http session load balance
Hali! Load balance megoldast keresek. Ami meg tudja oldani, hogy a mogotte levo IIS webszervereknek atpakolja a kereseket ugyelve a sessionok megtartasara. Az eredeti problema az, hogy a kiszolgalo (windows szerver) mar nem tudja performanciaban kiszolgalni az igenyeket, viszont kelloen rugalmatlan is. Minden megoldas erdekel. Elore is koszonom a valaszokat. Udv.: A. -- DORN András -- [EMAIL PROTECTED] Budapesti Műszaki és Gazdaságtudományi Egyetem -- András DORN -- [EMAIL PROTECTED] Budapest University of Technology and Economics --- _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
OpenVPN több szegmensbe
Hi! A szerver gép több szegmensnek a kijárata (192.168.1.x, 10.0.0.x), ezen fut debian etch. Feltettem az openvpn 2.0.9-4etch1, ami szépen fut is és a clienseket a 10.0.0.x tartományba bepakolja. Felmerül az igény, hogy a felhasználók másik csoportját viszont a 192.168.1.x-es tartzományba kellene beengedni. Azaz 1 gépen futó openvpn szerverrel más-más tartományhoz kellene beengedni a clienseket. Keresgéltem a neten, de a problémára első körben nem találtam példát (lehet rossz kulcsszavakkal kerestem :-(). A /etc/init.d/openvpn indito scriptjenek az atszabasan gondolkodtam, de van esetleg erre egyszerűbb megoldás? Előre is köszönöm a segítséget! -- (O__-- //\ / Varosi Csokonai Konyvtar // ) | Tel.: 59/503-152 V__/_[EMAIL PROTECTED] \ [EMAIL PROTECTED] _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: http session load balance
Szia! On Mon, Dec 08, 2008 at 03:23:19PM +0100, András DORN wrote: Hali! Load balance megoldast keresek. Ami meg tudja oldani, hogy a mogotte levo IIS webszervereknek atpakolja a kereseket ugyelve a sessionok megtartasara. Meg nem probaltam, de jokat olvastam rola: http://haproxy.1wt.eu/ -- Udv, Zoli _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: http session load balance
Load balance megoldast keresek. Ami meg tudja oldani, hogy a mogotte levo IIS webszervereknek atpakolja a kereseket ugyelve a sessionok megtartasara. Kerdes mennyire akarsz 'profi' megoldast. Talan meg iptables-sel is az nth modullal szet lehet dobalni a kapcsolatokat, ez persze nem fog ellenorizni vagy monitorozni semmit. Alapbol megoldhato ez barmilyen proxy szerverrel, akar squid, apache vagy nginx. Meg lehet oldalni pl routeros-sel is, egy kb howto: http://wiki.mikrotik.com/wiki/Multiple_Web_Servers Szerintem ha egy domainhez tobb statikus IP cimet veszel fel meg is van oldva a kerdes. Az elv hasonlo mas proxy-val is. Lehet ehhez adni VRRP-t es mar van egy kis redundanciad is. LVS: http://www.centos.org/docs/5/html/5.2/Virtual_Server_Administration/ Ha ennel is tobbre vagysz barmilyen loadbalancer jo lehet, konkretan nekem kemp loadmaster-ekkel van tapasztalatom, azok ezt siman tudjak. Udv _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: http session load balance
On 12/8/08, Miloska [EMAIL PROTECTED] wrote: Load balance megoldast keresek. Ami meg tudja oldani, hogy a mogotte levo IIS webszervereknek atpakolja a kereseket ugyelve a sessionok megtartasara. Kerdes mennyire akarsz 'profi' megoldast. Hm, jobban elolvasva a kerdest az iptables nem valoszinuleg megsem lesz jo, az a http sessiont nem nezi (hacsak nem fejlodott a technika). A tobbi proxynak szerintem elvileg tudnia kellene kezelni http sessiont, de tesztelni kell persze. _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: OpenVPN több szegmensbe
