Jump to content

Recommended Posts

Posted

Тут возникла странная проблема при апгрейде vpn-сервера.

Раньше был freebsd 4.10, mpd 3.18, zebra 0.94

 

При подсоединении клиента на интерфейсы ng* по RIP нормально отдавался маршрут на центральный роутер.

 

Теперь - freebsd 6.2, mpd 4.3, quagga 0.96

В логе ripd иногда проскакивает сообщение:

RIP: can't send packet : Device not configured
При этом, как я понял, маршрут не уходит на центральный роутер.

 

Уже пробовал ставить старую zebra (0.94) - не помогло. В конфиге тоже поковырялся - ничего не изменилось. Гугл результата не дал.

 

Кстати, вот конфиг ripd, в общем, довольно простой:

! -*- rip -*-

!

hostname xxx.xxxxx.xx

password xxxxxxxxx

!

router rip

redistribute connected

network vlan0

version 2

neighbor xxx.xxx.xxx.xxx - здесь IP-адрес центрального роутера

!

log file /var/log/ripd.log

Никто не сталкивался с такой фигней?

  • 2 weeks later...
Posted

а нафига отдавать маршрут в центр? сразу незя чтоли выделить сеть под впнщиков, и статически их зароутить на впн сервер?

Posted
Ну а если у меня два (три, четыре и т.п.) VPN-сервера - на что мне их роутить?
proxyarp - просто и со вкусом.

не знаю сколько у вас сессий но RIP/OSPF имхо для этих целей не очень. тысячи маршрутов в локальной таблице маршрутизации перебор, ИМХО. мало ли не потянет кто.

Posted (edited)

я решил сделать у себя по другому:

 

в впнах выдается 10.0.х.х/16 и нескольео 123.123.123.х/29

 

гейт в нет :

route add 123.123.123.х/29 nas3

 

nas3:

route add 123.123.123.х/29 nas2

 

nas2:

route add 123.123.123.х/29 nas1

route add 10.0.х.х/16 nas3

 

nas1:

route add 10.0.х.х/16 nas2

 

от локальных серверов:

route add 10.0.х.х/16 nas1

 

на насах пптп+нат

но пока это тока задумка и на тесте вроде работает

у меня оновной поток по цепочке небегает

Edited by IvanI
Posted

два впн сервера, на них поднят ospf... Сеть все равно через ospf рулится... Размер таблицы маршрутизации -

[root@lds ~]# ip r | wc -l
435

правда тут присутствуют маршруты типа

10.7.0.0/24  proto zebra  metric 20 equalize
        nexthop via 10.0.0.32  dev eth0 weight 1
        nexthop via 10.0.0.35  dev eth0 weight 1
        nexthop via 10.0.0.36  dev eth0 weight 1
        nexthop via 10.0.0.41  dev eth0 weight 1
        nexthop via 10.0.0.45  dev eth0 weight 1

 

маршрутизаторы сейчас - p2\400, 128 рам

впн сервера - core 2 duo 2г рам....

особых проблем не заметил... масштабируемость меня устраивает - третий и следующий впн сервера добавляются легко...

Posted
два впн сервера, на них поднят ospf... Сеть все равно через ospf рулится... Размер таблицы маршрутизации -

[root@lds ~]# ip r | wc -l
435

а что будет при 10к? я когда проанонсил случайно с VPN серверов 1,5к к имеющимся 100-150, загрузка софтварников выросла раза в 3... а растет она нелинейно. цискам было пофиг, но они умрут мгновенно как только количество записей превысит хардварное ограничение.
Posted

Имхо 10к одновременно сидящих VPN-пользователей - это оборудование и техника совсем другого класса, нежели PC-роутеры. Тут и кошаков крутых брать можно :)

Posted (edited)

что будет, что будет...

[root@router ~]# cat /proc/cpuinfo
processor       : 0
vendor_id       : GenuineIntel
cpu family      : 15
model           : 2
model name      : Intel(R) Pentium(R) 4 CPU 2.40GHz
stepping        : 7
cpu MHz         : 2405.576
cache size      : 512 KB
fdiv_bug        : no
hlt_bug         : no
f00f_bug        : no
coma_bug        : no
fpu             : yes
fpu_exception   : yes
cpuid level     : 2
wp              : yes
flags           : fpu vme de pse tsc msr pae mce cx8 apic mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe cid xtpr
bogomips        : 4812.74
clflush size    : 64

[root@router ~]# w
10:31:02 up 11 days, 19:06,  1 user,  load average: 0,76, 1,22, 1,32
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
martin   pts/0    10.2.3.4         10:30    0.00s  0.26s  0.05s sshd: martin [priv]
[root@router ~]# ip r | wc -l
223452
[root@router ~]#

на этой машине вся маршрутизация. И внешний full view от двух аплинков, и вся локалка. Т.е bgp+ospf

Edited by martin74
Posted (edited)
что будет, что будет...

на этой машине вся маршрутизация. И внешний full view от двух аплинков, и вся локалка. Т.е bgp+ospf

1. полоса то какая? :) а то может у тебя вообще модемный доступ к аплинкам :)

2. голая маршрутизация жрет не много. жрет например ВПН с шифрованием, считалки и т.п.

 

Имхо 10к одновременно сидящих VPN-пользователей - это оборудование и техника совсем другого класса, нежели PC-роутеры. Тут и кошаков крутых брать можно :)

допустим в данный момент надо мне 2K PPTP+MPPE128 коннектов с суммарной полосой 200мбит. а так же обсчет всякие антидосы и пр.

 

и какой мне брать кошак и сколько он стоит?

Edited by desperado
Posted

модемный, модемный ;)

полоса на сейчас - 40 мбит.

это так сказать бордер - т.е. маршрутизация и внешний фаервол. На серверах доступа - там и машинки получше стоят ;)

В сторону кошек я пока только смотрю... И сильно больших плюсов не вижу....

Одновременно в системе в районе 400-500 коннектов, суммарная полоса - мегабит 150 будет ;)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...