http session load balance

2008-12-08 bef zés András DORN
Hali!

Load balance megoldast keresek. Ami meg tudja oldani, hogy a mogotte 
levo IIS webszervereknek
atpakolja a kereseket ugyelve a sessionok megtartasara.

Az eredeti problema az, hogy a kiszolgalo (windows szerver) mar nem 
tudja performanciaban kiszolgalni az
igenyeket, viszont kelloen rugalmatlan is.

Minden megoldas erdekel. Elore is koszonom a valaszokat.

Udv.: A.

-- 
DORN András -- [EMAIL PROTECTED]
Budapesti Műszaki és Gazdaságtudományi Egyetem 
--
András DORN -- [EMAIL PROTECTED]
Budapest University of Technology and Economics
---

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


OpenVPN több szegmensbe

2008-12-08 bef zés Szabo Istvan

Hi!

A szerver gép több szegmensnek a kijárata (192.168.1.x, 10.0.0.x), ezen
fut debian etch.
Feltettem az openvpn 2.0.9-4etch1, ami szépen fut is és a clienseket a
10.0.0.x tartományba bepakolja.
Felmerül az igény, hogy a felhasználók másik csoportját viszont a
192.168.1.x-es tartzományba kellene beengedni. Azaz 1 gépen futó openvpn
szerverrel más-más tartományhoz kellene beengedni a clienseket.

Keresgéltem a neten, de a problémára első körben nem találtam példát
(lehet rossz kulcsszavakkal kerestem :-().
A /etc/init.d/openvpn indito scriptjenek az atszabasan gondolkodtam, de
van esetleg erre egyszerűbb megoldás?

Előre is köszönöm a segítséget!

-- 
  (O__--
  //\   /  Varosi Csokonai Konyvtar
 //  ) |   Tel.: 59/503-152
 V__/_[EMAIL PROTECTED]   \  [EMAIL PROTECTED]

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: http session load balance

2008-12-08 bef zés Szalontai, Zoltan
Szia!

On Mon, Dec 08, 2008 at 03:23:19PM +0100, András DORN wrote:
 Hali!
 
 Load balance megoldast keresek. Ami meg tudja oldani, hogy a mogotte 
 levo IIS webszervereknek
 atpakolja a kereseket ugyelve a sessionok megtartasara.

Meg nem probaltam, de jokat olvastam rola:
http://haproxy.1wt.eu/

-- 
Udv,
Zoli
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: http session load balance

2008-12-08 bef zés Miloska
  Load balance megoldast keresek. Ami meg tudja oldani, hogy a mogotte
  levo IIS webszervereknek
  atpakolja a kereseket ugyelve a sessionok megtartasara.

Kerdes mennyire akarsz 'profi' megoldast.

Talan meg iptables-sel is az nth modullal szet lehet dobalni a
kapcsolatokat, ez persze nem fog ellenorizni vagy monitorozni semmit.

Alapbol megoldhato ez barmilyen proxy szerverrel, akar squid, apache
vagy nginx.

Meg lehet oldalni pl routeros-sel is, egy kb howto:
http://wiki.mikrotik.com/wiki/Multiple_Web_Servers
Szerintem ha egy domainhez tobb statikus IP cimet veszel fel meg is
van oldva a kerdes. Az elv hasonlo mas proxy-val is.

Lehet ehhez adni VRRP-t es mar van egy kis redundanciad is.

LVS:
http://www.centos.org/docs/5/html/5.2/Virtual_Server_Administration/

Ha ennel is tobbre vagysz barmilyen loadbalancer jo lehet, konkretan
nekem kemp loadmaster-ekkel van tapasztalatom, azok ezt siman tudjak.


Udv
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: http session load balance

2008-12-08 bef zés Miloska
On 12/8/08, Miloska [EMAIL PROTECTED] wrote:
   Load balance megoldast keresek. Ami meg tudja oldani, hogy a mogotte
levo IIS webszervereknek
atpakolja a kereseket ugyelve a sessionok megtartasara.


 Kerdes mennyire akarsz 'profi' megoldast.


Hm, jobban elolvasva a kerdest az iptables nem valoszinuleg megsem
lesz jo, az a http sessiont nem nezi (hacsak nem fejlodott a
technika).

