26 февр. 2010 г.

Vyatta 6 Beta

Vyatta 6.0 Beta доступна для загрузки. Там же, где и обычно: http://www.vyatta.org/downloads. Тестируем и ждем финального релиза.

10 комментариев:

  1. DyaDya: Не стоит, там сильно много чего поменялось. Лучше поставить заново, инсталлер умеет сохранять старый конфиг.
    Кстати, в бете появилась команда операционного режима add system image , позволяющая добавить новый образ без переустановки (если система поставлена через install-image).

    ОтветитьУдалить
  2. В статье http://microsin.ru/content/view/449/1/, датированной 01.02.2008, среди недостатков отмечен следующий:
    "...Не может работать как vpn-клиент по протоколам ppp и l2tp, что не позволяет использовать роутер на vyatta с некоторыми провайдерами, такими как corbina." Не подскажете, появилась ли такая возможность?

    ОтветитьУдалить
  3. Николай: Нет, увы. Я над этим работаю, но в этот релиз включить уже не успею, скорее всего сделаю неофициальный репозитарий с этими патчами. Сами они и не реализуют, поскольку за пределами нашей родины это даром никому не сдалось — там везде у провайдеров чистый dhcp, ну или PPPoE если xDSL.

    ОтветитьУдалить
  4. Спасибо за блог. Объем рускоязычного контента о продукте довольно скуден, а хочется узнать поподробнее. В частности, буду признателен за информацию о том, возможно ли выделить через QOS гарантированный канал для терминального доступа извне не долей от общего канала, т.к., к сожалению, он может скакать а фиксированным значением. К примеру, установив границы min и max (аналог limit-at и max-limit у Mikrotik)?

    ОтветитьУдалить
  5. Николай:
    Фиксированную полосу можно выделить путем политики в стиле «set qos-policy rate-limit 64K bandwidth 64kbit». Некая документация про QoS есть здесь: http://vyatta.org/files/Vyatta_QoSRef_R6.0_v01.pdf , но это референс, потому пользы с него не сильно много.

    ОтветитьУдалить
  6. Поставил-таки себе vyatta и заставил ее работать по pptp с провайдером corbina (он же beeline). Сначала вручную подключал пакет pptp-linux, а потом наткнулся на скрипт, на форуме этого провайдера: http://homenet.corbina.net/index.php?showtopic=199266, за что ее автору респект, ибо вручную не очень удобно все прописывать. Скрипт запрашивает необходимые данные и самостоятельно прописывает там где нужно и, при необходимости, устанавливает пакет pptp-linux (что актуально в случае с vyatta). После установки достаточно прописать правило NAT, "выпускающее" ту или иную локальную подсеть в инет через созданный скриптом интерфейс ethernet ppp0. Вот только проблемка - открываются не все сайты (как-то выборочно, некоторые вообще загружаются наполовину) - не пойму- проблема с DNS или с маршрутами. В построении сетей новичок, поэтому прошу не судить строго :) Сетка локальной сети провайдера eth0 -10.х.х.х, на ppp0 провайдер выделил статический IP 95.142.х.х/32, локалка eth0 192.168.0.100/24 (роутер). DNS на eth1 85.х.х.х, на ppp0 85.х.х.х+1. Какой DNS нужно прописывать в vyatta в service dhcp-server на интерфейсе eth1?

    ОтветитьУдалить
  7. Прошу прощения, опечатался: "Какой DNS нужно прописывать в vyatta в service dhcp-server на интерфейсе eth0 (192.168.0.100/24)?"

    ОтветитьУдалить
  8. Николай, похоже на проблему с размером сегмента TCP. Описание есть вот здесь . Правда правило придеться либо вручную прописать, либо извращаться с set firewall name ... modify.
    А DNS все равно какой, лишь бы на запросы отвечал. Я вообще свой держу :)

    ОтветитьУдалить
  9. СПАСИБО! Действительно проблема была с MTU. Пока установил на клиенте (WinXP) и на интерфейсе роутера MTU=1460 (исходя из тех. описаний моего провайдера). Все залетало :) Только вот если, скажем, несколько провайдеров будет... У одного 1460, у другого 1380 или еще меньше... Тут без преобразований роутером не обойтись. Буду потихоньку изучать, может можно обойтись средствами vyatta без iptables :)

    ОтветитьУдалить