alexaaa Posted September 1, 2011 Posted September 1, 2011 (edited) Ситуация у нас такая, сейчас все абоненты (800-1000 онлайн клиентов) работают через Linux сервера, скорость общего канала максимум 450Мбит/с, тарифы у абонентов до 30Мбит/с, по практичности, надёжности и производительности, Linux сервера уже просто достали, по прогнозам добавиться ёщё около 1000 клиентов поскольку город небольшой, и теперь стоим перед выбором, стоит ли брать Cisco на 10G, или все же с 1G портами, привысит ли трафик на общем канале 1Гб/c при 1500-2000 клиентов, или же решить эту проблему LACP агрегацией с вышестоящем провайдером. Edited September 1, 2011 by alexaaa Вставить ник Quote
alexaaa Posted September 1, 2011 Author Posted September 1, 2011 а чем раздаёте инет? Linux серверами и даже связываться не охота, нужна стабильность и надёжность, тарифы абонентские в 30Мбит/с и форсаж в 100Мбит/с, linux сервера невыжимают этого и надёжностью не блещат, за три месяца какой-нибудь глюк да вылезет. Вставить ник Quote
tartila Posted September 1, 2011 Posted September 1, 2011 а чем раздаёте инет? Linux серверами и даже связываться не охота, нужна стабильность и надёжность, тарифы абонентские в 30Мбит/с и форсаж в 100Мбит/с, linux сервера невыжимают этого и надёжностью не блещат, за три месяца какой-нибудь глюк да вылезет. Я считаю, что Вы все же торопитесь с выводами. Некоторые задачи в небольших объемах все же лучше решать компами и стабильность у нормально собранного ПК с правильно настроенной ОС - будь то FreeBSD или Linux очень высокая. Кстати, к слову. При некорректной настройке и Cisco будет работать нестабильно. ;) Вставить ник Quote
alexaaa Posted September 1, 2011 Author Posted September 1, 2011 (edited) а чем раздаёте инет? Linux серверами и даже связываться не охота, нужна стабильность и надёжность, тарифы абонентские в 30Мбит/с и форсаж в 100Мбит/с, linux сервера невыжимают этого и надёжностью не блещат, за три месяца какой-нибудь глюк да вылезет. Я считаю, что Вы все же торопитесь с выводами. Некоторые задачи в небольших объемах все же лучше решать компами и стабильность у нормально собранного ПК с правильно настроенной ОС - будь то FreeBSD или Linux очень высокая. Кстати, к слову. При некорректной настройке и Cisco будет работать нестабильно. ;) у нас история развивалась так. в начале использовали Mikrotik RouterOS, сейчас чистый linux accel-pptp, но приходиться гнаться за конкурентом и увеличивать интернет-тарифы до 30Мбит/с, брали на тест Ericсson Smartedge 100, он у нас хороший результат показал, форсаж стабильный в 75Мбит/с, но только с нашим биллингом он не совсем совместим, поэтому пришлось отказаться, а linux сервера и 50Мбит/с гарантированно не дают, вот и выбор остался за cisco. вообьще абонент наглый и востребованный, где форсаж в 50Мбит/с за что я плачу, а у конкурента это возможно, вот в этом загвоздка. Edited September 1, 2011 by alexaaa Вставить ник Quote
tartila Posted September 1, 2011 Posted September 1, 2011 а чем раздаёте инет? Linux серверами и даже связываться не охота, нужна стабильность и надёжность, тарифы абонентские в 30Мбит/с и форсаж в 100Мбит/с, linux сервера невыжимают этого и надёжностью не блещат, за три месяца какой-нибудь глюк да вылезет. Я считаю, что Вы все же торопитесь с выводами. Некоторые задачи в небольших объемах все же лучше решать компами и стабильность у нормально собранного ПК с правильно настроенной ОС - будь то FreeBSD или Linux очень высокая. Кстати, к слову. При некорректной настройке и Cisco будет работать нестабильно. ;) у нас история развивалась так. в начале использовали Mikrotik RouterOS, сейчас чистый linux accel-pptp, но приходиться гнаться за конкурентом и увеличивать интернет-тарифы до 30Мбит/с, брали на тест Ericсson Smartedge 100, он у нас хороший результат показал, форсаж стабильный в 