Suche vServer in NRW/Bonn

  • Thread starter Thread starter Deleted member 11691
  • Start date Start date
Mit nur einem Peer hat man das ASN eh nicht rechtmässig. Die aktuelle Policy setzt Multihoming voraus (policy wird aber vermutlich abgeschafft)
 
Einen Hochverfügbaren Dienst sollte man eh nicht nur bei einem einzigen Hoster unterstellen...

99,9% SLA laut AGB...


"BONNtel behält sich das Recht vor, Server mit IRC, insbesondere Rechner mit IRC-Shell und IRC-Diensten, jederzeit aus dem Betrieb zu nehmen bzw. herunterzufahren und den Vertrag fristlos zu kündigen, falls dadurch direkt oder indirekt oder vermutungsweise der restliche Betrieb beeinträchtigt wird oder werden könnte. Schäden und Kosten, die direkt oder indirekt durch IRC z. B. durch evtl. DDoS-Angriffe entstehen sollten, werden vom Kunden ausnahmslos übernommen. Des weiteren stimmt der betreffende Kunde durch Anerkenntnis dieser AGB´s schon jetzt einer persönlichen Haftung gegenüber der BONNtel zu."

Da hat wohl jemand keine Ahnung was IRC eigentlich ist...
Kann auch HTTPS für sowas gebrauchen^^
 
Last edited by a moderator:
Gibts hier auch positive Berichte?

Nein. Bei mir wurde der Server nicht so bereitgestellt, wie vereinbart; jeglicher Kontakt war immer eher unfreundlich (irgendwann hat man mir quasi gedroht, wurde extrem pampig)

@cia-ug Welche Hardware setzt ihr genau ein?

Wenn ich das richtig in Erinnerung habe, sollte das ein CCR1036-12G-4S gewesen sein.

Scheinbar haben die nur netcologne als einzigsten Upstream.
http://bgp.he.net/AS60640#_peers

Wenn man jetzt mal kleinlich ist, muss das nicht *unbedingt* schlimm sein. Nach außen hin peeren die nur mit einem AS, kann im Hintergrund aber auch z.b. Layer2 Transport in zwei unterschiedliche Carrier-Hotels sein, und dann 2+ BGP Sessions. Für die meisten Anwendungsfälle wäre das bereits redundant genug. - Die Erfahrung die ich jedoch mit denen gemacht habe - sind die technisch nicht die, die sich da die Mühe machen würden.

Werde es aber vermutlich dennoch riskieren und eine Kiste dort unterstellen.

Weil Billig, Billig, billig?
 
Tut jetzt nichts zum Thema, aber dennoch eine Frage:

was findet Ihr an MikroTik so schlimm? Klar wäre Juniper/Cisco/Brocade besser, allerdings nicht unwesentlich teurer und kann in diesem Preissegment nicht erwartet werden. Die Firmwares haben ab und an Bugs drin. Wenn man die Firmware jedoch zuvor seriös testet (was man von einem Anbieter erwarten kann), und man nicht gerade ein RB750GL benutzt (sondern CloudCoreRouter mit VRRP oder so), sowie die nötigen Kompetenzen hat, alles richtig zu konfigurieren, finde ich das nicht so schlimm.

Ich nutze privat an 3 Standorten MikroTik, an 2 davon läuft BGP (iBGP/eBGP) mit IPv4/IPv6 und Atomic Aggregate für Anycast, und eigenem Public ASN. An jedem standort werden IPv6, IPsec, GRE, EoIP, Firewall (mit address lists) und diverse weitere Sachen eingesetzt und soweit funktioniert alles.

Würde ich nicht einsetzen, wo siehst du redundante Netzteile, redundante RPM Module, geschweige denn Linecards? Für privat; ok, kein Thema. Für ein RZ jedoch undenkbar.

Für den RZ Einsatz präferiere ich persönlich Equipment von Juniper (MX80 aufwärts) oder Force10 (S4810P (im Stack) / E300 aufwärts). Alles andere ist Spielzeug und hat (meiner Ansicht nach) in einem Rechenzentrum, egal bei welchen Bandbreiten, die transportiert werden müssen, nix zu suchen.

und dann 2+ BGP Sessions.

Die zwei BGP Session bringen auch nix, wenn darüber nur reines Peering (kein Upstream!) stattfindet. Dann hast du evtl. zu 2+ ASN's mit Ihren Prefixen eine höhere Redundanz, jedoch auch nicht mehr.

Mit nur einem Peer hat man das ASN eh nicht rechtmässig. Die aktuelle Policy setzt Multihoming voraus (policy wird aber vermutlich abgeschafft)

Kann man bei der Beantragung auch "schönreden" und einfach nen weiteren Peer eintragen. Hinterher wieder raus damit und fertig.
 
Last edited by a moderator:
Wenn man jetzt mal kleinlich ist, muss das nicht *unbedingt* schlimm sein. Nach außen hin peeren die nur mit einem AS, kann im Hintergrund aber auch z.b. Layer2 Transport in zwei unterschiedliche Carrier-Hotels sein, und dann 2+ BGP Sessions. Für die meisten Anwendungsfälle wäre das bereits redundant genug. - Die Erfahrung die ich jedoch mit denen gemacht habe - sind die technisch nicht die, die sich da die Mühe machen würden.

Ja, wenn man aber deren Looking Glass Tool nutzt, und traceroutes zu verschiedenen Zielen durchführt, sieht man, das quasi alles über das Netz von netcologne läuft.
Wundert mich ehrlich gesagt, ich dachte immer netcologne wäre ein ISP für Privatkunden und Businesskunden, und das die IP Transit anbieten war mir neu.
Aber gut, kann ja sein.

Weil Billig, Billig, billig?

richtig ;)
Wäre eh nur eine private Spielkiste.
Produktivsysteme würde ich da nicht unterstellen.
 
Die zwei BGP Session bringen auch nix, wenn darüber nur reines Peering (kein Upstream!) stattfindet. Dann hast du evtl. zu 2+ ASN's mit Ihren Prefixen eine höhere Redundanz, jedoch auch nicht mehr.

Das geht etwas am Thema vorbei. Ich kann auch mehrere BGP Sessions zum selben ASN haben. Außerdem brauchst du auch für Transit du BGP Sessions.

Das spielt hier in diesem Thread aber keine Rolle. Hier ging es um "Erfahrungen" mit Bonntel.
 
Würde ich nicht einsetzen
Klarstellung: Ich hab nicht gesagt, dass ich es als RZ Betreiber einsetzen würde. Da sollte man genug geld für was anderes haben.

wo siehst du redundante Netzteile
Haben sogar die CCRs für 390€. Ausserdem bringt es mehr, 2 davon einzusetzen an anderen Stromkreisen, anstatt 1 an zwei Stromkreisen.

geschweige denn Linecards
Die sind nicht für 100G gedacht. Aber es gibt Modelle mit 4x 10G, da kommt man schon relativ weit. Ausserdem solltest du nicht einen Router für 1k+ mit einem 400€ MikroTik vergleichen.

Kann man bei der Beantragung auch "schönreden" und einfach nen weiteren Peer eintragen. Hinterher wieder raus damit und fertig.
Ich zitiere RIPE: "A network must be multihomed in order to qualify for an AS Number."
-> Multihoming ist nicht das, was AS202010 macht. Dafür bräuchte man (vom KleyReX mal abgesehen) kein ASN, sondern AS33891 / AS197071 könnten die Prefixe statisch zu dir routen.

Streng gesehen, ist auch ein Upstream ein Peer.
 
Klarstellung: Ich hab nicht gesagt, dass ich es als RZ Betreiber einsetzen würde. Da sollte man genug geld für was anderes haben.


Haben sogar die CCRs für 390€. Ausserdem bringt es mehr, 2 davon einzusetzen an anderen Stromkreisen, anstatt 1 an zwei Stromkreisen.


Die sind nicht für 100G gedacht. Aber es gibt Modelle mit 4x 10G, da kommt man schon relativ weit. Ausserdem solltest du nicht einen Router für 1k+ mit einem 400€ MikroTik vergleichen.


Ich zitiere RIPE: "A network must be multihomed in order to qualify for an AS Number."
-> Multihoming ist nicht das, was AS202010 macht. Dafür bräuchte man (vom KleyReX mal abgesehen) kein ASN, sondern AS33891 / AS197071 könnten die Prefixe statisch zu dir routen.

Streng gesehen, ist auch ein Upstream ein Peer.

Ich denke mal, dass was AS202010 macht, hat mit meiner rein privaten Meinung nichts zu tun. Im übrigen weißt du (vermutlich) nicht, welche Infrastruktur und angemieteten Layer2 Verbindungen hinter AS202010 stecken :P
 
<ot>
Ich sehe jedenfalls für die beiden 178'er /24's jeweils nur eine Route via Interwerk sowie eine andere zu CoreBackbone. Du willst mir also sagen, dass ihr trotz layer2 die Netze jeweils nur an den Upstream vor Ort announced, den am anderen Standort aber nicht nutzt?

Code:
flags destination          gateway          lpref   med aspath origin
*>    178.251.228.0/24     91.206.52.191      350    50 33891 3.5402 i
Code:
flags destination          gateway          lpref   med aspath origin
*>    178.251.229.0/24     91.206.52.170      350    50 6939 3.435 3.435 3.463 3.5402 i
</ot>
 
<ot>
Ich sehe jedenfalls für die beiden 178'er /24's jeweils nur eine Route via Interwerk sowie eine andere zu CoreBackbone. Du willst mir also sagen, dass ihr trotz layer2 die Netze jeweils nur an den Upstream vor Ort announced, den am anderen Standort aber nicht nutzt?

