Jump to content

Recommended Posts

Posted

Комп из разряда 2-я ядерных интелов, шина PCI екпрес, можно ли придумать решение, чтобы мог тянуть около 2000 одновременных vpn подключений, с обсчетом траффика.

Posted

сейчас делаем следующее решение, FreeBsd , mpd4, сервер vpn, авторизация по радиусу, радиус на другой машине, в ядре воткнули следующие опции:

kern.maxusers="1200"

kern.ipc.somaxconn="2048"

kern.ipc.nsfbufs="64500"

kern.ipc.maxpipekva="50331648"

kern.polling.enable=1

у кого что еще включенно ? подскажите плс. или данного джентельменского набора достаточно.

-------

какая софтина под бздю лучше всего считает траффик ?

Posted
ужос....

а может нафик кастыли, и пользоваться железкой какой?

:-) Писюк стоит 300$ ближайшая сравнимая железка - 26000$, вопросы ?

Posted
Может поставить 5 писюков? :) На каждый по 400 концов завести :)

Не эффективно, пара писюков с рассчетной производительностью на 2000 коннектов, может при

пиковой нагрузке в 1000 юзеров дублировать друг-друга во время форс-мажора или плановых работ.

А пять писюков по 400... только место занимать будут, жрать электричество, занимать порты в свичах,

и отбирать нагрузку у кондиционеров.

  • 1 year later...
Posted

а подскажите плиз как лучше организовать терминирования vpn абонентов на нескольких разных серверах ? в наст момент исп mpd 4.3 freebsd 6.2

Posted
а подскажите плиз как лучше организовать терминирования vpn абонентов на нескольких разных серверах ? в наст момент исп mpd 4.3 freebsd 6.2
1) dns balancing

2) роут-мапы в зависимости от ип клиента, адрес впн-сервера забить на lo0

  • 2 weeks later...
Posted
А что лучше для терминации BSD или Linux?
Для VPN - примерно одинаково.

Какие задачи? VPN, NAT, netflow, шейперы?

 

Линукс чуть хуже, потому что accel-pptp.sourceforge.net надо накладывать патчем,

а mpd во FreeBSD запускается из коробки.

Правда, mpd5 у меня глючит. К mpd4 претензий нет.

 

Счётчик netflow во FreeBSD ядерный, а в Линуксе это пользовательский процесс.

 

Во FreeBSD пять(!) реализаций NAT, из них с нормальной скоростью

работают только две - pf NAT и ipnat. natd, ng_nat и ipalias - отстой.

 

Dummynet во FreeBSD на большом трафике способен вызвать kernel trap.

Но с mpd вместо него можно использовать ng_car.

Posted

Dummynet плохо работает при применнении масок и нагрузке, ipnat без костылей вызывает кучу звонков от пользователей у которых неработают тунельки и прочии заморочки, медленно без гемора работает natd, быстро и без гемора работает ng_nat, pf nat и нат из ipfw еще не пробовал.

 

 

Posted
а зачем mppe? поставьте нормальные свичи на доступ :)
свитчи нормальные, но бывает когда надо.

 

Я пошел бы в своём вопросе дальше - а зачем PPTP? Есть же PPPoE.
да много чего есть... есть 802,1х... пока вы будете думать что вам удобнее, мы заберем ваших клиентов, потому, что думаем, что ИМ удобнее.
Posted
пока вы будете думать что вам удобнее, мы заберем ваших клиентов, потому, что думаем, что ИМ удобнее.

На таких операторов рука не поднимается писать протоколы

 

Posted
да много чего есть... есть 802,1х... пока вы будете думать что вам удобнее, мы заберем ваших клиентов, потому, что думаем, что ИМ удобнее.
И всеже, чисто субъективно, РРРоЕ ведет себя лучше, юзал на одном рутере и оЕ и ТР. А со стороны пользователя - что там что там кликами мыши настраивается, особого упрощения в РРТР для него не видно.

 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.