<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>we are sorry, we are open &#187; ripe</title>
	<atom:link href="http://test.kg/tag/ripe/feed/" rel="self" type="application/rss+xml" />
	<link>http://test.kg</link>
	<description></description>
	<lastBuildDate>Tue, 01 Nov 2011 12:49:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Делегирование обратной зоны для подсетей меньше /24</title>
		<link>http://test.kg/classless_reverse_zone/</link>
		<comments>http://test.kg/classless_reverse_zone/#comments</comments>
		<pubDate>Mon, 12 Jul 2004 12:55:17 +0000</pubDate>
		<dc:creator>Админ</dc:creator>
				<category><![CDATA[СисАдминство]]></category>
		<category><![CDATA[ripe]]></category>

		<guid isPermaLink="false">http://www.net.kg/?p=379</guid>
		<description><![CDATA[Для чего нужна обратная зона и её делегирование объяснять не буду. Обычно делегирование обратной зоны для сегментов менее /24 не практикуется, это понятно для совсем уж мелких подсетей, но неудобно для достаточно крупных, например в 128 и 64 адреса, особенно если конечный пользователь имеет довольно подкованного админа ) Для начала ссылка на документ RIPE &#171;Local [...]]]></description>
			<content:encoded><![CDATA[<p>Для чего нужна обратная зона и её делегирование объяснять не буду.<br />
Обычно делегирование обратной зоны для сегментов менее /24 не практикуется, это понятно для совсем уж мелких подсетей, но неудобно для достаточно крупных, например в 128 и 64 адреса, особенно если конечный пользователь имеет довольно подкованного админа )<br />
<span id="more-379"></span></p>
<p>Для начала ссылка на документ RIPE <a href="http://www.ripe.net/ripencc/faq/reverse/qa2.html#2">&laquo;Local Internet Registry Questions&raquo;</a> и вопрос &laquo;Can I delegate a reverse zone to my customer if they have less than a /24?&raquo;. </p>
<p>В этом документе сказано, что бесклассовое делегирование обратной зоны возможно и техника описана в RFC 2317. В документе описан основной и альтернативный способы. Мне больше приглянулся основной. </p>
<h4>Настройки у провайдера, который поддерживает обратную зону для /24</h4>
<p>Получаем у RIPE права на поддержку обратной зоны для сегмента /24. Создаём новую зону, например для сегмента 10.1.2.128 &#8211; 10.1.2.255 можно создать зону 255-128.2.1.10.in-addr.arpa. </p>
<p>В файле описания всей зоны /24 для нужного сегмента адресов прописываем ДНС-сервер клиента как первичный и серверы провайдера как вторичные, например вот так: </p>
<pre>;....
255-128         IN      NS      10.1.2.129
                IN      NS      ns1.isp.tld.
                IN      NS      ns2.isp.tld.
128             IN      CNAME   128.255-128.111.42.212.in-addr.arpa.
129             IN      CNAME   129.255-128.111.42.212.in-addr.arpa.
;...
255             IN      CNAME   255.255-128.111.42.212.in-addr.arpa.
;...</pre>
<p>Где &laquo;255-128&#8243; &#8211; всего лишь название зоны и оно может быть любым другим лишь бы совпадало с тем, которое поддерживается на сервере клиента. </p>
<p>Настраиваем вторичные ДНС-серверы для поддержки этой зоны: </p>
<pre>zone "255-128.2.1.10.in-addr.arpa" {
        type slave;
        file "sec/10.1.2.128-255";
        masters {
        	10.1.2.129;
        };
};</pre>
<p>Где 10.1.2.129 &#8211; адрес ДНС-сервера клиента, ответственного за данный сегмент адресов. С этого адреса мы будем откачивать копию зоны. </p>
<h4>Настройки у клиента</h4>
<p>Клиент заводит у себя зону с название 255-128.2.1.10.in-addr.arpa. В файле описания зоны добавляет необходимые записи, например: </p>
<pre>;...
129		IN	PTR		ns.client.tld.
130		IN	PTR		mail.client.tld.
131		IN	PTR		www.client.tld.
;...</pre>
<p>Вот вроде и всё &#8211; просто и ясно. Главное, что клиенту не нужно делать каких-то специальных движений &#8211; только поддержка указанной зоны. </p>
<p>Малик /2004-07-12/</p>
]]></content:encoded>
			<wfw:commentRss>http://test.kg/classless_reverse_zone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Форма запроса 1.1 на назначение IP-адресов, выделенных провайдеру</title>
		<link>http://test.kg/ripe-pa-ipv4-request/</link>
		<comments>http://test.kg/ripe-pa-ipv4-request/#comments</comments>
		<pubDate>Thu, 01 Jan 2004 13:22:01 +0000</pubDate>
		<dc:creator>Админ</dc:creator>
				<category><![CDATA[СисАдминство]]></category>
		<category><![CDATA[ripe]]></category>

