данный блок команд добавляет старт сервисов quagga в старт сервиса kerio control: 
ftpget 192.168.1.5  /etc/boxinit.d/05basefs /pub/kerio/05basefs
ftpget 192.168.1.5  /etc/boxinit.d/60winroute  /pub/kerio/60winroute
ftpget 192.168.1.5 /etc/init.d/zebra.sh /pub/kerio/zebra.sh
ftpget 192.168.1.5 /etc/init.d/ospfd.sh /pub/kerio/ospfd.sh

Шаманские баШальМе:
chmod +x /etc/init.d/ospfd.sh
chmod +x /etc/init.d/zebra.sh
chmod 777 /usr/local/etc/
chmod 777 /usr/local/etc/zebra.conf
chmod 777 /usr/local/etc/ospfd.conf
Готово!!! Перегружаем фаервол.
Затем опять подключаемся к фаерволу по ssh и набираем команду:
vtysh
Если вы все сделали правильно и вас получилось, должен появиться cisco-like шелл quagga:

Конфигурирование quagga очень сильно напоминает конфигурирование тех же протоколов в cisco, но это уже совсем другая история ...



Комментарии

  1. По поводу команд
    ftpget 192.168.1.5 /etc/boxinit.d/05basefs /pub/kerio/05basefs
    ftpget 192.168.1.5 /etc/boxinit.d/60winroute /pub/kerio/60winroute
    я был бы осторожен.
    Первая команда весьма сомнительна, так как открытие системного раздела на запись мы Уже произвели во время установки apt-get.
    Во второй команде добавляется всего пара строк, запуск скриптов. При этом нет команды делающей запускаемым этот файл.
    chmod +x /etc/boxinit.d/60winroute
    И если не применить то система умирает полностью, ибо после перезагрузки сервис winroute не стартует и доступ не поднимается.

    ОтветитьУдалить
  2. Спасибо за конструктивные замечания! Постараюсь проверить.

    ОтветитьУдалить
  3. Скрипты запуска как я понял нужно класть в /etc/boxinit.d и запускать через симлинк в /etc/boxrc.d/

    ОтветитьУдалить

Отправить комментарий