Agregando vários links do ISP por meio de túneis para um servidor do nó de extremidade

1

Se eu tiver 3 uplinks ISP de 25mbps cada um, é possível configurar um tipo de conexão agregada de um servidor windows 2008 ou servidor linux sobre cada uma dessas 3 conexões para o mesmo endpoint (external linux server on gigabit) e então sai de um dos IP's desse servidor para a internet?

A partir do servidor interno você veria as 3 conexões isp, sobre essas 3 conexões seriam 3 túneis, cada um indo para o mesmo endpoint (um servidor linux em gigabit com vários ip's estáticos). O objetivo seria ter um IP de túnel virtual no servidor windows 2008 para atingir 75mbps em uma única conexão com qualquer outro recurso externo. Seu IP externo seria o IP do servidor linux.

Eu sei que você pode agregar todas as 3 conexões no próprio gateway e fazer com que ele seja balanceado, mas isso não corrige o throughput de conexão única, já que qualquer conexão seria limitada a 25mbps. Ele também introduz a questão de ter um endereço IP semi-aleatório ao abrir novas conexões devido às conexões 3 isp.

Suponho que a forma mais simples da questão é: se você tem um servidor com 3 conexões de 100mbps e um servidor com 1 conexão de 1000mbps, como conseguir uma conexão única entre os dois a 300mbps?

    
por tweak2 28.11.2012 / 20:08

1 resposta

1

Se os links forem fornecidos por 3 ISPs diferentes , provavelmente você está sem sorte para o que deseja.

Se todos os três links forem fornecidos pelo mesmo provedor de serviços de Internet, você poderá solicitar que eles vinculem os links em seus respectivos endereços. O que isto significa é que o ISP tratará todos os três links como a mesma fonte, e roteará pacotes para / de seu IP ao longo de todos os três. Você então terá que estabelecer uma ligação em sua extremidade dos links também; Isso permitirá que você faça uso de todas as três conexões ao mesmo tempo.

Você também pode tirar o ISP da equação por meio de uma configuração de VPN personalizada se tiver uma caixa remota capaz de fazer o proxy do volume de tráfego que passa por ele e ter controle total sobre o sistema operacional:

  • Configure três conexões VPN no nível de ethernet de um roteador local para o servidor remoto
  • Vincule os dispositivos VPN em ambas as extremidades, de modo que o proxy roteará os pacotes de volta por qualquer link VPN arbitrário e o roteador local fará o mesmo. Você pode fazer isso com uma bridge no linux, ou netgraph no BSD.

Isso provavelmente terá implicações de desempenho, é uma configuração muito complexa e exige a manutenção de um proxy remoto para lidar com a carga de tráfego 2X - longe do ideal.

P.S., Netgraph é incrível.

    
por 28.11.2012 / 20:32