[Zentyal][Dual WAN] Hoe load balancen?

Pagina: 1
Acties:

  • FireDrunk
  • Registratie: November 2002
  • Laatst online: 02-12 11:40
Sinds een aantal jaar organiseer ik met een stel vrienden een LAN-party.
Recentelijk hebben we een mooie locatie gevonden waar we 150 man kwijt kunnen en een goede internetverbinding hebben via glasvezel (100/100).

Helaas is de internetverbinding gefirewalled (Gemeentelijke lijn).
Gelukkig hebben we een buurtbewoner bereid gevonden om zijn internetverbinding te delen (50/5 UPC).
Via een lange netwerkkabel en een switch komen we wel bij de server zonder storingen.

Maar nu het lastige: Ik maak gebruik van Zentyal (na een hele hoop andere producten gebruikt te hebben). Deze Linux distributie ondersteund Dual WAN icm een aantal load balancing truuks (round robin, keep session, failover en nog een paar geloof ik).

Wat ik graag wil:
Alle reguliere HTTP(s) verkeer over de 100/100 verbinding, en game verkeer over de 50/5 lijn.

In Zentyal heb ik al gevonden dat je Multigateway Rules kan instellen, waarin je een service kan koppelen aan een specifieke gateway.

Nu is mijn vraag: Hoeveel impact heeft het als ik dit doe? Gaan er applicaties echt stuk? Moet ik nog ergens rekening mee houden?

Is er een slimme truc waardoor ik beide interfaces naar volle snelheid kan benutten voor HTTP(s) verkeer, maar game verkeer alleen over de 2e lijn kan laten lopen?

Ik hoor graag jullie tips en tricks!

Even niets...


  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

FireDrunk schreef op donderdag 16 mei 2013 @ 11:47:
Is er een slimme truc waardoor ik beide interfaces naar volle snelheid kan benutten voor HTTP(s) verkeer, maar game verkeer alleen over de 2e lijn kan laten lopen?

Ik hoor graag jullie tips en tricks!
Je kan het volgende doen voor

- 0.0.0.0/1 en service HTTP : next-hop Glasvezel verbinding
- 128.0.0.0/1 en service HTTP : next-hop Glasvezel verbinding
- rest : next-hop UPC verbinding

Eventueel kan je dit nog meer splitsen, óf je doet Round-Robin met nieuwe sessies over die twee internet verbindingen. Weighted-Round-Robin zou nog netter zijn ;)

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


  • FireDrunk
  • Registratie: November 2002
  • Laatst online: 02-12 11:40
Ik snap wat je bedoelt, maar is de verdeling 0 en 128 klasse A wel zo eerlijk?

Weighted zou inderdaad mooier zijn, maar ik kan volgens mij alleen weighted traffic shaping per adapter doen, niet over 2 adapters heen.

Even niets...


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

webfreakz.nl schreef op donderdag 16 mei 2013 @ 11:57:
[...]

Je kan het volgende doen voor

- 0.0.0.0/1 en service HTTP : next-hop Glasvezel verbinding
- 128.0.0.0/1 en service HTTP : next-hop Glasvezel verbinding
- rest : next-hop UPC verbinding
Waarom? Als je op service http kunt selecteren hoef je die address space splitsing niet te doen als je die beide naar dezelfde verbinding laat wijzen.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

CyBeR schreef op donderdag 16 mei 2013 @ 12:36:
[...]


Waarom? Als je op service http kunt selecteren hoef je die address space splitsing niet te doen als je die beide naar dezelfde verbinding laat wijzen.
Smartass :P My bad, die tweede moest next-hop UPC verbinding krijgen.

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Ah. Lijkt me ook overdreven. Ik zou zeggen laat zoveel van je verkeer als mogelijk via de glasvezel lopen zodat je zoveel mogelijk de upc-verbinding alleen voor games gebruikt.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • FireDrunk
  • Registratie: November 2002
  • Laatst online: 02-12 11:40
Uiteraard, de latency van de Glasvezel verbinding is ook gewoon beter.

Maar heeft het verdelen op poort basis ipv op client basis geen negatieve effecten op sommige applicaties?

Ik denk bijvoorbeeld even aan steam, dat inlogt via steamapps.com volgens mij, maar het downloaden kan goed via andere poorten gebeuren.

Blijft dat wel werken?

Even niets...


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

FireDrunk schreef op donderdag 16 mei 2013 @ 13:01:
Uiteraard, de latency van de Glasvezel verbinding is ook gewoon beter.

Maar heeft het verdelen op poort basis ipv op client basis geen negatieve effecten op sommige applicaties?

Ik denk bijvoorbeeld even aan steam, dat inlogt via steamapps.com volgens mij, maar het downloaden kan goed via andere poorten gebeuren.

Blijft dat wel werken?
Meestal wel. En waar niet moet je daar gewoon per geval even naar kijken.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • FireDrunk
  • Registratie: November 2002
  • Laatst online: 02-12 11:40
Dit heb ik nu:
Afbeeldingslocatie: http://i41.tinypic.com/90vssn.png

In de Gaming service heb ik de range 1024-65535 gezet.

Dan word de rest (SSH, FTP enzo) gewoon gebalanced tussen de beide verbindingen...
Ik moet nog even specifiek kijken welke poorten dicht zitten op de gemeentelijke firewall, anders pas ik de gaming range nog aan.

[ Voor 66% gewijzigd door FireDrunk op 16-05-2013 13:27 ]

Even niets...


  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Misschien dat er bepaalde verbindingen niet tot stand komen omdat er aan de server kant verschillende IP adressen gezien worden.

Waarom een gemeentelijke firewall? Kunnen ze daar niet gewoon een router van maken? :?

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


  • FireDrunk
  • Registratie: November 2002
  • Laatst online: 02-12 11:40
De locatie is een pand van de Gemeente, we mogen er as-is gebruik van maken, zonder enige vorm van ondersteuning. We prikken gewoon in als een client op een lokale poort. Er ligt een 100/100 verbinding naar het centrale Gemeentelijke pand en daar gaat alles pas het internet op.

We hebben dus niet echt een lokale break-out.

Even niets...

Pagina: 1