Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » W2012R2 RRAS: VPN-каналы с балансировкой нагрузки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Pavel_Belg



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IP 195.130.135.238:80
 
Registrant:
Akamai Technologies, Inc.
500 Technology Sq.
Cambridge, MA 02139
US
При включении, комп коннектится на этот адрес, и потом начинает качать чего-то со страшной силой ...
При чём, подключений до 60-80 коннектов за один раз.
Как его похоронить?
Или хотя бы как 80 порт отрубить в ХР?
Ни каспер ни NAV - ничего не унюхали А похоже на удаленное управление моим компом.
 
P.S. Не хотелось бы ХР сваливать.... Только сервер свой настроил...

Всего записей: 17 | Зарегистр. 11-01-2002 | Отправлено: 10:26 24-04-2002
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pavel_Belg
 
Поставь любой файервол и запрети коннект на этот IP.  
 
 
Добавлено
Насчет того, кто это такой, наверняка с какой-то софтиной такая бяка в реестр прописалась.

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 14:10 24-04-2002
Pavel_Belg



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
>>Поставь любой файервол и запрети коннект на этот IP.  
 
Ну это и коню было понятно...
Дело в том что Оная прога на ХР стандартно встроена и не плохо работает. За год использования это первая претензия к ней с моей стороны.
 
Хотелось бы устранить не следствие, а причину болезни...
 
Но тем не менее мадмуазель,  Большое спасибо

Всего записей: 17 | Зарегистр. 11-01-2002 | Отправлено: 15:42 24-04-2002
batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pavel_Belg

Цитата:
Дело в том что Оная прога на ХР стандартно встроена и не плохо работает. За год использования это первая претензия к ней с моей стороны.  

 
 
а что за прога то?
уверен что она не заражена трояном?
каспер конечно рулез, но сравненение контрольных сумм файлов этой проги с дистрибутом не помешает.

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 20:01 24-04-2002
L0Ve



s@nya.moder
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
batva

Цитата:
а что за прога то?  

Тут имелся ввиду фаерволл Действительно в ХР встроен не такой уж и плохой фаерволл.

----------
In God we trust. Everyone else we are verifying with PGP.

Всего записей: 1365 | Зарегистр. 28-07-2001 | Отправлено: 20:12 24-04-2002
Glanda



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
L0Ve
Да ну ?
Ну тогда и в 2000 неплохой файрволл был.
Помните там можно было все кроме опред. портов запретить ?

Всего записей: 145 | Зарегистр. 12-01-2002 | Отправлено: 22:19 24-04-2002
Pavel_Belg



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
batva
Встроенный firewall имеется ввиду.

Всего записей: 17 | Зарегистр. 11-01-2002 | Отправлено: 02:46 25-04-2002
Pavel_Belg



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ВСЕМ БОЛЬШОЕ СПАСИБО! ТЕМА ЗАКРЫТА! МОЖНО УДАЛЯТЬ. ADAWARE РЕШИЛА ПРОБЛЕМУ ВРАЗ...

Всего записей: 17 | Зарегистр. 11-01-2002 | Отправлено: 09:57 25-04-2002
DimoN



Tech administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ТЕМА ЗАКРЫТА! МОЖНО УДАЛЯТЬ.

спасибо что разрешил

----------
Мы Баним с улыбкой :) ™

Всего записей: 7528 | Зарегистр. 19-04-2001 | Отправлено: 11:40 25-04-2002
Dmitriy_Kolesnikov

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день!
 
Есть 4 сети в разных местах.
К каждой - по два толстых канала от двух разных провайдеров.
Везде - маршрутизаторы на Windows 2012 RRAS.
Я хочу поднять VPN-туннели между этими сетями так, чтобы задействовались одновременно оба канала, от каждого провайдера и нагрузка равномерно распределялась между ними.
Подскажите, как.
Заранее благодарен.

----------
===
WBR, Dmitriy Kolesnikov.

Всего записей: 268 | Зарегистр. 12-12-2004 | Отправлено: 22:22 12-02-2016
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Простите, а 2012 умеет балансировать нагрузку по провайдерам? VPN за скобки вынесем.
Если можно, тыкнете меня в КВ по этому вопросу, а то я пропустил как-то эту фичу. ТМГ не предлагать, это я знаю.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 23:01 12-02-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dmitriy_Kolesnikov
Цитата:
Подскажите, как.  
Даже думать забудь. Виндоза этого не умеет.
Во всяком случае, без стороннего софта.
В теме про Kerio поинтересуйся, умеет он такое или нет.  
А если нет, то придется ставить циски.
И фильтром пользоваться научись, тем с подобными вопросами было полно.
А сейчас из-за глюка форума каждая новая тема - это убитая старая.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:03 12-02-2016
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что ж теперь, совсем не создавать ничего. Эту тему не жалко.
 
Мне все-таки хотелось бы услышать ответ на мой вопрос. Ибо в ТМГ функционал давно реализован, запихнуть его в новый сервер вендору реально. То есть это возможно. Но сделано ли?

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 00:17 13-02-2016
Jon_Dow

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Paromshick
Цитата:
Простите, а 2012 умеет балансировать нагрузку по провайдерам?
ты же сам понимаешь что вопрос некорректен..
Ответ на корректно сформулированный вопрос такой: 2012 умеет реализовывать по физическим интерфейсам динамическую балансировку независимую от комутатора.
Но на практике по разным провайдерам я не проверял - ибо в силу необходимости балансировки и по провайдерам и по VPN использую аппаратную реализацию.  
vlary
Цитата:
А если нет, то придется ставить циски
сиськи далеко не самый дешевый, из надежно работающих, вариант.

