[ roppe @ 02.04.2008. 19:29 ] @
Interesuje me da li je iko imao problema sa loadom kada se odlogiraju svi korisnici? Konkretno, kod mene load servera ide na 50 pa nekad cak i 100, ako se 400-500 korisnika pokusa spojiti u isto vrijeme. koliko god da jaku masinu stavim, problem je i dalje tu, jednostavno treba i po 15 minuta da se logiraju svi korisnici.
[ Schmidt @ 03.04.2008. 21:07 ] @
Ovdje imash mali radius tester, provjeri koliko ti server mozhe izdrzhati, 400-500 autentikacija odjednom je prilichno velika cifra, to ti je ujedno i 400-500 konekcija na bazu, ako su useri u bazi, ili 400-500 poziva pam modula, pa onda ako koristish stari pam auth sve to bude sporo... Koliko korisnika imash ako se njih 400-500 pokushava spojiti u isto vrijeme???
Da nije neki drugi problem kad ti 400-500 korisnika odjednom izgubi vezu?

http://www.evolynx.com/radius/dl_loadtest.aspx

u svakom sluchaju, ako imash mnogo korisnika koji se istovremeno konektuju, mozhda bi bilo bolje da napravish par radius servera iza jednog relay servera, pa na osnovu npr. NAS-ID da korisnike prosledjujesh na pojedine radius servere i time smanjish opterecjenje jednog radius servera...
[ roppe @ 04.04.2008. 10:04 ] @
Da, problem i jeste u mySQLu.
Citat:
Da nije neki drugi problem kad ti 400-500 korisnika odjednom izgubi vezu?

Imam jedan PPPoE koncetrator baziran na mikrotiku i na njega se spajaju svi korisnici. Problem je u mikrotiku. Desava se da ili radi wireless kartice ili radi pppoe konekcije neki korisnici kada hoce da se spoje naprave nesto kao PPPoE flood, te ispadne kako da isti racunar hoce ostvariti i po 200 konekcija u 2 sekunde. Tada padne PPPoE servis u mikrotiku i load procesora ode na 100%, te samo reset pomaze. Nakon reseta se javlja problem sa loadom jer tih par stotina korisnika koji su bili logirano pokusavaju da se ponovo spoje. Evo ovdje vise informacija o tom problemu unutar mikrotika vezano za PPPoE. http://forum.mikrotik.com/view...8&hilit=PPPoE+flood#p95448
[ Schmidt @ 06.04.2008. 17:56 ] @
Par stotina korisnika na jednom mikrotiku??? Na wirelessu???
No, da ne duljimo, provjeri u logu koji mac ti pravi poplavu, blokiraj ga u access listi, da se ne mozhe asocirati, kad zakuka reci mu da promijeni pppoe klijenta...

[Ovu poruku je menjao Schmidt dana 06.04.2008. u 19:07 GMT+1]
[ roppe @ 06.04.2008. 19:07 ] @
Citat:
Par stotina korisnika na jednom mikrotiku??? Na wirelessu???
Mikrotik radi kako PPPoE koncetrator, posto je kompletna mreza u bridge modu.
Citat:
No, da ne duljimo, provjeri u logu koji mac ti pravi poplavu, blokiraj ga u access listi, da se ne mozhe asocirati, kad zakuka reci mu da promijeni pppoe klijenta...

Svaki put drugi. Ali zajednicko svima je to da svi koriste isti model wireless kartice (Linksys wusb11).
[ Schmidt @ 06.04.2008. 22:25 ] @
Vjerovatno ti bridge mode pravi duplicate pakete, sa linux mashine probaj pingati razlichite hostove po mrezhi, na duzhe vrijeme, ako se pojavi mnogo DUP-ova to je vjerovatno razlog problema kod pppoe konekcija. DUP-ovi se ne mogu vidjeti sa windows mashina. Vecj mi je praksa predlagati ljudima da predju na rutiranje, pa cju to predlozhiti i tebi. Na taj nachin svaki mikrotik ti mozhe biti koncentrator, shto ti daje prednosti u tome da su ti pppoe serveri blizhe korisniku, a dodatno su i svi mikrotikovi manje opterecjeni nasuprot jednog mikrotika koji trpi sve pppoe konekcije.
[ roppe @ 07.04.2008. 00:05 ] @
Nedesava se to toliko cesto 1-2 puta mjesecno, a nekad nijednom u 2-3 mjeseca. Nemogu ici na routing posto korisnicima nudim dosta besplatnih servisa poput FTPa, game servera i slicno. Ukoliko bi isao na routing, tada bi se radio accounting za te servise, a do sada nisma nasao nikakvo rjesenje da mogu iskljuciti accounting prema odredjenim IP adresama.
[ Schmidt @ 07.04.2008. 11:59 ] @
Mozhe se i to rijeshiti, ali nije lako i zavisi od toga kako trenutno obrachunavash protok. Shodno tome imacjesh jako mnogo posla da to rijeshish ili skoro nishta...
Prouchi netflow protocol pa cje ti biti jasnije...
[ Schmidt @ 07.04.2008. 17:01 ] @
A drugi nachin je da napravish local mode za korisnike, kad se uloguju u local mode-u onda im dozvolish samo lokalni sadrzhaj, a ne dozvolish internet. Za te konekcije ne rachunash saobracjaj i eto ti besplatnog lokalnog sadrzhaja...
Za ovo rjeshenje prouchi "suffix" u radiusd manualu...