Linux, 2 ISP, load balance hogyan?
#1
Elküldve: 2008. 08. 21. 17:02
Hogyan lehet megvalósítani az alábbi dolgot:
- adott 1 db linux router (Debian etch), 3 db hálózati kártya (1 db belső LAN, 2 db ISP)
- adott a 2 db ISP, amelyből az egyik fix IP a másik nem
- cél: load balance a két internetelérés között (NEM fix routeokkal)
Ezt már megtaláltam, mint komoly támpontot, viszont itt nem esik szó dinamikus IP címről az egyik interface-en, és nem jöttem rá, hogy hogyan lehetne megvalósítani. Szóval hogyan is kéne ezt?
#2
Elküldve: 2008. 08. 21. 17:26
Idézet: Viperboy - Dátum: 2008. aug. 21., csütörtök - 18:02
Hogyan lehet megvalósítani az alábbi dolgot:
- adott 1 db linux router (Debian etch), 3 db hálózati kártya (1 db belső LAN, 2 db ISP)
- adott a 2 db ISP, amelyből az egyik fix IP a másik nem
- cél: load balance a két internetelérés között (NEM fix routeokkal)
Ezt már megtaláltam, mint komoly támpontot, viszont itt nem esik szó dinamikus IP címről az egyik interface-en, és nem jöttem rá, hogy hogyan lehetne megvalósítani. Szóval hogyan is kéne ezt?
Csatlakozas utan mondjuk ifconfig kimenetebol kiszeded a ket IPt, es azzal csinalod meg a lentit. (Ha megnezed, a pelda is $IP1-re meg $IP2-re hivatkozik
Mondjuk azert ez a dolog nem vagyok benne, hogy minden gond nelkul mukodni fog, plane mindenfele visszacsatlakozos protokolloknal...
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”
#3
Elküldve: 2008. 08. 23. 07:47
Idézet: Viperboy - Dátum: 2008. aug. 21., csütörtök - 18:02
Hogyan lehet megvalósítani az alábbi dolgot:
- adott 1 db linux router (Debian etch), 3 db hálózati kártya (1 db belső LAN, 2 db ISP)
- adott a 2 db ISP, amelyből az egyik fix IP a másik nem
- cél: load balance a két internetelérés között (NEM fix routeokkal)
Ezt már megtaláltam, mint komoly támpontot, viszont itt nem esik szó dinamikus IP címről az egyik interface-en, és nem jöttem rá, hogy hogyan lehetne megvalósítani. Szóval hogyan is kéne ezt?
Mit akarsz balance-olni? Proxy nem elég?
#4
Elküldve: 2008. 08. 23. 09:15
Idézet: Silver - Dátum: 2008. aug. 23., szombat - 8:47
Gondolom az a nagy cel, mint ilyenkor mindig, hogy siman legyen ketszer annyi savszelje, mert az neki jo. Az szokott ilyenkor elfelejtodni, hogy azert ezt a bohockodast a masik oldal nem feltetlen toleralja (olyan ertelemben, hogy nincs felkeszitve ra), meg mivel nem tud rola, ezert eleve nem ugy csinal dolgokat, ahogy esetleg erdemes lenne.
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”
#5
Elküldve: 2008. 08. 23. 10:29
#6
Elküldve: 2008. 08. 23. 10:37
Idézet: charlie - Dátum: 2008. aug. 23., szombat - 11:29
Jah. Aztan probalj meg torrentezni peldaul, dupla sebesseggel letolteni httpvel, vagy csak siman nezegetni egy belepos weboldalt, akinek a session kezelese haklis a source ipre Nem mondom, hogy nem is erdemes ilyesmivel jatszani, de azert a szituacio nem olyan egyszeru, hogy csak roundrobin pofozom a kifele meno csomagjaimat jobbra balra, aztan ettol hirtelen minden megduplazodik.
Szerkesztette: kroozo 2008. 08. 23. 10:39 -kor
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”
#7
Elküldve: 2008. 08. 23. 10:39
Idézet: kroozo - Dátum: 2008. aug. 23., szombat - 11:37
Gondolom úgy csinalja, hogy adott ip-rol indult kapcsolatot, adott ip-n tart. Mondom, hogy láttam a gyakorlatba, igaz csak http volt, és jóó sok kliens. Viszont nem vettem észre, hogy itt msot két isp van, ment minden rendbe.
#8
Elküldve: 2008. 08. 23. 10:41
Idézet: charlie - Dátum: 2008. aug. 23., szombat - 11:39
Persze. Mondom, hogy van az ilyennek letjogosultsa, csak nem ugy, ahogy azt sokan kepzelik.
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”
#9
Elküldve: 2008. 08. 23. 10:44
Idézet: kroozo - Dátum: 2008. aug. 23., szombat - 11:41
Meg néha egyszerűbb a 2 gagyi DSL helyett egy rendes uplinkes szinkron vonalat venni, oszt kész is. Én az egyszerű megoldások híve vagyok :Đ
#10
Elküldve: 2008. 08. 23. 11:16
Idézet: kroozo - Dátum: 2008. aug. 23., szombat - 11:41
Nem annyira vészes ez, iproute2 csomag, lartc alapján (http://lartc.org/) meg lehet csinálni, a pontos link:
http://lartc.org/how...iple-links.html
A dolog működik, elég jól. automatikusan meg szokta jegyezni, hogy melyik IP címet melyik irányba route-olta, és arra próbálja legközelebb is (nyilván valami timeout is van). Pont ebből van a probléma is, ugyanis nem veszi észre, ha az egyik uplink meghal, vagy ha észre is veszi, ahhoz jelentős idő kell, és ez esetben az arra route-olódoltt kapcsolatok meghalnak. Legalábbis amikor próbálkoztam vele, ez volt az eredmény (aztán a megrendelőt rávettem egy, nagyobb sebességű kapcsolat használatára). Viszont ha figyeled az uplinkek állapotait és valami kiegészítő scripttel gondoskodsz a routing átállításáról hiba esetén, akkor jól fog menni. Nekem nem érte meg, hogy ezzel eljátszogassak.
#11
Elküldve: 2008. 08. 23. 11:25
Idézet: Friczy - Dátum: 2008. aug. 23., szombat - 12:16
http://lartc.org/how...iple-links.html
A dolog működik, elég jól. automatikusan meg szokta jegyezni, hogy melyik IP címet melyik irányba route-olta, és arra próbálja legközelebb is (nyilván valami timeout is van). Pont ebből van a probléma is, ugyanis nem veszi észre, ha az egyik uplink meghal, vagy ha észre is veszi, ahhoz jelentős idő kell, és ez esetben az arra route-olódoltt kapcsolatok meghalnak. Legalábbis amikor próbálkoztam vele, ez volt az eredmény (aztán a megrendelőt rávettem egy, nagyobb sebességű kapcsolat használatára). Viszont ha figyeled az uplinkek állapotait és valami kiegészítő scripttel gondoskodsz a routing átállításáról hiba esetén, akkor jól fog menni. Nekem nem érte meg, hogy ezzel eljátszogassak.
Tudom, anno jatszottam en is ezekkel. Arra valoban jo lehet, hogy irodabol szigoruan netezos dolgokat kiszolgalni, vagyis generikusabban sok user viszonylag kis forgalmait kiszolgalni, de az otthoni ketszerkakkorasavomvan ketszerannyipornojonleegysegnyiidoalatt dolgora kevesbe alkalmas. Meg teny, hogy mikor en utoljara jatszottam vele, akkor voltak valami bajai azert. Erre az uplinkmeghalosra spec en is emlekszem, meg volt meg egy ket dolog. Persze teny, hogy ez egyreszt regen volt, masreszt meg az egesz jatszas meg volt fejelve qosel is.
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”