#0
by Midaw
Вообщем достали лаги, потеря связи и т.д. Хочу сервер работающий с любой доступной связью и нормальной маршрутизацией. В наличии минисервер Intel Atom с Win7 и роутер Dir-655. Мой вариант поставить виртуальный линукс и попробовать реализовать NAT, но Atom и без того не шустрый. Kerio, Usergate не рассматриваю... На Dir-655 установить OpenWRT не представляется возможным. Да и то и другое не факт, что работает по теме отказоустойчивости. Знаю точно, что Microsoft в последних серваках что-то изобретал в направлении отказоустойчивости интернета. Есть ли такое в линуксе?
#1
by serezhka
а как насчёт Win 2003 server? там вроде NAT неплох, я правда на двух провах не пробовал, но думаю что можно настроить.
#2
by Midaw
наверное самый простой способ, но этот сервер реально в интернете предоставляет сервисы и как то не красиво будет на палённом софте )
#5
by Asmody
а еще есть dlink dsr-500x/1000x, которые за вполне вменяемые деньги имеют 2 WAN порта. это если на циску денег жалко
#6
by Sergeyspb13
бесплатно, но устанавливается на отдельный комп. разруливай как хочешь, настроек много
#7
by Midaw
у меня не дешевый роутер DIR-655. но реально слов нет. мало того что в нем старая последняя бета версия прошивки. так и сервисы работают через одно место. и даже VLAN нету... я был в шоке, когда стал разбираться.
#8
by МегаБум
в некоторых ADSL модемах есть возможность перенаправлять пакеты на указанный ip адрес при недоступности коннекта основного провайдера
#10
by Sergeyspb13
dd-wrt это прошивки для маршрутизаторов а это на nix'e основанный для РС вот демка вход есть, погляди какие там настройки и чего можно делать
#14
by Sergeyspb13
смотри ссылку в Astaro Security Gateway Essential Firewall Edition – FREE for Business Use!
#16
by Midaw
самое главное то умеет? ) поставлю дома на VBOX. вроде по памяти он там совсем ничё не жрёт, но боюсь производительность и 100мегабит не будет на виртуальном сервере. может кто ещё предложит подобное только под обычный линукс? читал, что есть. если и подымать отдельную железяку под эту тему, то уже с линуксом. а то запросы не по часам растут )
#17
by Midaw
интересно Astaro похож на Kerio. с другой стороны IPS это вроде цисковая фича у них. конкуренты сиско?
#18
by Midaw
я правильно понимаю, что великие админы ставят циски под эту тему и не имеют больше вопросов?
#20
by nemo1966
Отказоустойчивость точно есть единственно не умеет сам возвращаться на изначальный канал.
#21
by Красотка Нонна
в линуксе есть пакеты динамической маршрутизации. Смотри в сторону зебры. если великим админам выделяют средства, то да, есть еще и микротики, гораздо бюджетнее, а если финансирования нет, тогда воюем с линуксом и динамической маршрутизацией на нем.
#22
by MaxS
что-то сходу не нашел прямой ссылки но где-то там я брал бесплатную для домашнего использования.
#23
by Противный
таки а чем керио то не угодил, вполне и на атоме будет крутиться, тока семерку на 2003 сервак поменять и все... ЗЫ: у меня керио 6.5 крутиться на машинке 2003 года (Р4 2400 с гектаром РАМ), три сетевых интерфейса (локалка, выделенка и спутник) плюс параллельно там еще и каспер стоит, при этом проц больше 10 процентов редко грузиться, еще и менеджер закачек с обменников частенько включаю... Пользователей больше 70, в среднем 25-30 постоянно.
#24
by laeg
Софтварный аналог циски, имеет две версии: платная и бесплатная. В основном отличается поддержкой. Минус, с документацией на русском тяжеловато, но в инете есть.
#26
by Midaw
потому же принципу, что и виндовс сервер. которого уже впринципе без всяких керио более чем достаточно было бы.
#27
by Jump
Посмотри в сторону mikrotik router OS Там это неплохо реализовано и довольно шустро, она правда платная, но стоит копейки. Плюс удобная админка через веб интерфейс.
#28
by Jump
В принципе можно взять их железяку с установленной осью. Routerboard MikroTik RB 450G Стоит около четырех тысяч рублей. Пять гигабитных портов, У меня на таком сделана балансировка двух провайдеров, отказоустойчивость, шейпинг. Если сетка небольшая, то вполне себе справляется.
#29
by Мулька
Как пересекаются "нормальная связь" и "серваки"? Для нормальной связи правильные люди имеют бекапный (запасной) канал (по другой канализации и через другого провайдера). Для нормального сервака надо разбираться в железе, хорошо понимать документацию и не жалеть денег.
#30
by Jump
Имеется в виду сервер работающий в качестве роутера, и разруливающий трафик от двух провайдеров (основного и запасного). Для нормального сервака в железе разбираться не обязательно, ибо если не разбираешься, можно обратиться к спецам. Документацию тоже можно не читать ежели спецы рядом имеются. А денег жалеть надо всегда, ибо на пиво может не хватить.
#31
by Midaw
самое главное то я не написал. отказоустойчивость тут в плане разрулить трафик от двух провайдеров. причем один дает статический IP, второй не дает даже динамического IP.
#32
by Jump
Пять гигабитных портов. В админке назначаешь два произвольных порта WAN портами, настраиваешь для каждого подключение, настраиваешь правила, и радуешься жизни. Твой DIR-655 ни по функционалу, ни по производительности даже рядом не валялся с этой железкой. Ну это конечно не циска, поэтому большие сети не потянет, но и ценник у нее копеечный, а функционал фактически равен функционалу циски.
#33
by Джордж1
Спрошу здесь. Не подскажете железный маршрутизатор, ну скажем на 10 работающих пользователей, желательно с авторизацией AD - с документацией нормальной. Всякие ВПН, балансировки и т.п. не нужны
#34
by Midaw
я поэкспериментирую в виртуальнике с их ПО и с другим ПО в том числе с сиской. потом определюсь. может дешевый неттоп приюзаю с линухой. вот только у них нет ценника в 3800 р. ) или я ошибаюсь? сейчас именно такую железяку по сути и обсуждает. только мне как раз этот функционал "Фаирвола" нафиг не нужен.
#38
by Джордж1
ни увидел ни документации на нее нормальной, ни GUI // Да и не продаются такие игрушки в наших краях
#41
by Jump
Это горячие литовские парни, забацали операционку на базе линукса, и ставят ее на ARM. Известны как недорогая и стабильная замена циски в тех случаях когда мощность циски излишня, а цена недостижима. - офсайт - оф дистрибьютор в России.
#43
by Jump
Балансировка и шейпинг в простейшем случае делается тупым тыканьем кнопочек в веб интерфейсе.
#45
by Джордж1
вот сижу ищу в инете инфу и ничего толком не нахожу. Странное отношение к пользователям // А вот еще вопрос - какие решения умеют автоматически авторизоваться через AD - без лишнего ввода пароля в браузере?
#50
by Джордж1
что бы после авторизации пользователям не приходилось вводить пароль вторично - уже в браузере
#51
by Jump
Дык роутеры radius клиенты, а интеграцию с AD надо делать на radius сервере. Т.е это проблема не конкретного роутера и не роутера вообще.
#52
by Джордж1
это понятно, меня в принципе интересуется как решается эта проблема. Знаю у некоторых решений есть специальные клиенты для этого.
#53
by Midaw
попробовал разные варианты программного роутера и понравилась только ибо оно на убунте с установщиком и более менее понятно. остальное либо подымается через одно место, либо работа в основном в терминале, либо совсем не то.
#57
by Midaw
зато успел поковырять openfiler, open-e и другие iscsi сервера ) но это отдельная тема...
#59
by Jump
По опенфайлеру поделись, интересно стоит его ковырять? Последнее время тема NAS интересует, дома использую SAMBA на дебиане. По микротику - саму ось я не ставил, пользуюсь уже установленной на их железяку, дома и в нескольких конторах, вполне доволен.
#60
by Midaw
опыт следующий. ковырял разные ОС, но не знал о возможности поднятия SAN на линуксе. ну например так ну и ещё опыт. на VBOX бесполезно пробовать ISCSI. нету прямого доступа к HDD. как и в Microsoft Virtual PC...
#61
by Midaw
насколько я понимаю там три проблемы. первое - надо хорошо знать маршрутизацию (не совсем для меня). второе - там явно лишнее (много слов, много функций... толку мало, но все равно полезно). третье - с сессиями я думаю будут проблемы в таком сервере, да и вариантов работы отказоустойчивого сервера мало в отличии от приведенной мною статьи в . возможно я не прав ))) но уже делал попытки решить задачу на Сисько терминале с налету... очень похоже "головой об стену".
#62
by Midaw
и NAS с SAN'ом главное не путать. а то народ в инете пытается заюзать по ISCSI несколько инициаторов... )
#64
by Jump
Пробовал уже? Как в плане безглючности, работать можно? Ежели сравнивать с тем же вебмином?
#66
by Midaw
iscsi кстати решает местную проблему 1с-ников. может использовать под темп с большим кэшем. до конца не оттестировал, но копирование на iscsi шло на скорости выше 200мб/с. тоесть в кэш.
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям
Похожие вопросы 1С
В этой группе 1С
- v8: СКД - можно ли сформировать запрос к внешней таблице значений?
- Как запретить снимать и ставить пометку на удаление
- УПП Инвентаризация принятых/отданных в переработку материалов
- Выбрать операции документа
- Договор: Основной договор, сделка: не указана: не указана заявка.
- Ошибка отложенного проведения на сервере
- v8: УПП Зачет НДС с ранее полученных авансов при смене договора(или контрагента)
- как сделать тестовую базу в SQL Server Management Studio (2005)
- Конвертация данных. Параметры объекта в группе свойств.
- Не начисляется амортизация(не формируется проводка по начислению) 1С 77
- Программно определить регламентное задание
- Теряются параметры сеанса
- Форма Т-2 в ЗУП
- УТ 11 : Схема оформления уценки товаров у клиента ?
- Склонение фамилии - ЗУП 8.1
- 8.2 права на редактирование реквизитов объектов
- Как в регистре сведений сделать отбор для списка значений?
- У кого работают два баркод-сканера на одном компе в одном сеансе 1с?
- УТ: Групповая обработка справочников и документов
- (ЗУП) Привязка сотрудника к физ.лицу