		<guid isPermaLink="false">http://www.net.kg/?p=388</guid>
		<description><![CDATA[26 апреля 2004 года введена новая версия формы &#8211; 1.1. Изменения относительно версии 1.0 от 20 августа 2003 года, незначительные. Официальное название и заголовок данной формы: Provider Aggregatable (PA) Assignment Request Form RIPE NCC Document ID: ripe-315 Date: 26 April 2004 Obsoletes: ripe-219. ripe-283 ВНИМАНИЕ!!! Данный пример формы версии 1.1 основан на предыдущей версии формы [...]]]></description>
			<content:encoded><![CDATA[<p>26 апреля 2004 года введена новая версия формы &#8211; 1.1. Изменения относительно версии 1.0 от 20 августа 2003 года, незначительные.<br />
Официальное название и заголовок данной формы:</p>
<blockquote><p>Provider Aggregatable (PA) Assignment Request Form RIPE NCC</p>
<p>Document ID: ripe-315<br />
Date: 26 April 2004<br />
Obsoletes: ripe-219. ripe-283</p></blockquote>
<p><span id="more-388"></span></p>
<p><strong>ВНИМАНИЕ!!!</strong> Данный пример формы версии 1.1 основан на предыдущей версии формы и не был проверен мной, хотя изменения совсем незначительные. Изменено только название одного поля &#8211; вместо organisation-name теперь нужно указывать legal-organisation-name. Ну и изменился номер версии в строке form-version.<br />
Форму 1.0 пока принимают, но рассматривают в последнюю очередь. </p>
<p>Название в оригинале &laquo;<a href="http://www.ripe.net/ripe/docs/ripe-315.html">Provider Aggregatable (PA) Assignment Request Form</a>&laquo;. </p>
<p>Подробности для указанной формы &#8211; &laquo;<a href="http://www.ripe.net/ripe/docs/ripe-316.html">Supporting Notes for the Provider Aggregatable (PA) Assignment Request Form</a>&laquo;. </p>
<p>Вот простой пример заполнения формы и комментарии к некоторым полям, которые я привожу вот в таком виде &laquo;<font class=grey>% [ комментарий ]</font>&raquo; (ясное дело мои комментарии отправлять в RIPE не нужно):</p>
<pre>#[GENERAL INFORMATION]#
request-type: pa-ipv4
form-version: 1.1
x-ncc-regid: reg.id
% [ Вместо reg.id должен быть идентификатор локального регистратора ]

#[ADDRESS SPACE USER]#
%
% Who will use the address space being requested?
legal-organisation-name: Roga &#038; Kopyta, Ltd.
organisation-location: Bishkek, Kyrgyzstan
website-if-available: http://www.roga-kopyta.kg/
<font class=grey>% [ legal-organisation-name - это официальное название
% организации, т.е. так как это указано в документах о регистрации. ]</font>

%
% Does the organisation already have address space that
% can meet the needs for this request? Enter "Yes" or "No".
space-available:  NO
<font class=grey>% [ Есть ли у нас уже адреса для нужд данного запроса?
% Запрос должен направляться только на адреса, которые будут использоваться в
% обозримом будущем и при нехватке адресов. Если же уже выделенных адресов
% достаточно и для нужд данного запроса, то поставьте в этом поле Yes и обоснуйте
% необходимость дополнительных адресов. Наверное обоснование нужно приводить не
% прямо здесь, в секции #[NETWORK DESCRIPTION]#. ]</font>

#[ADDRESSING PLAN]#
number-of-subnets: 3
% [ Кол-во запрашиваемых ниже подсетей, т.е. строк subnet ]
address-space-returned: None
<font class=grey>% [ Если мы возвращаем какие-то адреса, например
% переходим к другому провайдеру и берём новую подсеть, то нужно указать
% в данном поле какую подсеть, какому провайдеру и до какой даты мы возвращаем.
% Формат вот такой: "<x.x.x.x/xx> to <LIR> by <yyyymmdd>" ]</font>

%
%         Size
%         in CIDR     Immediate   1yr               2yr  Purpose
subnet:   /24         /27         /26               /25  Leased line customers (fixed)
subnet:   /24         /27         /25               /24  DialUp pool (dynamic)
subnet:   /24         /29         /27               /26  Workstations
totals:   /23,/24     /26,/29     /25,/26,/27       /24,/25,/26
<font class=grey>% [ Самое невнятное в данной форме:
% - "Размер в CIDR" - общий размер подсети (например /24 - класс С, 256 адресов);
% - "Немедленно", "1 год" и "2 года" - если кол-во хостов не попадает
% точно в одну подсеть, нужно указать несколько более мелких подсетей.
% - "Всего" - объедините подсети в соответствующих столбцах, можно сложить кол-во
% хостов и поделить их на подсети.
% Например, в столбце "Немедленно" указаны подсети /27, /27 и /29, две первые
% подсети можно объединить в одну подсеть /26, если считать по хостам, то получается
% 32+32+8=72 адреса, которые покрываются минимум двумя подсетями 64 и 8. В
% результате в строке "Всего" указываем две подсети /26 и /29.
%
% Другой пример, в столбце "1 год" наши подсети никак не объединяются, поэтому
% в строке "Всего" указываем все подсети как есть. ]</font>

%
% Which netname will be used when registering this network in
% the RIPE Database?
netname: ROGA-KOPYTA-NET
<font class=grey>% [ Имя подсети, для которой мы запрашиваем адреса.
% Если такой сети не существует, зарегистрируем после получения одобрения
% выделения адресов <img src='http://test.kg/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ]</font>

#[EQUIPMENT DESCRIPTION]#
%
% Please describe the equipment that will be used in the
% network. Indicate the function of the equipment and provide
% information regarding the way it uses IP address space.
equipment-name: Router
manufacturer-name: Cisco
model-number: 5300
other-data:

equipment-name: Router
manufacturer-name: Cisco
model-number: 2600
other-data: 2 units

equipment-name: Router
manufacturer-name: Cisco
model-number: 2500
other-data: 3 units

equipment-name: Switch
manufacturer-name: Cisco
model-number: Catalyst 3550
other-data:

equipment-name: Database Server
manufacturer-name: Sun
model-number: Enterprise 250
other-data: 10 units

equipment-name: Workstation
manufacturer-name: Sun
model-number: Blade 3000
other-data: 50 units

#[NETWORK DESCRIPTION]#
%
% If your description does not allow the Hostmaster to
% understand the request you may be asked additional
% questions. Please add any additional information that you
% think may facilitate the evaluation of this request below.
Our company is really big.
We have 5 divisions in different towns of country.
All divisions are connected by optical links to network operating center in
Bishkek. Some departments are connected by leased line.
We have 2 connections to different local ISP.

#[NETWORK DIAGRAM]#
%
% Please enter "Yes" or "No" if you have attached a network
% diagram in JPEG or PostScript format to this e-mail
% request.
diagram-attached: No
<font class=grey>% [ Если нарисуете полезную схемку своей сети, то вам,
% возможно поставят дополнительный плюсик. В данном случае всё прошло нормально
% и без схемы <img src='http://test.kg/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ]</font>

#[END of REQUEST]#</pre>
<p>Форму следует отправлять на адрес hostmaster@ripe.net. Робот проверит синтаксис формы и, если всё нормально, перенаправит её человеку, который и примет окончательное решение. Так же возможно потребуется какая-то дополнительная информация по вашей сети. </p>
<p>После получения одобрения можно регистрировать <a href="/ripe-inetnum/">объект inet-num</a>, если такого нет, и, конечно же, отправить форму на <a href="/classless_reverse_zone/">делегирование обратной зоны</a>. </p>
<p>Данный пример построен на базе реальной заявки, которая получина необходимое одобрение от админов RIPE. </p>
<p>Малик /20040101/</p>
]]></content:encoded>
			<wfw:commentRss>http://test.kg/ripe-pa-ipv4-request/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Регистрация объекта inetnum</title>
		<link>http://test.kg/ripe-inetnum/</link>
		<comments>http://test.kg/ripe-inetnum/#comments</comments>
		<pubDate>Fri, 26 Sep 2003 13:38:05 +0000</pubDate>
		<dc:creator>Админ</dc:creator>
				<category><![CDATA[СисАдминство]]></category>
		<category><![CDATA[ripe]]></category>