Code:
flags destination          gateway          lpref   med aspath origin
*>    178.251.228.0/24     91.206.52.191      350    50 33891 3.5402 i
Code:
flags destination          gateway          lpref   med aspath origin
*>    178.251.229.0/24     91.206.52.170      350    50 6939 3.435 3.435 3.463 3.5402 i
</ot>

Es gibt diverse Vorkehrungen um bei Ausfall einer Route (vollautomatisch) auf den anderen Peer aka Core-Backbone / iNTERWERK zu switchen. Aktuell ist jedoch jeweils nur ein Peer aktiv, was diverse Gründe seitens der Netzplanung hat ;)

Wir können gerne weiter darüber diskutieren, letztendlich spielt es jedoch keine große Rolle wo welche Netze wie announced sind und der Traffic wie fließt, Stichwort DDoS Protection und überlastete Uplinks. Das hat durchaus seine Gründe und wird auch erstmal so bleiben.

PS: Melde dich und ich fahre die Session zwischen beiden Routern gern mal kurz für 15 Minuten hoch, lang wird das jedenfalls nicht so bleiben :)
 
Last edited by a moderator:
Offtopic, weil ich aber doch immer wieder drüber lache:

"Lese"-Bedingungen in den Fusszeilen von Emails sind (rechtlich) unwirksam und verschwenden nur Bandbreite.

Natürlich dürfen keine Klarnamen veröffentlicht werden (Datenschutz), aber der Inhalt einer Email unterliegt keinem speziellen Schutz.

Wären die Daten vertraulich müssten sie verschlüsselt übertragen werden.

Das nur am Rande.
 
Colo-Bunker: Absolut keiner Empfehlung würdig

Moin,

da hier nun desöfteren nach weiteren Erfahrungen mit BONNtel - speziell der Leistungen des Colo-Bunkers - gefragt wurde, möchte ich nun nachfolgend einen kurzen Einblick zu meinem bisherigen Eindruck geben.

Ich hatte für einige Wochen zwei Tower im Colo-Bunker zu stehen.

Punkt 1: Bereits von Anfang an musste man sich mit ungewöhnlich langen Bearbeitungszeiten jeglicher Anfragen und Aufträge zufrieden geben. E-Mails und Tickets werde einfach mal übersehen oder vergessen und bei telefonischen Anfragen gehen Aufträge auch gern verloren.

Punkt 2: Während der gesamten Laufzeit habe ich nur zweimal kurzen telefonischen Kontakt mit dem GF (Herr Hörner) gehabt. Es existiert hier zwar eine E-Mail für die Kontaktaufnahme, aber keine direkte Durchwahl/Telefonnummer. Und abgesehen davon wird auf E-Mails gar nicht erst reagiert. Ich denke nicht, dass BONNtel bereits so eine enorme Größe angenommen hat, dass man hier noch nicht mal persönlich mit dem GF sprechen kann.

Punkt 3: Wir wurden während der Laufzeit desöfteren Ziel einiger DDoS-Angriffe die direkt den gesamten Bunker in die Knie zwungen. Leider war hier die Informationspolitik von BONNtel äußerst fragwürdig. Uns gegenüber wurde von Angriffen mit einer Bandbreite von 200 Gbit/s und Spitzen mit bis zu 500 Gbit/s (!!!) gesprochen. Belegen konnte man uns das aber nie. Nach einigen Tagen nullrouten wurde von einer Lösung in Zusammenarbeit mit Netcologne gesprochen. Die Lösung war einfach weiterhin das nullrouten unserer Netze! Von Zusammenarbeit mit dem Kunden habe ich absolut nichts gemerkt. Jedesmal wenn es wieder zu Angriffen kam, wurden unsere Netze einfach nullrouted. Den Kunden aber mal zu informieren war wohl zu viel verlangt. Weder per E-Mail noch telefonisch.

Punkt 4: Wer eine KVM oder einen manuellen Reset benötigt darf ruhig mal mehr als 24h warten. Sa, So erfolgt so etwas gar nicht.

Punkt 5: Bei Kündigung kann ich nur empfehlen nach Möglichkeit persönlich seine Hardware abzuholen. Unser erster Tower wurde nach 2 Wochen versandt und der zweite nun nach fast 4 Wochen immer noch nicht. Telefonisch erhalte ich lediglich die Auskunft dieser sei bereits bei DHL abgegeben worden. Der Sendungsstatus hat sich aber in keinster Weise geändert. Herr Brummer wirkte mir am Telefon recht amüsiert als ich ihm mitteilte, dass von Seiten DHL sich nichts getan hat und man mir auch bestätigte, dass ein Paket NIE eingeliefert wurde. Auf Nachfrage einer Quittung wird erstmal an den GF weitergeleitet. Diesen kann ich *natürlich* nur per E-Mail erreichen und da ist nach meiner Meinung alles tot, denn Rückmeldung habe ich natürlich bisher nicht erhalten. Herr Brummer scheint hier jetzt auch noch zu meinem Glück privat umzuziehen und deswegen tut sich jetzt erstmal gar nichts mehr. Das hieß für mich erstmal heute ab zum RA, so geht das absolut nicht!

Ich rate also für jeden dieses Unternehmen zu meiden. Auch wenn die Preise sehr verlockend sind! ;-)

Sollte mir noch ein weiterer Punkt einfallen, werde ich diesen selbstverständlich nachtragen.
 
Back
Top