Всего записей: 732 | Зарегистр. 25-11-2006 | Отправлено: 12:00 13-02-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Paromshick
Цитата:
Мне все-таки хотелось бы услышать ответ на мой вопрос
В последней серверной версии  Policy Based Routing не реализован.
Заявлен network load balancing (NLB), но это совсем другое.
И не будет на винде реализован ИМХО, поскольку продвинутой
маршрутизацией должны заниматься маршрутизаторы,
а серверная винда должна быть тем, чем она есть: сервером приложений.
 
Jon_Dow
Цитата:
сиськи далеко не самый дешевый, из надежно работающих, вариант.  
Согласен. Дешевле всего собрать роутер под линукс из списанных комплектующих,
которые не годятся даже для виндового десктопа, я уж не говорю за сервер.
Там с помощью iproute2 и iptables это давно реализовано.  
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:13 13-02-2016
Jon_Dow

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Цитата:
Заявлен network load balancing (NLB)
я бы уточнил так - не только заявлен но и работает(проверено лично).
Чисто технически будет работать и с двумя провайдерами, но естественно, только для множественной нагрузки - один отдельно взятый клиент увеличения пропускной способности не получит.
 
 
Добавлено:

Цитата:
Дешевле всего собрать роутер под линукс из списанных комплектующих
я имел в виду менее радикальные способы уменьшения стоимости решения.

Всего записей: 732 | Зарегистр. 25-11-2006 | Отправлено: 15:27 13-02-2016
Dmitriy_Kolesnikov

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
RRAS винды балансировать нагрузку ВНЕШНИХ КАНАЛОВ из коробки не умеет, но есть сторонний софт.
Вопрос-то не про ВНЕШНИЕ КАНАЛЫ, а про VPN-каналы!


----------
===
WBR, Dmitriy Kolesnikov.

Всего записей: 268 | Зарегистр. 12-12-2004 | Отправлено: 14:33 14-02-2016
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jon_Dow

Цитата:
ты же сам понимаешь что вопрос некорректен..  Ответ на корректно сформулированный вопрос такой: 2012 умеет реализовывать по физическим интерфейсам динамическую балансировку независимую от комутатора.

О простите, я не знал, что вы двух провайдеров (в описании темы) подключили к одному интерфейсу Пришлось спрашивать "как есть", не включая телепатию... Коммутатор... При чем здесь коммутатор...
 
Итак, два интерфейса, на них два шлюза, по одному на каждый, а дальше только надеяться, что что-то там, как-то балансирует.
Спасибо.
 
Добавлено:
Dmitriy_Kolesnikov
VPN все равно идет через внешку. Да и что такое внешние и внутренние для простого сервера. В том же сегменте сети или не в том же? Ничего кроме этой глупости, простите, в голову не приходит.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 15:14 14-02-2016 | Исправлено: Paromshick, 15:20 14-02-2016
Jon_Dow

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Paromshick
двух провайдеров по двум физическим интерфейсам.
То есть для тебя уточнение - один провайдер на один физический интерфейс.

Цитата:
При чем здесь коммутатор...  
стандартная агрегация физических интерфейсов реализуется одним из двух способов: или с допнастройкой ответного оборудования(в этой ситуации все физические интерфейсы соединяются с одним коммутатором на котором настроен режим агрегации портов) или независимо от оборудования(тогда настройка агрегации будет только на сервере и конечные точки подключения нелимитированы).
Вот 2012 позволяет реализовать и второй режим работы в том числе.  
Ну тогда предположим на серваке минимум 3 физических интерфейса
- два объединяем в режиме независимом от коммутатора и к ним подключаем двух провайдеров
- третий используем для подключения внутренней локалы - его можно мостом с агрегированным интерфейсом соединить
- шлюзом для локалы естественно будет третий интерфейс
Как-то так
 
 
Добавлено:
Сорри - я ошибся - агрегированный интерфейс будет иметь один IP - поэтому такая схема работать не будет.

Всего записей: 732 | Зарегистр. 25-11-2006 | Отправлено: 16:12 14-02-2016
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коммутатор, агрегация, интерфейсы... Давайте, отгадайте (протелепатируйте), как это два провайдера на один интерфейс приходят и при этом усё работает, а цена решения вопроса три рубля. Отгадаете, полУчите зачот.
Флуд и флейм. Заканчивайте уже спектакль "я_тут_самый_вумный".
 
Итак, по факту, ничего такого революционного с балансировкой трафика в 2012 не появилось. Я чуть не обрадовался...
 
Вот и задайте себе вопрос, если балансировки трафика нет (NLB не в счет по определению), то что кардинально изменится, если интерфейсы использовать не для простого потока, а включить VPN?
Итак, еще раз: балансировки трафика между разными провайдерами нет, но подскажите как забалансировать туннели? Я правильно понял суть вопроса?
Видимо - никак. Потому и был написан первый пост, уточнить. Мне ж какие-то ликбезы читают. Спасибо, конечно.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 18:37 14-02-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » W2012R2 RRAS: VPN-каналы с балансировкой нагрузки


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru