Отдельный железный сервер доступа
- kaN5300
- Сообщения: 480
- Зарегистрирован: Пт янв 21, 2005 17:27
- Откуда: Ыукзгрщм
- Контактная информация:
У нас так сделано
Несколько NAS серверов с идентичным конфигом работают параллельно (DNS раунд робин). Сам конфиг до неприличия прост: 1U, топовый интеловый камень, SDD, минимум памяти, топовая интеловая дуалпорт-сетевуха.
Ну и сервисы (это очень важно, а то некоторые сидят на natd и не понимают, почему так всё нагружено) ipfw (на таблицах, стейтлесс), kernel nat, ng_car, mpd5, rfw
RELENG_7
Как настраивать - уже миллион раз исписали весь форум.
Одна такая железка держит 30k pps на внешнем интерфейсе, 800 туннелей. Как только это показатели начинают рости (вместе с lavg и т.д.) вводим новый сервер доступа и т.д.
Несколько NAS серверов с идентичным конфигом работают параллельно (DNS раунд робин). Сам конфиг до неприличия прост: 1U, топовый интеловый камень, SDD, минимум памяти, топовая интеловая дуалпорт-сетевуха.
Ну и сервисы (это очень важно, а то некоторые сидят на natd и не понимают, почему так всё нагружено) ipfw (на таблицах, стейтлесс), kernel nat, ng_car, mpd5, rfw
RELENG_7
Как настраивать - уже миллион раз исписали весь форум.
Одна такая железка держит 30k pps на внешнем интерфейсе, 800 туннелей. Как только это показатели начинают рости (вместе с lavg и т.д.) вводим новый сервер доступа и т.д.
- kaN5300
- Сообщения: 480
- Зарегистрирован: Пт янв 21, 2005 17:27
- Откуда: Ыукзгрщм
- Контактная информация:
Только вдогонку кину офтопик, потом может быть создам отдельный тред. При количестве NAS-серверов больше одного хитрый пользователь теоретически может установить по одному туннелю к каждому серверу доступа, т.о. помножив свою скорость по тарифу на к-во нас-серверов. Каким бы образом научить mpd давать отказ на инициализацию pptp-сессии, если такой юзер уже законнекчен на "сосенднем" NAS-сервере.
проходили попробуй это
viewtopic.php?p=53467&highlight=#53467
viewtopic.php?p=53467&highlight=#53467
а по конкретней по железу не распишеш?kaN5300 писал(а):У нас так сделано
Несколько NAS серверов с идентичным конфигом работают параллельно (DNS раунд робин). Сам конфиг до неприличия прост: 1U, топовый интеловый камень, SDD, минимум памяти, топовая интеловая дуалпорт-сетевуха.
натиш то чем ng_nat? ipfw?kaN5300 писал(а): Ну и сервисы (это очень важно, а то некоторые сидят на natd и не понимают, почему так всё нагружено) ipfw (на таблицах, стейтлесс), kernel nat, ng_car, mpd5, rfw
в вечернее время не покажеш:kaN5300 писал(а): Одна такая железка держит 30k pps на внешнем интерфейсе, 800 туннелей. Как только это показатели начинают рости (вместе с lavg и т.д.) вводим новый сервер доступа и т.д.
netstat -w1 -d
top -SPHI
ifconfig | grep ng | wc -l
systat
- kaN5300
- Сообщения: 480
- Зарегистрирован: Пт янв 21, 2005 17:27
- Откуда: Ыукзгрщм
- Контактная информация:
Четвертый по счету сервак будет таким:а по конкретней по железу не распишеш?
Core i7 965 BX80601965 3.20/6.4GTsec/8M LGA1366/2048Mb
Ram/1*SSD SATA2.5" 30GB/SNV125-S2/30GB KINGSTON
Raid/2*NET1000/E1G42ETBLK
Последнее это интеловская двухпортовка. Интеграшки использоваться не будут. Как видно, на оперативке и хардах экономим.
ipfw natнатиш то чем ng_nat? ipfw?
netstat -w1 -d
top -SPHI
ifconfig | grep ng | wc -l
systat
Uploaded with ImageShack.us
- kaN5300
- Сообщения: 480
- Зарегистрирован: Пт янв 21, 2005 17:27
- Откуда: Ыукзгрщм
- Контактная информация:
Ну скрипт подсчета я думаю понятен, дальше в snmpd.conf делаешь допустим
И там есть набор оидов для кастомных скриптов. И осталось Data teplate сделать для кактишки по оиду 1.3.6.1.4.1.2021.8.1.101.1 - это и есть то что скриптом выполняется в конфиге.
А как создавать свои графики в какти можно загуглить.
UPD: net-snmp-5.4.2.1_6
Код: Выделить всё
exec queue /home/kan5300/scripts/tun_counter.sh
А как создавать свои графики в какти можно загуглить.
UPD: net-snmp-5.4.2.1_6
Сегодня обнаружилась проблема с мпд:
новые туннели (ng) не поднимаются, пишет ошибку в Win7 - 807. в XP - 651, вэб-морда мпд не работает, мпд killall'ом не убивается, туннели, которые были подняты до зависания никуда не пропали, все остались на своих местах, помогла только перезагрузка сервера и потом рестарт сервисов rfw и pf.
Так же заметил, что начала расти NetGraph data items, до этого ошибка была равна 0
С момента подвисания мпд в его логи ничего не сыпалось и ничего странного замечено не было.
Подскажите плиз что это может быть?
новые туннели (ng) не поднимаются, пишет ошибку в Win7 - 807. в XP - 651, вэб-морда мпд не работает, мпд killall'ом не убивается, туннели, которые были подняты до зависания никуда не пропали, все остались на своих местах, помогла только перезагрузка сервера и потом рестарт сервисов rfw и pf.
Так же заметил, что начала расти NetGraph data items, до этого ошибка была равна 0
С момента подвисания мпд в его логи ничего не сыпалось и ничего странного замечено не было.
Подскажите плиз что это может быть?