On Mon, 2008-12-08 at 17:33 +0100, Szabo Istvan wrote: Felmerül az igény, hogy a felhasználók másik csoportját viszont a 192.168.1.x-es tartzományba kellene beengedni. Azaz 1 gépen futó openvpn szerverrel más-más tartományhoz kellene beengedni a clienseket. Hint: openvpn howto, client-config-dir IroNiQ -- Member of Frugalware Developer Team Web: http://ironiq.hu _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: OpenVPN több szegmensbe
On Mon, 8 Dec 2008, Krisztian VASAS wrote: Hint: openvpn howto, client-config-dir Ok, köszönöm, de azt hiszen egy lépéssel előrébb van a gondom. Azaz a server.conf-ban meg kell adni, hogy melyik porton, milyen protokolon és a bridge melyik _eszkozon_ menjen át. Namost ott most tap10 van, de kellene egy tap11 is. Internet| tűzfal: OpenVPN |---br0:tap10 10.0.0.0 | |--br1:tap11 192.168.1.0 Arra nem láttam még példát, hogy egy OpenVPN szerver futtatásával a fentit meg lehetne csinálni. Amit eddig találtam, ott az összes config filet lemásolták más néven és egy második OpenVPN példányt futtattak az elsőt 1194 a másikat meg mondjuk 1195 porton figyeltetve. A kérdésem akkor most úgy módosulna, hogy a config fileok duplikálásán kívül van -e más kényelmesebb/egyszerűbb megoldás a fenti felállás megvalósítására? -- (O__-- //\ / Varosi Csokonai Konyvtar // ) | Tel.: 59/503-152 V__/_[EMAIL PROTECTED] \ [EMAIL PROTECTED] _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
IPSEC + NAT
Sziasztok! A feladat: - NAT mogotti csucsulo RoadWarrior-oknak kellene VPN szervert epitenem - Az egyszeruseg VPN szerver is tuzfal mogott van, amit nem en birtokolok (ez valami LynkSys office router, sajna nemtudom a pontos modellt) - Tovabb fokozva a helyzetet, a VPN szervernek is privat cime van - A VPN szerver (openswan) es a kliens is tamogat NAT-T -t Kerdesem, hogy elmeletileg lehetseges-e megvalositani ezt ? Valaszokat elore is kosz, Misi _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: IPSEC + NAT
Mihaly Zachar wrote: Sziasztok! A feladat: - NAT mogotti csucsulo RoadWarrior-oknak kellene VPN szervert epitenem - Az egyszeruseg VPN szerver is tuzfal mogott van, amit nem en birtokolok (ez valami LynkSys office router, sajna nemtudom a pontos modellt) - Tovabb fokozva a helyzetet, a VPN szervernek is privat cime van - A VPN szerver (openswan) es a kliens is tamogat NAT-T -t Azt kifelejtettem, h a kliensek kozott lehetnek a T szolgaltato nal levo mobilos kliensek is. Tehat meg az hozzaadodik a felallashoz, hogy ugyanabbol a LAN-bol jon 2 kliens is egyszerre. [OFF section] Nem tudom, h T szolgaltato NAT-ol-e egyaltalan, ha esetleg valaki kepben van, kerem vilagositson fel a temaban (esetleg a masik 2 szolgaltatonal is, ha elter) [/OFF section] Misi _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: IPSEC + NAT
Mihaly Zachar wrote: Sziasztok! A feladat: - NAT mogotti csucsulo RoadWarrior-oknak kellene VPN szervert epitenem - Az egyszeruseg VPN szerver is tuzfal mogott van, amit nem en birtokolok (ez valami LynkSys office router, sajna nemtudom a pontos modellt) - Tovabb fokozva a helyzetet, a VPN szervernek is privat cime van - A VPN szerver (openswan) es a kliens is tamogat NAT-T -t Kerdesem, hogy elmeletileg lehetseges-e megvalositani ezt ? egy tunnel barmi folott barmire eleg ;-) udv, Z _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux