Jump to content
Калькуляторы

VPN кластер VPN кластер

Добрый день

пытаюсь поднять vpn кластер

 

в данный момент работает как отказоустойчивый

на carp + mpd5

 

но не устраивает следующий момент

Все сессии на себя берет МАСТЕР

Бэкап берет только когда отваливается мастер

 

хотелось бы NLB реализовать чтобы распределение было по серверам

 

чего не происходит

net.inet.carp.arpbalance=1

sysctl net.inet.carp.preempt=0

 

Арп баланс работает

вот только соединение ловит все равно мастер

 

Share this post


Link to post
Share on other sites

Балансируйте посредством днс.

Share this post


Link to post
Share on other sites

бесплатный кластер есть для таких целей

кто нить покупал check point clusterXL с vpn

говорят там сессии не обрываются если один из серверов выйдет из строя

Share this post


Link to post
Share on other sites
кто нить покупал check point clusterXL с vpn

говорят там сессии не обрываются если один из серверов выйдет из строя

правду говорят

Share this post


Link to post
Share on other sites

а если поставить несколько vpn серверов, а потом через policy-route перенаправлять клиентов то на один, то на другой ? такая схема будет имеет шанс на существование?

Share this post


Link to post
Share on other sites

как всегда. проблема мониторинга "живости" впнсерверов (и если они разные - неравномерности нагрузки)

раунд-робин-днс простое решение для бедных )... кто знает толковый баласер - подскажите )

 

UPD

толковый балансер для бедных )

Share this post


Link to post
Share on other sites

 

Все можно сделать и на carp+mpd5, просто надо мозги включать иногда, и переформулировать задачу.

Сделайте два мастера и два слейва в стендбай с разными IP. И параллельте на них нагрузку примерно поровну.

В случае падения одного - нагрузка будет переползать на второй.

Share this post


Link to post
Share on other sites

а зачем мониторить впн сервера при днс роунд-робине? ну упал сервер... Ну на следующий законнектится клиент, в чем проблема то...

Мониторить, чтобы заменить упавший - это обычным нагиосом решается ;)

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this