LINUX.ORG.RU

Вышел VyOS 1.1.8

 , ,


0

1

VyOS — дистрибутив для маршрутизаторов, форк Vyatta. Поддерживает платформу x86/x86_64. Некоторое начальное представление о том, что это такое, можно получить из статьи.

Несмотря на минорный номер, обновление не только устраняет уязвимости и прочие ошибки, но и добавляет новые возможности.

Предыдущая версия, 1.1.7 была выпущена более 1,5 лет назад (17.02.2016).

Новые возможности (более подробное описание каждой функции доступно по основной ссылке):

  • User/password authentication for OpenVPN client mode
  • Bridged OpenVPN servers no longer require subnet settings
  • New OpenVPN options exposed in the CLI
  • Point to point VXLAN tunnels are now supported
  • AS-override option for BGP
  • Buffer size option for NetFlow/sFlow
  • VLAN QoS mapping options
  • Ability to set custom sysctl options
  • Custom client ID for DHCPv6
  • Ethernet offload options
  • Syslog level «all»

Некоторые, наиболее заметные багфигсы:

  • Устранение уязвимостей ПО (OpenSSL, dnsmasq, hostapd)
  • Protocol negation in NAT not working correctly (it had exactly opposite effect and made the rule match the negated protocol instead)
  • Inability to reconfigure L2TPv3 interface tunnel and session ID after interface creation
  • GRUB not getting installed on RAID1 members
  • Lack of USB autosuspend causing excessive CPU load in KVM guests
  • VTI interfaces not coming back after tunnel reset
  • Cluster failing to start on boot if network links take too long to get up

Ссылки:

>>> "1.1.8 release is available for download" -- новость в блоге авторов

★★★★★

Проверено: jollheef ()
Последнее исправление: cetjs2 (всего исправлений: 3)
Ответ на: комментарий от lizard

личный опыт. нас, когда мы стали филиалом, пытались перевести (мол, «одна железка вместо кучи серверов, онаженадежная», туда еще и дудку вкрячили с записью на встроенную флэш - мол, у них везде так).

где-то 1800-2000 pppoe сессий и трафик под 2 гбита - и 1072 скукоживается (пропадает доступ к управлению, пинги по секунде, резкое падение трафика из-за дропов и прочая радость). лаги в виде роста пингов начинаются гораздо раньше (где-то 1-1.5 гбита).

в принципе под конец попыток из настроек остался ЕМНИП бгп с дефолтом, несколько правил файрвола, нат для большинства клиентов и шейпер на simple queue - не помогло. после чего - данное изделие было торжественно отключено, а спустя некоторое время - упаковано и выслано нафиг.

NiTr0 ★★★★★
()
Ответ на: комментарий от NiTr0

Понятно. А если взять L3-коммутатор вместо маршрутизатора? Я смотрю на те же SNR-ы, они умеют и BGP, и QoS, и ACL, и RADIUS. Если не нужны всякие хитрые правила маршрутизации, может, хватит и его?

Софтовый роутер городить не сильно хочется, для него нужен человек, хорошо разбирающийся с линуксах, а такой один на три филиала в разных городах, да и то на полставки.

lizard ★★★
()
Ответ на: комментарий от lizard

На странице каждого продукта Mikrotik публикует показатели Bits Per Second и Packets Per Second, но не для всех возможных вариантов конечно.

ZANSWER
()
Ответ на: комментарий от lizard

Хватит конечно, если вам нечего кроме BGP default route и ACL от маршрутизатора не нужно.

RADIUS вы для каких нужд на нём примените, для контроля доступа к VTY?

Опишите ваши задачи и тогда можно будет понять, удовлетворит их Layer 3 Switch или нет.

ZANSWER
()
Ответ на: комментарий от ZANSWER

Это при идеальных условиях в вакууме. Как чистый роутер, без ната и прочего, на одном FastPath даже не самый топовый микротик несколько гигабит мелких пакетов прожуёт и не подавится.

lizard ★★★
()
Ответ на: комментарий от lizard

Условия там вполне конкретные указаны, тестов IMIX профиля Mikrotik никогда не публиковал, да и остальные производители их распространяют в открытом доступе.

ZANSWER
()
Ответ на: комментарий от ZANSWER

Ядро мелкого провайдера, тысячи полторы абонентов максимум. IPoE, нат, шейпер, списки доступа. DHCP+Radius для выдачи адресов. Хотя, конечно, их можно и на отдельный сервер, а на ядре только dhcp proxy держать. Одна автономка, два аплинка, на одном пиринг, на втором интернет.

Два филиала нагородили сами кто во что горазд, у нас же возникли проблемы со стройкой, поэтому отстаём. Зато появилось время спроектировать и сделать всё более-менее правильно и красиво (в рамках весьма ограниченного бюджета). Брали оборудование на тесты, но, разумеется, нормально смоделировать всю нагрузку в локалке не получилось.

lizard ★★★
()
Последнее исправление: lizard (всего исправлений: 1)
Ответ на: комментарий от lizard

А если взять L3-коммутатор вместо маршрутизатора? Я смотрю на те же SNR-ы

л3 если брать - то не нонейм китай. да, он на wirespeed будет на ура молотить, но если это китай - можно ожидать любых тараканов в контрол плейне. ну и при паре тысяч маков китайцу, вероятно, поплохеет...

за довольно недорого продаются те же экстримы, джуниперы, да и циски тоже (3750g копейки стоят, 4948 и т.п. - чуть дороже).

смотрите ограничения по кол-ву роутов, по кол-ву маков в таблице, по кол-ву интерфейсов, по кол-ву правил ACL.

Софтовый роутер городить не сильно хочется, для него нужен человек, хорошо разбирающийся с линуксах, а такой один на три филиала в разных городах, да и то на полставки.

берется тазик, ставится роутерный дистр на флэшку (хоть pfsense, хоть openwrt, хоть еще что - я юзаю LEAF к примеру), конфигурится (iptables, маршрутизация и т.п.) - и оно потом работает годами, требуя внимания только при перенастройке или диагностике странностей.

NiTr0 ★★★★★
()
Ответ на: комментарий от lizard

Софтовый роутер городить не сильно хочется, для него нужен человек, хорошо разбирающийся с линуксах, а такой один на три филиала в разных городах, да и то на полставки.

По части VyOS: в линуксах там разбираться не нужно (если Вы пользуетесь штатным функционалом и не хотите его расширять).

По скорости - находил в сети положительные отзывы (вот здесь поищите: https://whiskeyalpharomeo.com/categories/information-technology/vyos/)

Harliff ★★★★★
() автор топика
Последнее исправление: Harliff (всего исправлений: 1)
Ответ на: комментарий от moooV

Вот сразу видно человек непросто далёк от системного администрирования, но и от программирования вообще. Быдлокодинг на php это не программирование)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.