Инет+UA-IX
Инет+UA-IX
стоит задача принять по отдельным вланам на бгп-машинку
инет и отдельно уа-икс, вопрос в следующем, как осуществить шейпинг, к примеру нужно 1 мбит инета +10мбит уа-икс на впн клиенту,
НАСы на 2ух линуксах и одна фря, шейпера с помощью htb впн - аксель-пптп под линями, на фре мпд5+думинет
подскажите плиз где и как шейпать траффик
инет и отдельно уа-икс, вопрос в следующем, как осуществить шейпинг, к примеру нужно 1 мбит инета +10мбит уа-икс на впн клиенту,
НАСы на 2ух линуксах и одна фря, шейпера с помощью htb впн - аксель-пптп под линями, на фре мпд5+думинет
подскажите плиз где и как шейпать траффик
-
- Site Admin
- Сообщения: 5746
- Зарегистрирован: Пт янв 28, 2005 3:11 pm
- Контактная информация:
Re: Инет+UA-IX
на фре просто прописать классы трафика и система все сделает атвоматически
Re: Инет+UA-IX
Для линукса - с шейпингом проблем не будет, а вот с учетом - прийдется пппд патчить, на 2.6 ядре - хз, получится ли.
P.S. Советую глянуть в сторону LEAF - идеальный прект для наса, только аксель-пптп там нет (я так до конца его и не собрал для этого дистра, нужды не было), но можно при желании собрать, никаких "высших материй" там нет. IMQ, pppd zones и еще какие-то вкусные мелочи там уже с моей помощью прилеплены
P.S. Советую глянуть в сторону LEAF - идеальный прект для наса, только аксель-пптп там нет (я так до конца его и не собрал для этого дистра, нужды не было), но можно при желании собрать, никаких "высших материй" там нет. IMQ, pppd zones и еще какие-то вкусные мелочи там уже с моей помощью прилеплены
Re: Инет+UA-IX
ну или смотреть в сторону Ipn... У меня например связка Dv (для авторизации через радиус) + Ipn (собсно для биллинга) чудненько даже работаетNiTr0 писал(а):Для линукса - с шейпингом проблем не будет, а вот с учетом - прийдется пппд патчить, на 2.6 ядре - хз, получится ли.
а ещё лучше - в сторону зерошелл сколько я всяких кастрированных дистров не перепробовал (и линуховых и бздёшных) - этот больше всех понравился... да, есть кое-какие недоработочки/глючки но где без них... и ведро там в отличие от лифа 2.6 и всё что угодно прикрутить в принципе не проблем... вот сделал себе девелопмен hdd образ - ковыряю потихоньку по наличию времени... 1 делом прикручу ядрёного пппое клиента (там усерспейсовый), ядрёный пппое- сервер (он там в принципе-то уже собран просто не юзается, скриптики подпилить нада) ну и ещё кой-чегоP.S. Советую глянуть в сторону LEAF - идеальный прект для наса, только аксель-пптп там нет (я так до конца его и не собрал для этого дистра, нужды не было), но можно при желании собрать, никаких "высших материй" там нет. IMQ, pppd zones и еще какие-то вкусные мелочи там уже с моей помощью прилеплены
Любой тупик - это тщательно замаскированный выход.
Re: Инет+UA-IX
Ну на вкус и цвет все фломастеры разные. Мне например нравится mpd+ng_car - с джунипером конечно не сравнить, но всеже очень быстрый и универсальный нас. Плюс статистику снимать хоть через радиус, хоть по нетфлу.
Re: Инет+UA-IX
LEAF чем хорош - модульность с неплохой системой управления пакетами (пакеты прекрасно инсталлятся/апдейтятся на живой системе), отличная среда разработки (компиляция нового пакета занимает не особо много времени - сделать файл пакета + мэйкфайл, + запустить утиль для сборки и утиль для пакования в .lrp), работа с рамдиска и т.д.... А остальные мелочи (версии пакетов, версии ведра и т.д.) - легко можно исправить, имея установленную среду разработки
Из явных крупных минусов - отсутствие системы зависимостей служб. И вроде все.
Из явных крупных минусов - отсутствие системы зависимостей служб. И вроде все.
Re: Инет+UA-IX
вопрос чуть в сторону какая у тебя версия фри и мпд5 ?sopov писал(а):Ну на вкус и цвет все фломастеры разные. Мне например нравится mpd+ng_car - с джунипером конечно не сравнить, но всеже очень быстрый и универсальный нас. Плюс статистику снимать хоть через радиус, хоть по нетфлу.
у меня 7.2 стабле3 64бит и мпд5.3 у меня постоянное мпд вылетает и вешает сервер причем уже сменил и железо все одно и тоже, на самом сайте по фре все пишут что ето у многих такая проблема, кто как победил???? кажут нада на 7.1 откатится а вот так чтоб наверняка?
Re: Инет+UA-IX
у меня 7.2стабле, 64 бит и мпд 5.3 - тоже самое: при определенной нагрузке(примерно свыше 200 тунелей и 20 МБит трафика ) иногда ребутится иногда виснет.Ali писал(а):
вопрос чуть в сторону какая у тебя версия фри и мпд5 ?
у меня 7.2 стабле3 64бит и мпд5.3 у меня постоянное мпд вылетает и вешает сервер причем уже сменил и железо все одно и тоже, на самом сайте по фре все пишут что ето у многих такая проблема, кто как победил???? кажут нада на 7.1 откатится а вот так чтоб наверняка?
мой "поверхностный" анализ crash dump_а ядра указывает на проблемы с netgraph....
что то вроде этого
Код: Выделить всё
current process = 3 (ng_queue1)0xffffffff80603fbe in ng_snd_item (item=0xffffff00058f9b90, flags=Variable "flags" is not available.) at /usr/src/sys/netgraph/ng_base.c:2254
Вообщем я тоже в раздумиях...
Re: Инет+UA-IX
Ну ктоже вас всех заставляет ставить бсд 64 бит? Ставте 6.4\32 и будет много счастья.
Re: Инет+UA-IX
С 7.2 амд64 +5 мпд теже грабли , рандом ребут, от нагрузки слабо зависит, может свалится при 400 онлайнах, 100 мбитах, и при этом отлично шуршать на 750 онлайн под 300 мбит трафа
Если кто то решил проблему просьба написать как, если нет , то ждем
http://www.freebsd.org/cgi/query-pr.cgi?pr=140682
Если кто то решил проблему просьба написать как, если нет , то ждем
http://www.freebsd.org/cgi/query-pr.cgi?pr=140682
Re: Инет+UA-IX
На 7 версии проблема с ребутом не только из-за netgraph, но и из-за IPFW+DUMMYNET, а именно на этапе удаления пайпов и сабинтерфейсов ifconfig.
Re: Инет+UA-IX
Многократно плюсую .ran писал(а):линух... линух ставьте
Re: Инет+UA-IX
А можно пример, потому как список укр. сетей (UA-IX) всё время меняется, как это сделать?~AsmodeuS~ писал(а):на фре просто прописать классы трафика и система все сделает атвоматически
Re: Инет+UA-IX
Как мне думается, в случае ipfw+dummynet можно кроном скачивать файл с сетями ua-ix, парсить его и загонять в таблицу ipfw. А вот как быть с ng_car с радиус-атрибутами? Вот тут мы думали кой-чего, но времени протестить нет пока...