75Мбит/с, но только с нашим биллингом он не совсем совместим, поэтому пришлось отказаться, а linux сервера и 50Мбит/с гарантированно не дают, вот и выбор остался за cisco. вообьще абонент наглый и востребованный, где форсаж в 50Мбит/с за что я плачу, а у конкурента это возможно, вот в этом загвоздка. Опять же, не совсем справедливо высказывание. В свое время собирал проект в виде VPN сервера, он легко тягал и 50 и 70 MBit - сколько требовалось. Использовал accel-pptp и tc без mangle - прямо на интерфейсах. Все работало отлично. Машину юзали 8 головую, тягался траф ~ 500 MBit загрузка 20-25 %. Опять же, если Вас устраивает Ericsson - тоже можно приделать костыли по управлению для биллинга. Невыполнимых задач нет. Вставить ник Quote
alexaaa Posted September 1, 2011 Author Posted September 1, 2011 (edited) а чем раздаёте инет? Linux серверами и даже связываться не охота, нужна стабильность и надёжность, тарифы абонентские в 30Мбит/с и форсаж в 100Мбит/с, linux сервера невыжимают этого и надёжностью не блещат, за три месяца какой-нибудь глюк да вылезет. Я считаю, что Вы все же торопитесь с выводами. Некоторые задачи в небольших объемах все же лучше решать компами и стабильность у нормально собранного ПК с правильно настроенной ОС - будь то FreeBSD или Linux очень высокая. Кстати, к слову. При некорректной настройке и Cisco будет работать нестабильно. ;) у нас история развивалась так. в начале использовали Mikrotik RouterOS, сейчас чистый linux accel-pptp, но приходиться гнаться за конкурентом и увеличивать интернет-тарифы до 30Мбит/с, брали на тест Ericсson Smartedge 100, он у нас хороший результат показал, форсаж стабильный в 75Мбит/с, но только с нашим биллингом он не совсем совместим, поэтому пришлось отказаться, а linux сервера и 50Мбит/с гарантированно не дают, вот и выбор остался за cisco. вообьще абонент наглый и востребованный, где форсаж в 50Мбит/с за что я плачу, а у конкурента это возможно, вот в этом загвоздка. Опять же, не совсем справедливо высказывание. В свое время собирал проект в виде VPN сервера, он легко тягал и 50 и 70 MBit - сколько требовалось. Использовал accel-pptp и tc без mangle - прямо на интерфейсах. Все работало отлично. Машину юзали 8 головую, тягался траф ~ 500 MBit загрузка 20-25 %. Опять же, если Вас устраивает Ericsson - тоже можно приделать костыли по управлению для биллинга. Невыполнимых задач нет. по поводу Ericcson могу сказать что у него радиус атрибуты с нашим биллингом UTM5 не подходят, это даже продавцы и разработчики сказали, и за один день всех абонентов на новую железку не переведёшь при возможноти. Edited September 1, 2011 by alexaaa Вставить ник Quote
NiTr0 Posted September 1, 2011 Posted September 1, 2011 (edited) Linux серверами и даже связываться не охота, нужна стабильность и надёжность, тарифы абонентские в 30Мбит/с и форсаж в 100Мбит/с, linux сервера невыжимают этого и надёжностью не блещат, за три месяца какой-нибудь глюк да вылезет. Аптайм по несколько месяцев, ребуты только при апдейте софта либо профилактике железа либо при проблемах с питанием (пример - недавно из-за броска напряжения погас упс + поджарился один БП за ним). Ессно, дистр заточен под роутеры. Железо обычное десктопное (не серверное), кроме сетевух. Ну и резервирование само собой, 2 сервера + 3й районный, + отдельно тазик с пптп (с пптп абонов на пппое уже пару лет переводим плавно). Тарифы - популярный 20 мбит/с, макс - 100 мбит/с. Загрузка ядер железок - максимум 20-30%. ЧЯДНТ? P.S. вы уверены, что в ваших руках и "не линукс железо" не будет глючить? Edited September 1, 2011 by NiTr0 Вставить ник Quote
