Indice del forum www.zeroshell.net
Distribuzione Linux ZeroShell
 
 FAQFAQ   CercaCerca  GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo  Log inLog in   Messaggi privatiMessaggi privati 

bridge e net balancing-bonding

 
Nuovo argomento   Rispondi    Indice del forum -> ZeroShell
Precedente :: Successivo  
Autore Messaggio
artu98



Registrato: 26/09/07 10:24
Messaggi: 46

MessaggioInviato: Ven Ott 17, 2008 5:19 pm    Oggetto: bridge e net balancing-bonding Rispondi citando

Salve a tutti, avrei un problemino da sottoporre e non saprei come procedere.

Premetto che la mia vpn lan to lan utilizza la classe 192.168.1.x per tutte e due le sedi, ho creato un bridge tra eth0 e vpn0 su tutti e due gli zs della sede A e sede B,+ captive portal+dansguardian.e proxy e qos e fin qui nessun problema.
Siccome nelle due sedi ho un’altra adsl che utilizzo per il voip,volevo attivare il il fai lover e il net balancing+bonding.
Volevo capire se la sequenza per l’abilitazione è esatta:
1. attivazione seconda vpn su interfaccia eth2(in modo da avere VPN1 E VPN2)
2. attivazione net balancing (con inserimento dei gateway corretti per le due adsl
3. il weight va lasciato su 1 per tutte e due le adsl?
4. attivazione bonding
5. attivazione bridge (in questo caso devo inserire oltre all’interfaccia etho-vpn0 anche la vpn1 e attivare il protocollo Spanning Tree Protocol oppure no.?
6. dansguardian si attiva nello stesso modo come per la versione beta 9?

Grazie anticipate per le eventuali dritte.

saluti
Top
Profilo Invia messaggio privato
fulvio
Site Admin


Registrato: 01/11/06 17:45
Messaggi: 1558

MessaggioInviato: Sab Ott 18, 2008 8:53 am    Oggetto: Rispondi citando

Lascia perdere lo Spanning Tree Protocol. Va bene solo per il Failover ma non ti incrementa la banda poiché al fine di evitarti un loop layer 2 tra le VPN in bridge te ne disabiliterebbe una delle due.
Metti invece le 2 VPN in bonding e poi l'interfaccia BOND in bridge con ETH00.
In questa maniera le VPN lavorano contemporaneamente in round robin. Qualora si verifichi una situazione di failure di una delle due VPN i meccanismi di failover ribilanciano il traffico in pochi secondi. Tieni conto che oltre a definire i gateway nel Net Balancer, devi vincolare le VPN ad usare il giusto link WAN, altrimenti rischi che il load balancing avvenga sia da parte del Net Balancing che del bonding senza coordinazione. Per vincolare le VPN ad usare il link giusto usa la voce [Gateway] nel form di configurazione delle VPN Lan to LAN.

Ciao
Fulvio
Top
Profilo Invia messaggio privato
artu98



Registrato: 26/09/07 10:24
Messaggi: 46

MessaggioInviato: Sab Ott 18, 2008 9:24 am    Oggetto: Rispondi citando

ok .grazie mille Fulvio.
un ultima cosa invece , _dansguardian posso installarlo senza problemi di sorta?.
ciao
Top
Profilo Invia messaggio privato
fulvio
Site Admin


Registrato: 01/11/06 17:45
Messaggi: 1558

MessaggioInviato: Sab Ott 18, 2008 1:05 pm    Oggetto: Rispondi citando

Si, ho messo on-line la versione di DansGuardian per la beta11 e per il momento non ho avuto feedback negativo sulla stabilità.

Ciao
Fulvio
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> ZeroShell Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi


Powered by phpBB © 2001, 2005 phpBB Group
phpbb.it