[ newtesla @ 30.07.2011. 21:00 ] @
Dakle, ovako:

Imam 6 javnih adresa na jednom (jadnom;) mikrotiku, i dva lokalna opsega.

Javne adrese dobijam ovako:
pppoe adsl1
pppoe adsl2
pppoe adsl3
dhcp
pptp vpn1
pptp vpn2

u lokalu:
-opseg sa 4 servera
-opseg sa user-ima

Želeo bih da serveri budu vezani svako za svoju WAN konekciju, a workstation-i (koji su u drugom opsegu) da balansiraju net.

Kakva su vaša iskustva, tojest - kako bi ste vi ovo dizajnirali?

Do sada nisam uspeo da nateram da workstation-i balansiraju, a serveri da uvek koriste isti gateway.
[ yolja624 @ 30.07.2011. 21:20 ] @
Fino opisano ovdje! i mogu da ti kazem da mi je to radilo perfektno.

A to sto hoces da imas load balancing za workstation a da serveri uvjek idu preko istog WAN, to moze da bude malo komplikovanije. Kad kazes da workstation balansiraju, pretpostavljam da zelis da izlaze preko sva 3 wan, paralelno sa serverima?
Dalje, kakav posao odradjuju serveri? Cisto zbog forwarda portova pitam
[ newtesla @ 30.07.2011. 21:59 ] @
^^yolja, hvala za info, ali to što se nalazi na tom gore linku je samo podela lokala na wan1 i wan2. nema balansiranja. Pogotovo što je patnja preseliti neki naporniji workstation na drugi wan - po ovom rešenju, jedino da mu promeniš IP u dhcp-u, i to da čekaš da istekne lease.... A to znači da kad jedan wan zvizne, svi koji su preko njega duvaju...

forward portova je ono - kao - klasika: 21,22,23,25,53,80,110,5800,5900,8112,10000, možda još koji... naravno da se ne dst-natuju na istu mašinu. Recimo 80 za svaki in-interface ima svoj to-address.

Ja sam ustvari probao da pomešam taj gore što si pomenuo, i ovaj, ali nešto me za*ebava... pa rekoh, možda idem pogrešnom logikom.

I eto nas ovde. Dakle, kako biste dizajnirali? komande ću sam...

-da ne zaboravim - u lokalu imam i OSPF, i još par mikro-tika-taka :)
[ yolja624 @ 30.07.2011. 22:16 ] @
Citat:
newtesla: ^^yolja, hvala za info, ali to što se nalazi na tom gore linku je samo podela lokala na wan1 i wan2. nema balansiranja. Pogotovo što je patnja preseliti neki naporniji workstation na drugi wan - po ovom rešenju, jedino da mu promeniš IP u dhcp-u, i to da čekaš da istekne lease.... A to znači da kad jedan wan zvizne, svi koji su preko njega duvaju...

forward portova je ono - kao - klasika: 21,22,23,25,80,110,5800,5900,8112,10000, možda još koji... naravno da se ne dst-natuju na istu mašinu. Recimo 80 za svaki in-interface ima svoj to-address.

Ja sam ustvari probao da pomešam taj gore što si pomenuo, i http://wiki.mikrotik.com/wiki/ECMP_load_balancing_with_masquerade


Pretpostavio sam. Elem, ja sam probao taj metod 1, i provjereno radi.

Nego, mozda da u startu te "napornije" workstation odmah stavis na taj treci WAN, ova 4 servera podjelis na preostala 2 WAN + manje naporne workstation po grupama kao sa tog prvog linka? To mi izgleda logicno.


A sto se tice ovog ECMP load balancinga, cini mi se da tu i jeste osnovni problem kako objasniti ruteru da serveri budu uvjek na istom WAN. Cini mi se da sam nesto negdje citao o tome al da me ubijes ne znam gdje. Ako nadjem link sa tom pricom, odmah ga nalijepim ovdje.

Citat:
-da ne zaboravim - u lokalu imam i OSPF, i još par mikro-tika-taka :)

Na zdravlje! :)
[ Predrag Supurovic @ 31.07.2011. 09:40 ] @
Forsirati da jedan lokalni racunar uvek korisnti samo jedan WN interfejs je trivijalno, preko rutiranja. Problem je namestiti balansiranje izmejdu WAN-ova. Mikrotik je tu bas prilicno nezgodan i sanse za uspeh, pogotovo ako je cela konfiguraciaj iole slozenija, su prilicno slabe.

Pun je mikrotikov forum kuknjave zbog toga.
[ BigFoot @ 01.08.2011. 09:49 ] @
Dva su "problema"...

• Prvi: "serveri budu vezani svako za svoju WAN konekciju"
Ovo je valjda trivijalno. Svakom serveru namesti odgovarajući Gateway svoje WAN konekcije.

• Drugi: "workstation-i (koji su u drugom opsegu) da balansiraju net"
Balansiranja ima raznih. Ono što se pominje da se odredjena grupa uvek usmerava na isti WAN i nije balansiranje nego prerouting. Ako ti treba pravo balansiranje, dakle rasporedjivanje saobraćaja redom po WAN-ovima, predlažem PCC Load Balancing ili u slici i reči, audio-vizuelno, a o tome je već pisano ovde.
[ newtesla @ 03.08.2011. 09:29 ] @
Naravno, nije problem da svaki računar koristi neki određen wan, to čak može i u maskaradi sa address-list; niti je problem toliki napraviti loadbalancing sa eventualno failover-om; no, meni nije baš pošlo za rukom da napravimda oba rade istovremeno. I to uglavnom zato što mi bude loša zamisao.

Uglavnom sam pokušavao sa ECMP with failover uputstvom, a pored toga markiranje paketa po address-list, i uvek nešto skvikne :(