Несколько серверов авторизации

Технические вопросы по UTM 5.0
Ответить
sergling
Сообщения: 9
Зарегистрирован: Пт апр 23, 2010 11:43

Несколько серверов авторизации

Сообщение sergling »

В данный момент биллинг и mpd5 стоят на одной машине и всем хорошо. Стоит задача поднять удаленный mpd5, который будет подключен к биллингу на первой машине. В общем в теории понятно как это организовать, но есть пара вопросов:
1. т.к. первая и вторая машина будут взаимодействовать через открытые сети Интернет, то меня интересует защищен ли как-то канал между utm5 и mpd5, т.е. надо ли подымать vpn?
2. т.к. взаимодействие будет через Интернет, то нехотелось бы потерять часть канала на передачу статистики, какой вообще трафик примерно может наблюдаться?

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

1. Не защищен
2. Зависит от числа людей, пытающихся подключаться к mpd5 в единицу времени, а также от того, включен ли interim update. Сами радиус-пакеты обычно короткие.

sergling
Сообщения: 9
Зарегистрирован: Пт апр 23, 2010 11:43

Сообщение sergling »

Спасибо за ответ, а если идет сбор статистики по netflow???

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Если по netflow, тогда на радиус приходит от одного до трех пакетов на сессию:

1) Access-Request
2) Accounting-Start (если включено)
3) Accounting-Stop (если включено)

То есть нагрузка еще меньше.

Ответить