Linux Router Debian, podział pasma HTB, LMS, Load-Balancing, PPPoE, PPtP w 10min
Z doświadczenia wiemy, że każdy admin jest leniwy (ja też). Skoro już ruszył szanowne 4 literki w celu znalezienia czegoś u wuja Googla to chce osiągnąć swój super-cel szybko i najlepiej kilkoma klikami. A proszę bardzo. Instalacja nie jest skomplikowana. Uważam, że jeśli nigdy nie zajmowałeś / zajmowałaś się linuxami a masz jakikolwiek blade pojęcie o działaniu sieci komputerowych to poradzisz sobie z instalacją tego wszystkiego.
Aktualizacja paczek: 01.09.2011 - zobacz listę zmian (kliknij)
LMS Router – Lista zmian w projekcie
Projekt zaczyna się rozrastać. Fajnie z Waszej strony, że chcecie się tym bawić i tym samym testować moje paczki
. Może w przyszłości powstanie coś na prawdę zajebiaszczego i darmowego w temacie. Może nawet przejmiemy kontrolę nad światem a później wszechświatem
Dobra do rzeczy. Poniżej lista zmian w projekcie wraz z datami.
LMS Router – dwa łącza WAN w trybie load balancing, sterowania usługami oraz ruchem IP z LAN
Temat dość często poruszany wśród adminów, którzy obsługują małe sieci lokalne, gdzie trzeba męczyć się z DSLami. Jest to również temat, o który Wy (użytkownicy moich rozwiązań) pytacie w komentarzach na tym blogu. Zatem spróbujmy powolutku wyjaśnić o co w tym tak na prawdę kaman. Omówimy tutaj trzy podstawowe możliwości obsługi dwóch lub więcej łączy WAN.
LMS Router – Pytania i odpowiedzi czyli FAQ
W tym dziale znajdziemy najczęściej zadawane przez Was pytania i odpowiedzi dotyczące mojej kompilacji LMS z routerem na Debianie, o której mowa była tutaj. Oprócz FAQ przedstawię tu kilka trików, które są moimi dziwnymi pomysłami, jak usprawnić sobie robotę w sieci zarządzanej przez omawiany projekt
PPPoE, PPtP (VPN Windows-Linux) czyli teoria punktów
Co to jest protokół PPP i do czego służy poczytajcie sobie w Wiki. W tym artykule zajmiemy się konkretnymi sprawami z zakresu połączeń punkt-punkt. Wartym uwagi są dwa ich rodzaje, których zrozumienie zajęło mi chwilę czasu. Artykuł nie miałby w ogóle sensu gdyby wszystko to działało po instalacji z paczek (w moim wypadku Debian). Jednak nie działa więc trzeba wyprostować kilka niejasnych aspektów.
Virtio na dzieciaku
To długa noc była. Po wczorajszych sukcesach z odpaleniem routera na Intelowym KVM sprawy poszły dalej. Wzięto pod uwagę następujące fakty:
- jajko 2.6.24.5 (domyslne smp ze Slacka 12.1) działało mi od dwóch lat na kilkunastu routerach bez kernel panic
- było ono zmontowane z domyślnego konfiga ze Slacka oraz połatane imq, esfq i layer7
- działało również pod Debianem bez żadnego "ale" (co w sumie oczywistym jest)
Routing na kilka łączy WAN
Okej. A co jeśli jesteśmy biednym małym ISP i musimy sobie radzić z siecią, która stoi na kilku DSLach (czyli asymetrycznych łączach) ? Wtedy stajemy przed rozwiązaniem problemu jak prawidłowo skonfigurować bramę dostępu do Internetu aby mądrze zarządzać ruchem miedzy kilkoma łączami. Nie istotne jest jakie to łącza.
Linux Router – HTB, imq, esfq, layer7, priorytetyzacja ruchu, podział pasma
Dawno dawno temu, za górami za lasami w zamierzchłych czasach kiedy łącze 128kbps kosztowało 75zł / miesiąc... Kiedy słabą popularność miały dziś dobrze znane protokoły p2p, kiedy nie było youtube, redtube i innych wrzut.. Kiedy Ty (w sensie Internauta) odpalałeś przeglądarkę aby sprawdzić pocztę.. Wtedy do podziału pasma wystarczył router za 100zł, który nie miał podziału pasma
Wirtualna Sieć Linuxów – podejście 1
Sytuacja przedstawia się następująco. W większości małych firm z branży ISP mamy serwerownię składającą się zazwyczaj z routera (zwanego dalej R1), który miesza łączem (łączami) w świat, serwer hostingowy (zwany dalej S1) oraz router który udostępnia sieć klientom (zwany dalej R2). Zatem trzy maszyny. Padł pomysł aby wsadzić je wszystkie trzy do jednej, odpalić i przetestować. W obroty poszedł znany już i lubiany Proxmox, na którym powstały 3 wirtualne serwery zarządzane poprzez moduł KVM jądra.
Debian Router – kernel, iptables, iproute
W pewien piękny weekend uparliśmy się z kolegą, że stary dobry Slack to średnia wersja w dzisiejszych czasach na system operacyjny routera i postanowiliśmy własnoręcznie przekompilować kernel, iptables oraz iproute z odpowiednimi łatkami. Niektórzy pewnie się zdziwią co ja tu wypisuje ale repo Slacka się chowa w krzaki przy tym debianowym. Poza tym w debie jest prościej. No ale do rzeczy.
