Отдельный железный сервер доступа

Технические вопросы по UTM 5.0
NeXuSs
Сообщения: 51
Зарегистрирован: Пт сен 03, 2010 10:31

Отдельный железный сервер доступа

Сообщение NeXuSs »

Здравствуйте форумчане!

Решили вот разгрузить циску 7206 и сделать сервер доступа (NAS) на отдельной железяке. В связи с этим встал вопрос: что должно быть установлено на сервер для того, чтобы из него получился полноценный NAS?
Я так понимаю, что без mpd точно не обойтись :) А что еще нужно?

Помогите пожалуйста советом, а то гуглить-гуглил, но ничего конкретного...

xxxupg
Сообщения: 457
Зарегистрирован: Вс май 02, 2010 10:00

Сообщение xxxupg »

там должны быть те службы которые Вам нужны чтобы "дать" клиентам полноценный доступ в интернет, и не более того.

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

год назад мигрировал с 7206 NPE-G2 (загибалась от ната) на FreeBSD 7.2 Stable - доволен, счас уже 2 тазика, думаю над третим, 7206 на бордере.

FreeBSD 7.2 Stable+ mpd 5.3+pf(фаервол и динамический нат в пул белых адресов)+ng_car+rfw = 1год полет нормальный

NeXuSs
Сообщения: 51
Зарегистрирован: Пт сен 03, 2010 10:31

Сообщение NeXuSs »

Спасибо! Кое-что прояснилось! Буду поднимать VPN-сервер.

Makariy, а сколько туннелей натировалось на циске когда она начала загибаться, если не секрет? :) И можете подсказать, на сколько хватит железки:
2xQuad Core Intel Xeon 5430 12Mb/2.66GHz/1333Mhz, 4FBD1024 FBDIMM 667MHz, 2xHDD 300Gb 15000 rpm SAS 3,5 ? Туннели без шифрования планируется поднимать...

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

NeXuSs писал(а):Спасибо! Кое-что прояснилось! Буду поднимать VPN-сервер.

Makariy, а сколько туннелей натировалось на циске когда она начала загибаться, если не секрет? :)
600 сессий PPTP
NeXuSs писал(а): И можете подсказать, на сколько хватит железки:
сетевухи какие???
2xQuad Core Intel Xeon 5430 12Mb/2.66GHz/1333Mhz, 4FBD1024 FBDIMM 667MHz, 2xHDD 300Gb 15000 rpm SAS 3,5 ? Туннели без шифрования планируется поднимать...
ой на много :) думаю 2-3 тыщи хомяков, но все зависит от скока натить/шейпить и какие тарифы
4FBD1024 FBDIMM 667MHz - убрать, оставить 2 гига
2xHDD 300Gb - убрать оставить 1 винт на 80Gb, в идеале запихать фрю на флешку

NeXuSs
Сообщения: 51
Зарегистрирован: Пт сен 03, 2010 10:31

Сообщение NeXuSs »

Сетевухи гигабитовые.

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

NeXuSs писал(а):Сетевухи гигабитовые.
модель и производитель какие?
встроенные или нет?

NeXuSs
Сообщения: 51
Зарегистрирован: Пт сен 03, 2010 10:31

Сообщение NeXuSs »

Встроенные 2 x Intel® PRO/1000 EB Ethernet connections with Intel® I/O Acceleration Technology (Intel® I/OAT)

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

NeXuSs писал(а):Встроенные 2 x Intel® PRO/1000 EB Ethernet connections with Intel® I/O Acceleration Technology (Intel® I/OAT)
нормуль

NeXuSs
Сообщения: 51
Зарегистрирован: Пт сен 03, 2010 10:31

Сообщение NeXuSs »

FreeBSD 7.2 Stable+ mpd 5.3+pf(фаервол и динамический нат в пул белых адресов)+ng_car+rfw = 1год полет нормальный
Можно я еще спрошу?

mpd - это сам vpn демон - это понятно...
rfw - встроенный фаервол, который, в разрезе работы с биллингом UTM, будет добавлять/убирать pptp сессии из списков доступа, вместо циски, на которой сейчас созданы 2 акцес-листа, а удаленными командами туда добавляются или оттуда убираются правила доступа для айпишников/абонентов?
ng_car - реализация шейпирования трафика вроде?

Я все правильно понимаю?

А как же организовано взаимодействие отдельной железяки-биллинга и впн-сервера?
Сейчас у меня впн адреса выдает UTM, следит за возможностью доступа абонентов тоже он же, а должен будет выдавать впн-сервер и рулить доступом тоже он должен будет плюс еще netflow нужно будет отгружать с vpn на биллинг. Как будут отдаваться команды на поднятие туннелей после авторизации клиента на радиусе UTM'а?
Как это все должно быть связано?

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

NeXuSs писал(а): rfw - встроенный фаервол, который, в разрезе работы с биллингом UTM, будет добавлять/убирать pptp сессии из списков доступа, вместо циски, на которой сейчас созданы 2 акцес-листа, а удаленными командами туда добавляются или оттуда убираются правила доступа для айпишников/абонентов?
рфв будет управлять правилами pf, добавлять и удалять в таблицу pf айпи адреса кому можно в инет а кому нельзя

NeXuSs писал(а): ng_car - реализация шейпирования трафика вроде?
угу, мпд сам создает ноды, путем получения радиус атрибутов

NeXuSs писал(а): А как же организовано взаимодействие отдельной железяки-биллинга и впн-сервера?
Сейчас у меня впн адреса выдает UTM, следит за возможностью доступа абонентов тоже он же, а должен будет выдавать впн-сервер и рулить доступом тоже он должен будет плюс еще netflow нужно будет отгружать с vpn на биллинг. Как будут отдаваться команды на поднятие туннелей после авторизации клиента на радиусе UTM'а?
Как это все должно быть связано?
по протоколу радиус
+ мпд отдает нетфлоу в биллинг

NeXuSs
Сообщения: 51
Зарегистрирован: Пт сен 03, 2010 10:31

Сообщение NeXuSs »

Makariy, извини за наглость, не поможешь с настройкой? :oops: Я чем дальше по ресурсам лазию, тем больше запутываюсь. Мне придется не хило часть сети переделать как физически, так и в логике, а с mpd5.5+pf+ipfw+ng_car+UTM я не сталкивался вообще. Может конфиги с коментами есть или хорошие статьи, по которым сам настраивал... Можно по мылу или в асю.

На данный момент имею скомпиленное и установленное ядро для целей vpn-сервера, установленный mpd5.5, pf, ipfw. До ng_car еще не добрался.

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

стукнись в асю, поболтаем

NeXuSs
Сообщения: 51
Зарегистрирован: Пт сен 03, 2010 10:31

Сообщение NeXuSs »

ОК, спасибо! Ася как в профиле?

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

да

Ответить