Страница 1 из 2
Foundry guru wanted!
Добавлено: 04 май 2007, 13:00
meser
Может кто имел дело с ServerIronGT? Дурацкая проблема. Задолбался искать концы! Совет нужен.
Добавлено: 04 май 2007, 13:01
oblom
фаундри - сакс биг таим
шоб они провалились
Добавлено: 04 май 2007, 13:05
meser
oblom писал(а):фаундри - сакс биг таим
шоб они провалились
Шо, отмучился сердешный? Везет!
Добавлено: 04 май 2007, 13:11
oblom
мучаюсь с EdgeIron and BigIron
Добавлено: 04 май 2007, 13:14
meser
oblom писал(а):мучаюсь с EdgeIron and BigIron
O, коллега! Вопросик можно или ну его на..?
Добавлено: 04 май 2007, 13:15
oblom
да я не копенгаген в них....ну энивеи интересно послушать что за проблема
Добавлено: 04 май 2007, 13:39
meser
oblom писал(а):да я не копенгаген в них....ну энивеи интересно послушать что за проблема
А...ну послушай.
Имеется коробка питается двумя сетками класса С по одному проводу.
Имеется 6 реальных серверов для балансинга. Для упрощения конфигурации ВИП конфигурируются как айпи рэйндж. Ну и реальные сервера соответственно. Т.е для каждого ВИП есть 6 нон-роутабл адресов реальных интерфейсов. Любой адрес (VIP) имеет двойника из другой сетки, но связан с теми-же реальными серверами через порт алиас. Все это работает. И слава Богу!
Но вот периодически возникает залипы на 5-30 минут на порт (80)
Такое впечатление, что файрволвится только конкретный соурс айпи,
поскольку с других адресов порт доспупен. При этом никакого явного тротлинга не сконфигурировано, ни ограничений по частоте, ни по количеству сессий! Софтвер вообще ни причем, т.к. проблемы возникают с отдельными VIP, про которые апаче и не ведает! Да и не может апаче на отдельной машине помешать балансингу. Для защиты от доса я конфигурил только syn-proxy. Если надо давить трфик, то давлю его программно си-бандом.
Вот я думаю, может есть какие-то неявные умолчания, ограничивающие количество сессий или частоту с конкретного ip.
Но ничего пока не нахожу. Ни в документации, которая кстати очень неадекватна для сервеайрона, ни в конфиге.
Вот такая грустная история.
Добавлено: 04 май 2007, 15:38
AK
Да, так сразу не скажеш в чем засада...
Если когда появиця мысль заменит Фоундри на Цисцо ЦСС - пожалуйста дай знать. Поможем и с железом, и с конфигурацией.
* перевод с транслита
Добавлено: 04 май 2007, 15:56
meser
AK писал(а): Да, так сразу не скажеш в чем засада...
Если когда появиця мысль заменит Фоундри на Цисцо ЦСС - пожалуйста дай знать. Поможем и с железом, и с конфигурацией.
* перевод с транслита
Спасибо, но это вряд-ли. Ладно, похоже я сам этот самый гуру и есть!

Бум самоудовлятворяться.

Добавлено: 04 май 2007, 17:38
oblom
Если когда появиця мысль заменит Фоундри на Цисцо ЦСС - пожалуйста дай знать. Поможем и с железом, и с конфигурацией.
+1
ты кстати NMSO получай, а то может тут проклюнутся одна штука
Добавлено: 04 май 2007, 23:28
oblom
Вот такая грустная история.
фаундревская ос непредсказуема.....вот например на еджайронах она валится от попытки установить время с использованием нтп сервера.
У нас два свича, к которым нет доступа не по веб, ни по телнету уже работают месяц......помогает только перезагрузка.
фаундри - сакс.......толкьо сиська нехт тайм
Добавлено: 04 май 2007, 23:37
meser
oblom писал(а):Вот такая грустная история.
фаундревская ос непредсказуема.....вот например на еджайронах она валится от попытки установить время с использованием нтп сервера.
У нас два свича, к которым нет доступа не по веб, ни по телнету уже работают месяц......помогает только перезагрузка.
фаундри - сакс.......толкьо сиська нехт тайм
А чего так с доступом? Не дали или религия не позволяет?
Добавлено: 05 май 2007, 00:08
oblom
не...просто телнет и веб сервер померли.....а перегрузить можно только в строго определенное время
Добавлено: 05 май 2007, 00:13
meser
oblom писал(а):не...просто телнет и веб сервер померли.....а перегрузить можно только в строго определенное время
Дык прицепи к серийному порту любого сервера с ssh и minicom /dev/ttyS0
Ничуть не хуже!
Добавлено: 05 май 2007, 00:16
oblom
сакс....сервера рядом нет
да и не должно так быть на нормальном железе