22
0
Fork 0

Corrections & améliorations

This commit is contained in:
Gregory Colpart 2016-11-24 04:06:26 +01:00
parent 2bddaf1525
commit 54af416289
1 changed files with 38 additions and 34 deletions

View File

@ -1,11 +1,15 @@
# Howto RIPE
---
categories: network
title: Howto RIPE
...
Les démarches administratives pour obtenir un numéro d'AS et des adresses IP auprès du RIPE relèvent souvent de fantasmes pour les non initiés.
Dans une optique de transparence, démystifions ces opérations.
## Comment devenir LIR
* S'inscrire en tant que LIR sur https://www.ripe.net/lir-services/member-support/become-a-member
* S'inscrire en tant que LIR sur <https://www.ripe.net/lir-services/member-support/become-a-member>
* Signer les documents d'inscriptions
@ -13,36 +17,36 @@ Dans une optique de transparence, démystifions ces opérations.
* On obtient un certain nombre de goodies ;-) et d'infos, notamment un objet ORG-* maintenu par le RIPE, vous pouvez dès maintenant faire un whois dessus \o/
$ whois ORG-FB42-RIPE
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf
% Note: this output has been filtered.
% To receive output for a database update, use the "-B" flag.
% Information related to 'ORG-FB42-RIPE'
organisation: ORG-FB42-RIPE
org-name: Foo BAR
org-type: LIR
address: Foo BAR
address: 42 avenue du Prado
address: 13000 MARSEILLE
address: FR
e-mail: info@example.com
mnt-ref: RIPE-NCC-HM-MNT
mnt-by: RIPE-NCC-HM-MNT
source: RIPE # Filtered
~~~
$ whois ORG-FB42-RIPE
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf
% Note: this output has been filtered.
% To receive output for a database update, use the "-B" flag.
% Information related to 'ORG-FB42-RIPE'
organisation: ORG-FB42-RIPE
org-name: Foo BAR
org-type: LIR
address: Foo BAR
address: 42 avenue du Prado
address: 13000 MARSEILLE
address: FR
e-mail: info@example.com
mnt-ref: RIPE-NCC-HM-MNT
mnt-by: RIPE-NCC-HM-MNT
source: RIPE # Filtered
~~~
## Création des premiers objets RIPE
Via https://apps.db.ripe.net/startup/ on va créer un objet *mntner* et un premier objet *person*.
Via <https://apps.db.ripe.net/startup/> on va créer un objet *mntner* et un premier objet *person*.
L'objet mntner créé servira à protéger tous les futurs objets (ils seront "mnt-by" cet objet).
@ -76,15 +80,15 @@ L'objet mntner créé servira à protéger tous les futurs objets (ils seront "m
* source: RIPE
On peut ainsi ajouter/modifier des objets sur https://www.db.ripe.net/fcgi-bin/webupdates.pl avec le mot de passe de l'objet mntner.
On peut ainsi ajouter/modifier des objets sur <https://www.db.ripe.net/fcgi-bin/webupdates.pl> avec le mot de passe de l'objet mntner.
## Demander une première Allocation
Via le LIR Portal (https://lirportal.ripe.net/), on va demander une première allocation d'adresses IPv4 et IPv6.
Via le [LIR Portal](https://lirportal.ripe.net/), on va demander une première allocation d'adresses IPv4 et IPv6.
Une allocation est une sorte de réserve d'adresses, dans laquelle on pourra assigner des blocs à des clients ou pour son propre usage.
Sur https://lirportal.ripe.net/requestforms/ : *IPv4 First Allocation Request Form* et *IPv6 First Allocation Request Form*
Sur <https://lirportal.ripe.net/requestforms/> : *IPv4 First Allocation Request Form* et *IPv6 First Allocation Request Form*
* En IPv4, vous devriez obtenir une allocation d'un /22 (environ 1000 adresses IPv4).
@ -270,7 +274,7 @@ Sinon privilégiez les solutions libres comme [wiki:HowtoQuagga Quagga sous Linu
## Gérer les reverses DNS
http://www.ripe.net/data-tools/dns/reverse-dns/how-to-set-up-reverse-delegation
<http://www.ripe.net/data-tools/dns/reverse-dns/how-to-set-up-reverse-delegation>
Pour gérer les reverses DNS d'adresses IPv4, il faut ajouter un champ _mnt-domains_ à l'objet *inetnum* (PA ALLOCATED)
puis ajouter un objet *domain* (domain: 8-11.5.3.in-addr.arpa) qui pointe vers vos serveurs DNS.
@ -340,7 +344,7 @@ On crée donc un objet *role* :
Il faut ensuite ajouter ce rôle via un champ _abuse-c_ sur votre objet *organisation*.
Pour cela vous devez passer par le LIR Portal : https://lirportal.ripe.net/dbobjects/edit/organisation
Pour cela vous devez passer par le LIR Portal : <https://lirportal.ripe.net/dbobjects/edit/organisation>
(votre objet étant _mnt-by: RIPE-NCC-HM-MNT_)
@ -361,7 +365,7 @@ Malheureusement, ce n'est plus possible en IPv4 à cause de la pénurie des adre
Dans un premier temps, il faudra créer un objet *organisation* et *person*, au nom du client qui veut le bloc PI).
Ensuite, sur https://lirportal.ripe.net/requestforms/ : *IPv6 Provider Independent (PI) Assignment Request Form*
Ensuite, sur <https://lirportal.ripe.net/requestforms/> : *IPv6 Provider Independent (PI) Assignment Request Form*
Vous allez devoir justifier votre demande comme pour un Assignment classique (moins essentiel en IPv6).
Vous devrez notamment fournir des informations administratives sur le client et également le contrat que vous avez signé avec le client !