A tobbi proxynak szerintem elvileg tudnia kellene kezelni http
sessiont, de tesztelni kell persze.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: OpenVPN több szegmensbe

2008-12-08 bef zés Krisztian VASAS
On Mon, 2008-12-08 at 17:33 +0100, Szabo Istvan wrote:
 Felmerül az igény, hogy a felhasználók másik csoportját viszont a
 192.168.1.x-es tartzományba kellene beengedni. Azaz 1 gépen futó openvpn
 szerverrel más-más tartományhoz kellene beengedni a clienseket.

Hint: openvpn howto, client-config-dir


IroNiQ
--
Member of Frugalware Developer Team
Web: http://ironiq.hu

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: OpenVPN több szegmensbe

2008-12-08 bef zés Szabo Istvan

On Mon, 8 Dec 2008, Krisztian VASAS wrote:

 Hint: openvpn howto, client-config-dir

Ok, köszönöm, de azt hiszen egy lépéssel előrébb van a gondom. Azaz a
server.conf-ban meg kell adni, hogy melyik porton, milyen protokolon és a
bridge melyik _eszkozon_ menjen át. Namost ott most tap10 van, de kellene
egy tap11 is.

  Internet| tűzfal: OpenVPN |---br0:tap10  10.0.0.0
 |
 |--br1:tap11  192.168.1.0

Arra nem láttam még példát, hogy egy OpenVPN szerver futtatásával a fentit
meg lehetne csinálni. Amit eddig találtam, ott az összes config filet
lemásolták más néven és egy második OpenVPN példányt futtattak az elsőt
1194 a másikat meg mondjuk 1195 porton figyeltetve.
A kérdésem akkor most úgy módosulna, hogy a config fileok duplikálásán
kívül van -e más kényelmesebb/egyszerűbb megoldás a fenti felállás
megvalósítására?

-- 
  (O__--
  //\   /  Varosi Csokonai Konyvtar
 //  ) |   Tel.: 59/503-152
 V__/_[EMAIL PROTECTED]   \  [EMAIL PROTECTED]

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


IPSEC + NAT

2008-12-08 bef zés Mihaly Zachar
Sziasztok!

A feladat:

- NAT mogotti csucsulo RoadWarrior-oknak kellene VPN szervert epitenem
- Az egyszeruseg VPN szerver is tuzfal mogott van, amit nem en 
birtokolok (ez valami LynkSys office router, sajna nemtudom a pontos 
modellt)
- Tovabb fokozva a helyzetet, a VPN szervernek is privat cime van
- A VPN szerver (openswan) es a kliens is tamogat NAT-T -t

Kerdesem, hogy elmeletileg lehetseges-e megvalositani ezt ?

Valaszokat elore is kosz,
Misi
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: IPSEC + NAT

2008-12-08 bef zés Mihaly Zachar
Mihaly Zachar wrote:
 Sziasztok!

 A feladat:

 - NAT mogotti csucsulo RoadWarrior-oknak kellene VPN szervert epitenem
 - Az egyszeruseg VPN szerver is tuzfal mogott van, amit nem en 
 birtokolok (ez valami LynkSys office router, sajna nemtudom a pontos 
 modellt)
 - Tovabb fokozva a helyzetet, a VPN szervernek is privat cime van
 - A VPN szerver (openswan) es a kliens is tamogat NAT-T -t
   

Azt kifelejtettem, h a kliensek kozott lehetnek a T szolgaltato nal levo 
mobilos kliensek is.

Tehat meg az hozzaadodik a felallashoz, hogy ugyanabbol a LAN-bol jon 2 
kliens is egyszerre.

[OFF section]
Nem tudom, h T szolgaltato NAT-ol-e egyaltalan, ha esetleg valaki kepben 
van, kerem vilagositson fel a temaban (esetleg a masik 2 szolgaltatonal 
is, ha elter)
[/OFF section]


Misi
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: IPSEC + NAT

2008-12-08 bef zés Zoltan Arnold NAGY
Mihaly Zachar wrote:
 Sziasztok!

 A feladat:

 - NAT mogotti csucsulo RoadWarrior-oknak kellene VPN szervert epitenem
 - Az egyszeruseg VPN szerver is tuzfal mogott van, amit nem en 
 birtokolok (ez valami LynkSys office router, sajna nemtudom a pontos 
 modellt)
 - Tovabb fokozva a helyzetet, a VPN szervernek is privat cime van
 - A VPN szerver (openswan) es a kliens is tamogat NAT-T -t

 Kerdesem, hogy elmeletileg lehetseges-e megvalositani ezt ?
   
egy tunnel barmi folott barmire eleg ;-)

udv,

Z
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux