
Evgeny
25.04.2017
15:26:09

Кирилл
25.04.2017
15:28:39

Google

Evgeny
25.04.2017
15:29:22

Илья
25.04.2017
15:29:33
Сценарий такой: nas содежит nfs папку с виртуалками и еще пара папок под бекапы с других систем. Рядом стоит сервак под виртуалки. Задача чтоб переставала захлёбываться сеть в пике нагрузки, т.к. ~110 мегабайт очень мало становится.
выходит грубо: 2 физических хоста (>20 виртуальных), nfs, rsync, чуток самбы

Evgeny
25.04.2017
15:30:32

Илья
25.04.2017
15:31:04
нет, сессий много

Evgeny
25.04.2017
15:31:36
нет, сессий много
сам по себе бондинг не очень много CPU ест. 3011 два-три гигабитных линка легко прокачает, вроде бы
так что просто пробуй

Илья
25.04.2017
15:32:16
я на домашнем стенде попробовал, вроде ок, но то домашний стенд...

Evgeny
25.04.2017
15:32:21
нет, сессий много
но играться нужно будет с режимом балансировки, он с каждой стороны будет свой и будет отличаться

Илья
25.04.2017
15:33:03
простой бондинг попробовал, балансировку обязательно прикручивать?

Кирилл
25.04.2017
15:33:08

Evgeny
25.04.2017
15:33:33

Кирилл
25.04.2017
15:33:54

Google

Илья
25.04.2017
15:34:12
погодите... я щас просто сделав бондинги и соединив в бридж получил ~130 мегабайт, это же работает значит? зачем еще что-то настраивать?
или че-то не понимаю?

Evgeny
25.04.2017
15:34:50

Илья
25.04.2017
15:35:18
да

Evgeny
25.04.2017
15:35:26
layer 2 - это значит что он будет определять в какой провод какой кадр кинуть по МАК адресу
а они у тебя не меняются
так как хоста два
и будет один провод нагружен а второй нет
для правильно балансировки нужно переключить режим на l3 l4
и будет точнее и честнее

Кирилл
25.04.2017
15:36:45

Илья
25.04.2017
15:36:50
вот щас в простое оба ж вроде пашут

Evgeny
25.04.2017
15:37:24
и у тебя там явно не два хоста общаются
запусти торч и посмотри на трафик

Кирилл
25.04.2017
15:38:10
и 130 - это показания интерфейса?

Google

Evgeny
25.04.2017
15:39:00
Там нет особой магии, балансировка дубовая - ибо ресурсов процессора нет. Оно просто смотрит конкртеный байт или два байта и делает по ним XOR

Илья
25.04.2017
15:40:59
кароче я хз как, но оба пашут, неравномерно, конечно

Кирилл
25.04.2017
15:41:57
это с машины через тотал
по идее это значит что загружается оба интерфейса
на практике 60-80 мб через 1 гбит интерфейс прокачивает

Evgeny
25.04.2017
15:42:01

Илья
25.04.2017
15:42:10
перевес 1 к 10, но там куча всего щас висит, не могу остановить, но по факту скорость выше гигабита в сумме

Evgeny
25.04.2017
15:42:38

Илья
25.04.2017
15:43:05

Evgeny
25.04.2017
15:45:38
точнее "неподходящей", но тут это обусловленно тем что Windows не умеет в нормальный баланс

Антон
25.04.2017
15:54:38

Антон
25.04.2017
15:54:38
похоже не взлетит капсман с 2мя виртуальными сетями корректно
как только задаешь конретные каналы на точки доступа виртуальные точки пропадают

Николай
25.04.2017
15:55:07
Ребятушки, кто не занят, помогите плизь

Антон
25.04.2017
15:55:10
все работает пока релаьная и виртуальная точки на одном канале
как только реально точке задаешь отдельный канал виртуальная пропадает

Николай
25.04.2017
15:55:37
в микроте впн-сервор поднят

Антон
25.04.2017
15:55:51
чуть выше я как раз задал реальным точкам отдельные каналы. потому и виртуальные не появлялись

Николай
25.04.2017
15:55:56
и из локалки приходят несколько вланов

Google

Evgeny
25.04.2017
15:56:08

Антон
25.04.2017
15:56:23

Николай
25.04.2017
15:56:29
как разрулить трафик определенных впн-юзеров в нужные вланы?

Антон
25.04.2017
15:56:32
либо я разношу точки по разным каналам, либо у меня все в одном

Evgeny
25.04.2017
15:56:57

Николай
25.04.2017
15:57:07
вланы не совсем верно применительно к микроту.. правильнее в подсети

Evgeny
25.04.2017
15:57:11

Антон
25.04.2017
15:57:11
проблема в том что после этого не заводятся виртуальные точки
да, но виртуалка при этом не поднимается

Admin
ERROR: S client not available

Evgeny
25.04.2017
15:57:32
и привяжи к ним точки, каждую к своей группе конфигов

Антон
25.04.2017
15:58:32
пфф. да ща попробую
но это получается для каждой точки по 2 конфига надо рисовать

Evgeny
25.04.2017
15:58:54
пфф. да ща попробую
если точек много - от слова больше трёх, то нужно посмотреть перекрытия каналов

Антон
25.04.2017
15:59:34
да, спс ща буду пробовать

Evgeny
25.04.2017
15:59:36

Google

Антон
25.04.2017
16:42:58

Алексей
25.04.2017
16:57:22
Товарищи, а позвольте немного офтопа. Ищу для помощи\консультации линуксойда, по вопросу ssh тунелей

Tim
25.04.2017
16:58:08

Алексей
25.04.2017
16:58:27
извините за очепятку
но познать тайны shh тоже не против

Evgeniy
25.04.2017
17:09:13
в смысле его лучше задать. если кто знает и тут - ответят

Алексей
25.04.2017
17:11:36
не получается сделать ssh тунель.
Задача простая. Есть linux сервер с висящим на нем I2P, нужно сделать ssh тунель до этого сервера что бы трафик на определенном порту шел через него.

Evgeniy
25.04.2017
17:12:32
с микротика до сервера туннель?

Evgeny
25.04.2017
17:14:36

Evgeniy
25.04.2017
17:16:08

Алексей
25.04.2017
17:16:35
микротик вообще не причем

Evgeniy
25.04.2017
17:17:41
они могут туннели делать до ссх сервера

Алексей
25.04.2017
17:18:33

Evgeniy
25.04.2017
17:19:06

Алексей
25.04.2017
17:20:39
мне нужен пример простейшей команды поднятия тунеля.
Адрес клиента 192.168.1.2, адрес сервера 192.168.1.1
Порт 8888

Evgeniy
25.04.2017
17:21:14
обычно проброс портов делается так - ssh reamoteuser@remotehost -L port:remotehost:remoteport
потом на localhost:port обращаешься - попадаешь на remotehost:remoteport