networks Posted October 31, 2007 Posted October 31, 2007 Тут возникла странная проблема при апгрейде vpn-сервера. Раньше был freebsd 4.10, mpd 3.18, zebra 0.94 При подсоединении клиента на интерфейсы ng* по RIP нормально отдавался маршрут на центральный роутер. Теперь - freebsd 6.2, mpd 4.3, quagga 0.96 В логе ripd иногда проскакивает сообщение: RIP: can't send packet : Device not configuredПри этом, как я понял, маршрут не уходит на центральный роутер. Уже пробовал ставить старую zebra (0.94) - не помогло. В конфиге тоже поковырялся - ничего не изменилось. Гугл результата не дал. Кстати, вот конфиг ripd, в общем, довольно простой: ! -*- rip -*-! hostname xxx.xxxxx.xx password xxxxxxxxx ! router rip redistribute connected network vlan0 version 2 neighbor xxx.xxx.xxx.xxx - здесь IP-адрес центрального роутера ! log file /var/log/ripd.log Никто не сталкивался с такой фигней? Вставить ник Quote
Installer Posted November 9, 2007 Posted November 9, 2007 а нафига отдавать маршрут в центр? сразу незя чтоли выделить сеть под впнщиков, и статически их зароутить на впн сервер? Вставить ник Quote
networks Posted November 9, 2007 Author Posted November 9, 2007 Блин, я так надеялся, что что-нибудь полезное ответят :) :) Ну а если у меня два (три, четыре и т.п.) VPN-сервера - на что мне их роутить? Вставить ник Quote
desperado Posted November 10, 2007 Posted November 10, 2007 Ну а если у меня два (три, четыре и т.п.) VPN-сервера - на что мне их роутить?proxyarp - просто и со вкусом.не знаю сколько у вас сессий но RIP/OSPF имхо для этих целей не очень. тысячи маршрутов в локальной таблице маршрутизации перебор, ИМХО. мало ли не потянет кто. Вставить ник Quote
IvanI Posted November 11, 2007 Posted November 11, 2007 (edited) я решил сделать у себя по другому: в впнах выдается 10.0.х.х/16 и нескольео 123.123.123.х/29 гейт в нет : route add 123.123.123.х/29 nas3 nas3: route add 123.123.123.х/29 nas2 nas2: route add 123.123.123.х/29 nas1 route add 10.0.х.х/16 nas3 nas1: route add 10.0.х.х/16 nas2 от локальных серверов: route add 10.0.х.х/16 nas1 на насах пптп+нат но пока это тока задумка и на тесте вроде работает у меня оновной поток по цепочке небегает Edited November 11, 2007 by IvanI Вставить ник Quote
martin74 Posted November 13, 2007 Posted November 13, 2007 два впн сервера, на них поднят ospf... Сеть все равно через ospf рулится... Размер таблицы маршрутизации - [root@lds ~]# ip r | wc -l 435 правда тут присутствуют маршруты типа 10.7.0.0/24 proto zebra metric 20 equalize nexthop via 10.0.0.32 dev eth0 weight 1 nexthop via 10.0.0.35 dev eth0 weight 1 nexthop via 10.0.0.36 dev eth0 weight 1 nexthop via 10.0.0.41 dev eth0 weight 1 nexthop via 10.0.0.45 dev eth0 weight 1 маршрутизаторы сейчас - p2\400, 128 рам впн сервера - core 2 duo 2г рам.... особых проблем не заметил... масштабируемость меня устраивает - третий и следующий впн сервера добавляются легко... Вставить ник Quote
desperado Posted November 14, 2007 Posted November 14, 2007 два впн сервера, на них поднят ospf... Сеть все равно через ospf рулится... Размер таблицы маршрутизации - [root@lds ~]# ip r | wc -l 435 а что будет при 10к? я когда проанонсил случайно с VPN серверов 1,5к к имеющимся 100-150, загрузка софтварников выросла раза в 3... а растет она нелинейно. цискам было пофиг, но они умрут мгновенно как только количество записей превысит хардварное ограничение. Вставить ник Quote
networks Posted November 15, 2007 Author Posted November 15, 2007 Имхо 10к одновременно сидящих VPN-пользователей - это оборудование и техника совсем другого класса, нежели PC-роутеры. Тут и кошаков крутых брать можно :) Вставить ник Quote
martin74 Posted November 15, 2007 Posted November 15, 2007 (edited) что будет, что будет... [root@router ~]# cat /proc/cpuinfo processor : 0 vendor_id : GenuineIntel cpu family : 15 model : 2 model name : Intel(R) Pentium(R) 4 CPU 2.40GHz stepping : 7 cpu MHz : 2405.576 cache size : 512 KB fdiv_bug : no hlt_bug : no f00f_bug : no coma_bug : no fpu : yes fpu_exception : yes cpuid level : 2 wp : yes flags : fpu vme de pse tsc msr pae mce cx8 apic mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe cid xtpr bogomips : 4812.74 clflush size : 64 [root@router ~]# w 10:31:02 up 11 days, 19:06, 1 user, load average: 0,76, 1,22, 1,32 USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT martin pts/0 10.2.3.4 10:30 0.00s 0.26s 0.05s sshd: martin [priv] [root@router ~]# ip r | wc -l 223452 [root@router ~]# на этой машине вся маршрутизация. И внешний full view от двух аплинков, и вся локалка. Т.е bgp+ospf Edited November 15, 2007 by martin74 Вставить ник Quote
desperado Posted November 15, 2007 Posted November 15, 2007 (edited) что будет, что будет...на этой машине вся маршрутизация. И внешний full view от двух аплинков, и вся локалка. Т.е bgp+ospf 1. полоса то какая? :) а то может у тебя вообще модемный доступ к аплинкам :)2. голая маршрутизация жрет не много. жрет например ВПН с шифрованием, считалки и т.п. Имхо 10к одновременно сидящих VPN-пользователей - это оборудование и техника совсем другого класса, нежели PC-роутеры. Тут и кошаков крутых брать можно :) допустим в данный момент надо мне 2K PPTP+MPPE128 коннектов с суммарной полосой 200мбит. а так же обсчет всякие антидосы и пр. и какой мне брать кошак и сколько он стоит? Edited November 15, 2007 by desperado Вставить ник Quote
martin74 Posted November 15, 2007 Posted November 15, 2007 модемный, модемный ;) полоса на сейчас - 40 мбит. это так сказать бордер - т.е. маршрутизация и внешний фаервол. На серверах доступа - там и машинки получше стоят ;) В сторону кошек я пока только смотрю... И сильно больших плюсов не вижу.... Одновременно в системе в районе 400-500 коннектов, суммарная полоса - мегабит 150 будет ;) Вставить ник Quote
dsk Posted November 19, 2007 Posted November 19, 2007 Попробуйте добавить: passive interface default no passive interface vlan0 (или где там у вас роутер центральный) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.