		<guid isPermaLink="false">http://www.net.kg/?p=398</guid>
		<description><![CDATA[Регистрация объекта inetnum производится только после одобрения заявки на получение адресного пространства. Пример заявки: From: pupkin@mydomain.kg To: auto-dbm@ripe.net Subject: update object X-NCC-RegID: ID.LIR #[NETWORK TEMPLATE]# inetnum: 212.42.127.0 - 212.42.127.255 netname: ROGA-KOPYTA-NET descr: Roga &#038; Kopyta, Ltd. descr: 13 Shirokaya Street, Bishkek descr: Kyrgyz Republic country: KG admin-c: VP1-RIPE tech-c: VPP2-RIPE status: ASSIGNED PA changed: pupkin@mydomain.kg [...]]]></description>
			<content:encoded><![CDATA[<p>Регистрация объекта inetnum производится только после одобрения заявки на получение адресного пространства.<br />
<span id="more-398"></span></p>
<p>Пример заявки: </p>
<pre>From: pupkin@mydomain.kg
To: auto-dbm@ripe.net
Subject: update object
X-NCC-RegID: ID.LIR

#[NETWORK TEMPLATE]#

inetnum:  212.42.127.0 - 212.42.127.255
netname:  ROGA-KOPYTA-NET
descr:    Roga &#038; Kopyta, Ltd.
descr:    13 Shirokaya Street, Bishkek
descr:    Kyrgyz Republic
country:  KG
admin-c:  VP1-RIPE
tech-c:   VPP2-RIPE
status:   ASSIGNED PA
changed:  pupkin@mydomain.kg 20030108
mnt-by:   ROGA-RIPE-MNT
notify:   hostmaster@mydomain.kg
source:   RIPE
password: Par0l-dlya-ROGA-RIPE-MNT</pre>
<p>Комментарии:<br />
Почтовые заголовки представлены для наглядности, их значения следует указывать в соответствующих полях создаваемого письма.<br />
Значение &laquo;ASSIGNED PA&raquo; (Provider Aggregatable) в поле status указывает, что адресное пространство принадлежит провайдеру. А может быть и &laquo;провайдеронезависимым&raquo;, но я таких не встречал <img src='http://test.kg/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
Поле mnt-by указывает уникальный идентификатор, который используется для авторизации при операциях с объектами. Пароль для этого идентификатора задан в поле password.<br />
В поле notify указываются адреса, на которые следует высылать уведомления об изменениях данного объекта. Это поле необязательно. Таких полей может быть несколько. </p>
<p>Проверить свои данные можно опросив базу RIPE командой whois: </p>
<pre># whois -r ROGAKO-PYTA-NET</pre>
<p>или </p>
<pre># whois -r 212.42.127.0</pre>
<p>Подробности можно узнать на сайте RIPE в документе RIPE Database Reference Manual. </p>
<p>Малик /20030926/</p>
]]></content:encoded>
			<wfw:commentRss>http://test.kg/ripe-inetnum/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Персональный идентификатор (nic-hdl)</title>
		<link>http://test.kg/ripe_nic-hdl/</link>
		<comments>http://test.kg/ripe_nic-hdl/#comments</comments>
		<pubDate>Tue, 19 Aug 2003 13:14:16 +0000</pubDate>
		<dc:creator>Админ</dc:creator>
				<category><![CDATA[СисАдминство]]></category>
		<category><![CDATA[ripe]]></category>

		<guid isPermaLink="false">http://www.net.kg/?p=384</guid>
		<description><![CDATA[Регистрация персонального идентификатора &#8211; это первое, что приходится делать, когда появляется необходимость работать с RIPE. Для создания нового идентификатора нужно заполнить и послать вот такую форму: From: pupkin@mydomain.kg To: auto-dbm@ripe.net Subject: create object person: Vasya Pupkin address: Roga &#038; Kopyta, Ltd. address: 13 Shirokaya Street, Bishkek address: Kyrgyz Republic phone: +996 312 123456 phone: +996 [...]]]></description>
			<content:encoded><![CDATA[<p>Регистрация персонального идентификатора &#8211; это первое, что приходится делать, когда появляется необходимость работать с RIPE.<br />
<span id="more-384"></span><br />
Для создания нового идентификатора нужно заполнить и послать вот такую форму:</p>
<pre>From: pupkin@mydomain.kg
To: auto-dbm@ripe.net
Subject: create object

person:  Vasya Pupkin
address: Roga &#038; Kopyta, Ltd.
address: 13 Shirokaya Street, Bishkek
address: Kyrgyz Republic
phone:   +996 312 123456
phone:   +996 312 123457
fax-no:  +996 312 123458
e-mail:  pupkin@mydomain.kg
nic-hdl: AUTO-1<инициалы>
changed: pupkin@mydomain.kg 20030121
source:  RIPE</pre>
<p>Несколько комментариев к приведённой форме: </p>
<ul>
<li>Поля From, To, Subject не нужно указывать в теле письма &#8211; это то что вы должны указать в соответствующих полях при написании письма.
<li>Поле Subject не важно, если указанного объекта не существует &#8211; он будет создан, если существует &#8211; он будет модифицирован.
<li>Поле person в дальнейшем поменять будет невозможно.
<li>В поле nic-hdl вы можете указать свои инициалы от 2 до 4 букв, например если вы указали в этом поле AUTO-1VP, то робот создаст вам ник-хендл типа VP13-RIPE. Другой вариант &#8211; вы можете сразу указать желаемый идентификатор (от 2 до 4 букв), предварительно удостоверившись, что его ещё нет, например ROGA-RIPE.
<li>В поле e-mail укажите адрес с которого будете обновлять данные вашего идентификатора. Можно указать несколько строчек.
<li>Поле changed поможет вам отследить историю изменений &#8211; просто каждый раз добавляйте новую строчку и указывайте актуальную дату.
</ul>
<p>Важное замечание: созданный в таком виде идентификатор ничем не защищён, любой может указать в поле From письма нужный адрес и изменить ваши данные. Защититься от этого позволяет использование maintainer-а (mntner). Mntner это объект, который специально создаётся для защиты других объектов, например персонального идентификатора, mntner позволяет использовать несколько методов авторизации, это шифрованные пароли и PGP-подписи. Один mntner может использоваться для защиты нескольких объектов. Чтобы защитить свой объект каким-либо mntner-ом добавьте к нашей форме следующие строчки (это метод CRYPT-PW):</p>
<pre>mnt-by:  ROGA-RIPE-MNT
password: Par0l-dlya-ROGA-RIPE-MNT</pre>
<p>Теперь при изменении информации или удалении объектов нужно будет указывать пароль mntner-а. Вот пример формы для обновления нашего идентификатора: </p>
<pre>From: pupkin@mydomain.kg
To: auto-dbm@ripe.net
Subject: VP1-RIPE update

person:  Vasya Pupkin
address: Roga &#038; Kopyta, Ltd.
address: 14 Uzkaya Street, Bishkek
address: Kyrgyz Republic
phone:   +996 312 234567
phone:   +996 312 234568
fax-no:  +996 312 234569
e-mail:  pupkin@mydomain.kg
nic-hdl: VP1-RIPE
mnt-by:  ROGA-RIPE-MNT
changed: pupkin@mydomain.kg 20030121
changed: pupkin@mydomain.kg 20030221
source:  RIPE
password: Par0l-dlya-ROGA-RIPE-MNT</pre>
<p>Для удаления объекта просто добавьте к той же форме строчку delete с комментарием, например: </p>
<pre>delete: no need anymore</pre>
<p>Ну и конечно незабудьте указать mntner-а и его пароль. </p>
<p>Старайтесь обновлять информацию, указанную в вашем идентификаторе, сразу же после её изменения. </p>
<p>Проверить информацию в базе данных RIPE можно командой whois, например: </p>
<pre>whois -r zed-ripe</pre>
<p>Малик /20030819/</p>
]]></content:encoded>
			<wfw:commentRss>http://test.kg/ripe_nic-hdl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