tartila Posted September 2, 2011 Posted September 2, 2011 а чем раздаёте инет? Linux серверами и даже связываться не охота, нужна стабильность и надёжность, тарифы абонентские в 30Мбит/с и форсаж в 100Мбит/с, linux сервера невыжимают этого и надёжностью не блещат, за три месяца какой-нибудь глюк да вылезет. Я считаю, что Вы все же торопитесь с выводами. Некоторые задачи в небольших объемах все же лучше решать компами и стабильность у нормально собранного ПК с правильно настроенной ОС - будь то FreeBSD или Linux очень высокая. Кстати, к слову. При некорректной настройке и Cisco будет работать нестабильно. ;) у нас история развивалась так. в начале использовали Mikrotik RouterOS, сейчас чистый linux accel-pptp, но приходиться гнаться за конкурентом и увеличивать интернет-тарифы до 30Мбит/с, брали на тест Ericсson Smartedge 100, он у нас хороший результат показал, форсаж стабильный в 75Мбит/с, но только с нашим биллингом он не совсем совместим, поэтому пришлось отказаться, а linux сервера и 50Мбит/с гарантированно не дают, вот и выбор остался за cisco. вообьще абонент наглый и востребованный, где форсаж в 50Мбит/с за что я плачу, а у конкурента это возможно, вот в этом загвоздка. Опять же, не совсем справедливо высказывание. В свое время собирал проект в виде VPN сервера, он легко тягал и 50 и 70 MBit - сколько требовалось. Использовал accel-pptp и tc без mangle - прямо на интерфейсах. Все работало отлично. Машину юзали 8 головую, тягался траф ~ 500 MBit загрузка 20-25 %. Опять же, если Вас устраивает Ericsson - тоже можно приделать костыли по управлению для биллинга. Невыполнимых задач нет. по поводу Ericcson могу сказать что у него радиус атрибуты с нашим биллингом UTM5 не подходят, это даже продавцы и разработчики сказали, и за один день всех абонентов на новую железку не переведёшь при возможноти. Поставьте free-radius и заливайте абонов через промежуточный скрипт. Да и UTM5 можно редактировать radius аттрибуты. Вы, честно, проблему ищите не там где надо. Вставить ник Quote
a_andry Posted September 2, 2011 Posted September 2, 2011 +1 NiTr0 И в добавок огромная гибкость настройки. Вставить ник Quote
alexaaa Posted September 2, 2011 Author Posted September 2, 2011 а чем раздаёте инет? Linux серверами и даже связываться не охота, нужна стабильность и надёжность, тарифы абонентские в 30Мбит/с и форсаж в 100Мбит/с, linux сервера невыжимают этого и надёжностью не блещат, за три месяца какой-нибудь глюк да вылезет. Я считаю, что Вы все же торопитесь с выводами. Некоторые задачи в небольших объемах все же лучше решать компами и стабильность у нормально собранного ПК с правильно настроенной ОС - будь то FreeBSD или Linux очень высокая. Кстати, к слову. При некорректной настройке и Cisco будет работать нестабильно. ;) у нас история развивалась так. в начале использовали Mikrotik RouterOS, сейчас чистый linux accel-pptp, но приходиться гнаться за конкурентом и увеличивать интернет-тарифы до 30Мбит/с, брали на тест Ericсson Smartedge 100, он у нас хороший результат показал, форсаж стабильный в 75Мбит/с, но только с нашим биллингом он не совсем совместим, поэтому пришлось отказаться, а linux сервера и 50Мбит/с гарантированно не дают, вот и выбор остался за cisco. вообьще абонент наглый и востребованный, где форсаж в 50Мбит/с за что я плачу, а у конкурента это возможно, вот в этом загвоздка. Опять же, не совсем справедливо высказывание. В свое время собирал проект в виде VPN сервера, он легко тягал и 50 и 70 MBit - сколько требовалось. Использовал accel-pptp и tc без mangle - прямо на интерфейсах. Все работало отлично. Машину юзали 8 головую, тягался траф ~ 500 MBit загрузка 20-25 %. Опять же, если Вас устраивает Ericsson - тоже можно приделать костыли по управлению для биллинга. Невыполнимых задач нет. по поводу Ericcson могу сказать что у него радиус атрибуты с нашим биллингом UTM5 не подходят, это даже продавцы и разработчики сказали, и за один день всех абонентов на новую железку не переведёшь при возможноти. Поставьте free-radius и заливайте абонов через промежуточный скрипт. Да и UTM5 можно редактировать radius аттрибуты. Вы, честно, проблему ищите не там где надо. 4 ядра, прерывания настроены, шейпер tc, сетевые intel, это всё есть, нагрузка сейчас неболее 10%, сервера точили всю зиму, 20% абонентов из-за этого потеряли, а вечером когда абонентов много скорость начинает плавать, сервера то сейчас пока не падают, но всё равно надёжности нет, и ёщё планируем соседний город подключить, поэтому тут только железное решение надо. Про Radius атрибуты знаем что можно поменять, меняли но при этом linux сервера не работают, и всем абонентам тоже не скажешь, перенастройтесть все на L2TP, поэтому необходимо паралельно перевести абонента на железо. Вставить ник Quote
NiTr0 Posted September 2, 2011 Posted September 2, 2011 (edited) а вечером когда абонентов много скорость начинает плавать Уверены, что проблема в насе а не аплинке/бордюре? С локальных ресурсов через NAS тоже скорость плавает? и всем абонентам тоже не скажешь, перенастройтесть все на L2TP, поэтому необходимо паралельно перевести абонента на железо. Я бы вообще на PPPoE советовал переводить всех. Как минимум роутеры-мыльницы его куда веселее жуют, да и винда тоже веселее на нем работает. Так, на пптп на ноутах 2-головых эдак по 2 ГГц у абонентов были проблемы с выжиманием, если память не подводит, 18 мбит. На пппое - 100 мбит легко. Да и вообще, если запускаете где-то сеть с нуля на умном железе - сделайте людский IPoE сразу... Edited September 2, 2011 by NiTr0 Вставить ник Quote
sirmax Posted September 2, 2011 Posted September 2, 2011 Да и вообще, если запускаете где-то сеть с нуля на умном железе - сделайте людский IPoE сразу... Согласен полностью, тунели - вселенское зло Вставить ник Quote
Hawk128 Posted September 2, 2011 Posted September 2, 2011 У автора явные проблемы с админом. У меня одни сервер жует 1100 пользователей в он-лайне на 750 мьиб трафика в каждую из сторон. Загрузка 35-40%. Стабильность - годами молотит. (FreeBSD 8.2 + MPD 5.5, pptp + pppoe). Вставить ник Quote
AlKov Posted September 3, 2011 Posted September 3, 2011 У автора явные проблемы с админом. У меня одни сервер жует 1100 пользователей в он-лайне на 750 мьиб трафика в каждую из сторон. Загрузка 35-40%. Стабильность - годами молотит. (FreeBSD 8.2 + MPD 5.5, pptp + pppoe). У ТС accel-pptp, а это, ИМХО, совсем "другой люди". Имел опыт, правда по-молодости, юзать PPTP на Linux. Грустно было.. Коллега убедил перейти на FreeBSD и MPD. Сейчас приблизительно также, как и у Вас, за исключением того, что NAS-ов две штуки, ну и жуют они вместе пока максимум 400 Мбит, онлайн почти такой же. От шейпера на MPD вообще в восторге, выполняет на все 100% прихоти клиентов и мои тоже. :) P.S. Сейчас Linux юзаю только на бордере (роутинг/НАТ/фаервол), ну и еще кое-где остался на некритичных сервисах, все остальное на фри. P.P.S. А от торрентовского uTP, например, циска может загнуться раньше тазика на нормальном серверном железе. Слышал такое мнение, сам утверждать не буду - не юзаю циско. И полечить её от этого, ИМХО, тоже сложнее - не та гибкость.. Вставить ник Quote
s.lobanov Posted September 3, 2011 Posted September 3, 2011 P.P.S. А от торрентовского uTP, например, циска может загнуться раньше тазика на нормальном серверном железе. Слышал такое мнение, сам утверждать не буду - не юзаю циско. И полечить её от этого, ИМХО, тоже сложнее - не та гибкость.. Правильно будет сказать "cisco софт-роутеры могут загнуться раньше тазика", это принципиальное замечание. Вставить ник Quote
Voicemaster Posted September 3, 2011 Posted September 3, 2011 (edited) [...] у нас история развивалась так. в начале использовали Mikrotik RouterOS, сейчас чистый linux accel-pptp, но приходиться гнаться... Edited September 4, 2011 by Voicemaster Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.