[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Consiglio per aumentare connettività





Il 01/04/2020 12:40, Marco Gaiarin ha scritto:
Mandi! Bertorello, Marco
   In chel di` si favelave...

Mentre quello che vogliamo ottenere è, nello scenario ideale, una
richiesta sul link A, la successiva sul link B, ecc.
Discorso intrigante.

Nell'uso concreto, però, non vedo questa 'disparità' e la route cache sembra
comportarsi bene; inoltre credo che un po' di cache sia necessaria, perchè
credo che alcuni siti/servizi se ricevono una richiesta dall'IP A e poi la
successiva dall'IP B, si incazzino non poco.

Infatti, per essere precisi, io faccio routing con i tag
iptables, associandoli alle connessioni, di modo che il traffico che esce da
una interfaccia continui ad uscire da quella.


Sono curioso di capire questa supposta 'superiorità' di PFSense e in
generale dei *BSD sul networking, che tanti presentano quasi come una
tautologia, un dogma, ma che non ho trovato (e, invero, neanche cercato ;-)
decentemente commentata.
Non si tratta di superiorità ma di una feature che in pfsense e in opnsense è presente e facile da configurare e in shorewall no.

Personalmente anch'io preferisco shorewall (e lo userò finchè sarà supportato) ma se per raggiugnere un certo scopo un prodotto è meglio di un'altro non ne faccio una professione di fede.

Praticamente Pfsense e Opnsense funzionano così: puoi scegliere se accoppiare i due (o più) gateway in un gateway-group fault-tolerant o con bilanciamento di carico. Se scegli quello con bilanciamento, dai una percentuale di carico a ciascuno dei gateway ( in relazione alla velocità presunta delle linee ) e lui smista le connessioni sulla base di questa percentuale e algoritmo round-robin. Unico avvertimento: schede di rete di ottima qualità, Intel possibilmente.
Tu hai info e/o esperienze?



Reply to: