adik pisze:
Co do obsługi Vlan - doszły mnie sprzeczne inforamacje. Z tego co wyczytałem na forum, bez rekompilacji jądra VLANy nie będą obsługiwane.
Funkcjonalnosc jest w jadrze od wersji 2.4.35-2nnd
adik pisze:
Co do sprawy VPN to znowu zabawa zaczyna się na gruncie współpracy z innymi vendorami sprzętu. Niby standard IPSec jest jeden, ale z doświadczenia wiem, jak trudno spiąć w działającą całość urządzenia różnych dostawców. Szczególnie wybredny jest CheckPoint w połączeniu z CISCO PIX i WatchGuard.
Tu bedzie jeszcze trudniej. Do stawiania vpna jest uzyty openvpn+ssl nie ipsec. NND z jadrem ponizej 2.4.35-2nnd nawet nie przepusci gre jesli maszyna jest za natem. Wiecej info w tym watku:
http://forum.freesco.pl/viewtopic.php?t=14185 . Z tym, ze instalowanie tego kernela nie jest potrzebne. Wystarczy najnowszy z repo. Co do postawienia ipseca na nnd, to masz szanse byc pierwszym

Po zjezdzie moge zaoferowac swoja pomoc.
adik pisze:
QoS - patrząc pod kontem poniższego zastosowania, nie mam innego wyjścia. ruch krytyczny to ping, ssh, telnet, http, snmp. Możliwości htb w tym zakresie nie znam. Możliwe, że byłoby bardzo pomocne.
Prio, lub nawet osobna kolejka. W kazdym badz razie da sie to zrobic bez problemu.
adik pisze:
Router z obsługą BGP (mam na myśli pełną tablicę światową i własny AS) potrzebuje minimum 1GB Ram na samą tablicę. Do tego dowolny system operacyjy routera, bufory interfejsów, cache itp i dochodzimy do minimalenej konfiguracji 2GB ram i procesor minimum 1GHz. Router o takich parametrach kosztuje fortunę (CISCO 3800 w takiej konfiguracji to koszt minimum 20000$). Idealne rozwiązanie to właśnie router/serwer którego kofiguracja będzie o wiele mocniejsza, a jednocześnie mniej kosztowna.
Na chwile obecna (~256k prefixow) utrzymanie pelnej tablicy routingu od jednego peera na openbgpd zjada mi 40mb ramu. Quagga (ze wzgledu na trzymanie pelnej tablicy zarowno w bgpd i zebrze) nie powinna zabrac wiecej niz 100mb. Do 1gb jednak nadal daleko.
adik pisze:
Innymi słowy: jeżeli NND spełni swoją rolę przy powyższych założeniach to będzie to niesamowity sukces.
Niektorym moze to sie wydac dziwne, ale do takich zastosowan polece *bsd ze wzgledu na openbgpd, lub debiana+quagge. Obstawiam, ze w wypadku nnd bedziesz testerem i jedynym uzytkownikiem tych rozwiazan. Jesli ma to byc router do domowego laba, to owszem. Jesli jednak chcesz utrzymac jakas siec/wazne biuro (bo do domu przeciez nie potrzeba lacza w bgp) i jeszcze vpny z serwisowanych sieci komercyjnych, to polecam jednak zmiane zalozen.
adik pisze:
I na koniec jedno pytanie: Rozumiem, że obsługa EIGRP jest wykluczona (cisco położyło łapę na specyfikacji) ale czy istnieje możliwość zestawienia GRE over IPSec ??
EIGRP jak juz napisales nie ma i nie bedzie dzieki patentowi przyznanemu cisco. Na temat gre/ipsec wypowiedzialem sie wyzej.
_________________
FAQ dla NND:
http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.