faq обучение настройка
Текущее время: Пн июл 21, 2025 19:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL-1660
СообщениеДобавлено: Чт авг 29, 2013 12:49 
Не в сети

Зарегистрирован: Вс авг 31, 2008 16:41
Сообщений: 3
Есть задача: необходимо собрать отказоустойчивый PPTP сервер, именно PPTP. Умеет ли DFL-1660 это делать? И если собрать подобную конфигурацию, то учетки с паролями пользователей будут автоматически синхронизироваться (как и другие настройки) или придется прикручивать AD/LDAP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660
СообщениеДобавлено: Чт авг 29, 2013 13:25 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Есть задача: необходимо собрать отказоустойчивый PPTP сервер...
- что понимается под "отказоустойчивостью"?

... именно PPTP. Умеет ли DFL-1660 это делать?...
- PPTP сервер умеет легко.

...И если собрать подобную конфигурацию, то учетки с паролями пользователей будут автоматически синхронизироваться (как и другие настройки)...
- синхронизироваться с чем?

... или придется прикручивать AD/LDAP?
- работает с RADIUS и LDAP. (правда мне не доводилось прикручивать, надобности не было)

Можете посмотреть демо для младшего брата - DFL-800 на старой прошивке: http://www.dlink.ru/technical/wizard/DFL-800/

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660
СообщениеДобавлено: Чт авг 29, 2013 14:48 
Не в сети

Зарегистрирован: Вс авг 31, 2008 16:41
Сообщений: 3
MTRX писал(а):
- что понимается под "отказоустойчивостью"?


HA Active/Standby. Одна железка ломается, вторая продолжает работать. Именно для PPTP сервера.

MTRX писал(а):
- синхронизироваться с чем?


Если в кластере HA две железки, то настройки между ними синхронизируются, включая локальных пользователей и пароли?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660
СообщениеДобавлено: Чт авг 29, 2013 14:54 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вообще, рекомендую зайти в раздел FAQ. Там много интересного можно почитать ;-)

Например: http://www.dlink.ru/ru/faq/85/494.html

Насчет "Именно для PPTP сервера" - не отвечу, так не извращался.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660
СообщениеДобавлено: Чт авг 29, 2013 15:26 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А еще рекомендую почитать русский перевод Мануала: viewtopic.php?f=3&t=147902
Глава 11. Режим высокой доступности

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660
СообщениеДобавлено: Чт авг 29, 2013 17:24 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
А не лучше просто сделать два PPTP сервера, подключив их к разным каналам? Аккаунты пользователей можно брать из единой базы (например, AD :)) через Radius или LDAP, HA при этом не нужен. Прозрачного резервирования не получится, т. к. внешние IP будут разные, зато будет устойчивость к отказам не только DFL, но и канала связи (что случается намного чаще).

Я в значительной степени потерял интерес к HA, т. к. у меня на DFL (в т. ч. и 1660) uptime измеряется месяцами и ограничивается либо изменениями в конфигурации либо проблемами с электропитанием. Вообще практика показывает, что наибольший количество проблем в IT-инфраструктуре создают каналы Интернет(устраняется дублированием, благо это сейчас дешево), затем идет электропитание (UPS не всегда спасают!),
а уж затем все остальное, причем нередко причиной серьезной аварии может оказаться совсем копеечная деталька, вроде малопортового свитча, патчкорда, вентилятора в сервере. Поэтоиу если уж резервировать аппаратуру, то надо резервировать всё, тщательно анализируя слабые места (для большинства обычных применений -- нереально).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660
СообщениеДобавлено: Пт авг 30, 2013 09:24 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Соглашусь с alex63, для конечного пользователя смыл HA теряется.
Единственное, что может оправдать использование HA - это то что Вы - оператор связи (судя по вашим вопросам и характеру интереса к типам подключения и их стабильности).

Проработавший у меня 5 лет DFL-1600 не доставлял никаких хлопот. На его место потом поставили 2560, трудится уже 2 года, а 1600 после профилактики БП и осмотра на дутые кондюки ушел на менее ответственный сегмент.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660
СообщениеДобавлено: Пт авг 30, 2013 12:16 
Не в сети

Зарегистрирован: Вс авг 31, 2008 16:41
Сообщений: 3
Спасибо! Решил использовать два внешних PPTP на разных каналах. Потом если что докупить второй 1660 и два сервера разнести на разные железки, а для внутренних сервисов HA можно тоже прикрутить на всякий случай (например обслуживание оборудования).


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 260


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB