Кластер VPN

Технические вопросы по UTM 5.0
Ответить
Anton
Сообщения: 339
Зарегистрирован: Пт июл 01, 2005 10:57

Кластер VPN

Сообщение Anton »

ОФТОП конечно
но кто нибудь создавал кластер VPN

единственно что я нарыл в инете продукт от Check Point ClusterXL
там даже если один коомп выходит из строя, сессии не обрываются
а перераспределяются в кластере

пробовал на Freebsd carp
но там может только выполнять функции дублирования
распределения нагрузки не делает

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

ДНС-балансировка для PPTP, два сервера в разных VLAN для PPPOE.
Это если дешево.

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

у нас именно так(DNS) и сделанно, плюс опрос серверов по SNMP по поводу насколько процентов загрузка, если критическая то вытирается сервак из бинда и оный хупается, собственно при уменьшении нагрузки - строчка добавляется

Anton
Сообщения: 339
Зарегистрирован: Пт июл 01, 2005 10:57

Сообщение Anton »

ClusterXL 15 дневную версию вышлют

ос на переделанном редхаде
буду смотреть как это с нетапом все увяжится

хоть 500 машин ставь в ряд
Network Load Balansing

по тестам одна машинка на коре 2 дуо
прожевывала >2 гигабит впн трафика

вообще в рекламе все хорошо
посмотрю его в деле скоро

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

прожевать 2гбита это ничего не говорит
сколько тонелей поднято, какие шейперы, фаервол рулезы, от этого зависит нагрузка...
при макс 2мбитных тарифах у нас циска одна держала как нефиг делать 400 впн соединений
а про 10мбитах уже при 400 подключений упирается в потолок по процу...
без шейпера вообще, работает также на 400подключениях в полне адекватно, но упирается уже в гигабитные интерфейсы

Anton
Сообщения: 339
Зарегистрирован: Пт июл 01, 2005 10:57

Сообщение Anton »

дали ClusterXL
только он запросил red hat enterprise linux 3.0

с торрента тощу


PS: У меня на другой машине Freebsd 7.1 + mpd5
тянет 1600 сессий с шифрованием 128 бит
шейпер на другой тачке

но все же это не кластер
судя по темпам роста подключений нужно вооружится чем то по мощнее

грамотный кластер даже и платный будет самое то

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

а на старшие версии он не ставиться?

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

а на старшие версии он не ставиться?

AndrewE
Сообщения: 230
Зарегистрирован: Пн июл 17, 2006 07:38

Сообщение AndrewE »

Отпишитесь пожалуйста по результатам.

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

А кластер должен не обрывать сессии? По-моему от него это и не требуется. Да и реально это сделать вообще? Балансировки достаточно.

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

на счет того что ставится только на ентерпрайз
была у меня както задача поставить оракыл, под рукой ничего кроме мандривы не было, а он также требовал редхат СЕ
немного поковырявшись в бинарнике установищика было выяснено, что инсталятор определял версию ОС из файла /etc/issue
соответственно переправив мандриву на редхат в этом файле, установщик радостно прожевал и установил оракыл...
мож в этой ситуевине тоже поможет :)

Anton
Сообщения: 339
Зарегистрирован: Пт июл 01, 2005 10:57

Сообщение Anton »

JAO писал(а):А кластер должен не обрывать сессии? По-моему от него это и не требуется. Да и реально это сделать вообще? Балансировки достаточно.
Пишут что не обрываются сессии
Дали уже даработаный редхат
так называемый splat
security platform

Anton
Сообщения: 339
Зарегистрирован: Пт июл 01, 2005 10:57

Сообщение Anton »

Вообщем может все типы соедиения кроме pptp
l2tp ipsec

свой какой то клиент написан

типа pptp не очень секъюрный

ищу другой кластер

Ответить