[GTER] Problema PTT-SP X PTP Mikrotik
Rafael Possamai
rafael at gav.ufsc.br
Sun May 4 18:38:20 -03 2014
Por mais barato que um ServerU voce consegue um SuperMicro com processador
Rangley (SoC C2758), 4 portas gigabit (Intel i354, driver igb), e ateh 32gb
de RAM. Eh x86, ai voce escolhe o OS. Um OpenBSD 5.5 acho que ia bem.
Essa maquina vai prestar pra muito mais coisa do que uma placa dessas RB. E
vai garantir link sem gargalo ateh o PTT ateh voce precisar passar mais de
1gbps.
Aqui vai uns dados de exemplo.
Without AES-NI or QuickAssist acceleration in Mbps on Intel NICs:
TCP Mbps UDP Mbps NAT 941756 Filtering enabled, NAT disabled 941
756Filtering
and NAT both disabled 941756 OpenVPN (AES-256)116 208OpenVPN (AES-128) 120
218 OpenVPN (Blowfish)110 174IPsec (3DES) 6755 IPsec (AES-128)160 164IPsec
(AES-256) 151156 IPsec (Blowfish-128)123 131
Eu montei um servidor destes e coloquei como roteador de borda em um
datacenter rodando BSD. Funciona muito bem, e pode atolar ateh 900mbps que
passa bem. Unico problema eh voce fazer a seguranca dele, tem que garantir
que nao vai ter furos no seu firewall e tudo mais, fora isso, custo
beneficio muito melhor do que a maioria dessas placas (eu nao confio num
raspberry pi pra servir de roteador de borda).
http://www.supermicro.com/products/system/1u/5018/SYS-5018A-FTN4.cfm
Algumas semanas depois de montar uma maquina destas, vi que a pfSense agora
esta vendendo o mesmo servidor com pfSense pre-carregado no disco. Soh que
eles estao cobrando 1500 dollars, e um servidor deste importado esta mais
ou menos 500 dollars, soh precisa de um HD. Muita gente aqui confia em
pfSense, entao imagino que esta sugestao seja boa.
Abraco,
Rafael
2014-05-04 16:10 GMT-05:00 Uesley Correa <uesley at gigalink.com.br>:
> Prezados,
>
> Exatamente esse o problema. Não tenho disponibilidade financeira
> nem tempo pra adquirir uma solução. Preciso de algo que consiga trazer o
> PTT até meu bgp. Sei que parece complicado, mas se não der, terei que
> abandonar o PTT por enquanto. 200 clientes não justificam uma ccr nem um
> Server u. Infelizmente isso pesa muito no orçamento da empresa. Foi o que
> ainda não me levou a colocar um licenciado lugar desse Mikrotik.
>
> Grato pelas ajudas e continuo aceitando sugestões.
>
> Uesley Corrêa
> Enviado do meu Android
> Em 04/05/2014 17:09, "Bruno Cabral" <bruno at openline.com.br> escreveu:
>
> > Nao funciona, eu ja tentei e a RB450G capota bonito
> >
> > Compre uma CCR
> >
> > !3runo
> >
> > --
> > http://f2link.f2b.com.br/impressora3d
> >
> >
> > > 2014-05-04 16:15 GMT-03:00 Uesley Correa <uesley at gigalink.com.br>:
> > > > O que eu tenho lá perto do PTT é uma 450G. Vocês acreditam
> > que
> > > > consigo fechar as sessões nesse hardware? Pelo menos as v4 até que eu
> > > > resolva o restante.
> > >
> > > v6 é mais fácil que v4 porque tem menos rotas. Eu já usei BGP em 450G
> com
> > > poucas rotas, um teste com as 20 mil que tem no PTT-SP eu não fiz, mas
> > > mesmo considerando que ela tem 256 MB de RAM contra os 512 MB de RAM
> > > default das RB 1xxx eu vejo chance de funcionar sim.
> >
> > --
> > gter list https://eng.registro.br/mailman/listinfo/gter
> >
> --
> gter list https://eng.registro.br/mailman/listinfo/gter
>
More information about the gter
mailing list