Re: [FRnOG] [TECH] Matériel pour LNS/LAC
On 05/04/2017 11:07, Sébastien Lesimple wrote: Je pense que je vais être sage et partir sur du Cisco 7301 éprouvé selon vos expériences! Le besoin est celui exprimé par Jérôme ! Une solution non évoquée et qui permet de commencer sans frais (bien que le 72/3xx ne coûte plus rien) est de partir sur une solution full software sous linux/freebsd. Il y a différentes solutions qui fonctionnent bien (openl2tp par exemple) et qui scalent pas si mal (surtout dans cette ère du tout vm). Après honnêtement ce sera sans doute plus compliqué à mettre en place au début, mais certainement gagnant sur le long terme. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Matériel pour LNS/LAC
On Wed, Apr 5, 2017, at 11:07, Sébastien Lesimple wrote: > On 04/04/2017 14:44, Antoine Durant wrote: > > Donc dans un premier temps je n'ai besoin qu'un LNS et option serveur > > Radius ? > Pars dés le début avec un Radius pour du DSL, ça prend pas tellement > plus de temps lors du set-up et c'est tellement plus pratique! En plus > ca t'économise les nerfs a la longue. En fonction de collecte, le RADIUS risque de ne pas etre une option. Les 2 plus gros font une requete sur ton RADIUS, que tu leur as communique pendant le set-up, pour decider s'ils te transferent les sessions PPP dans des tunnels, et le cas echeant vers quels end-points --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Matériel pour LNS/LAC
On 04/04/2017 14:44, Antoine Durant wrote: > Emerick, Jérôme et Lucas merci pour vos retours ;) > > Je pense que je vais être sage et partir sur du Cisco 7301 éprouvé selon vos > expériences! > > Le besoin est celui exprimé par Jérôme ! > > Donc dans un premier temps je n'ai besoin qu'un LNS et option serveur Radius ? Pars dés le début avec un Radius pour du DSL, ça prend pas tellement plus de temps lors du set-up et c'est tellement plus pratique! En plus ca t'économise les nerfs a la longue. Seb. > > > --- > Liste de diffusion du FRnOG > http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Matériel pour LNS/LAC
Attention avec mikrotik. En fonction de ta collecte, ça peut être OK ou pas. Pour moi, ça ne l'était pas. Le LTS me revoie plusieurs sessions PPP dans le même L2TP et Mikrotik ne sait aparemment pas en gérer plusieurs. On 04/04/2017 11:50, Antoine Durant wrote: Hello,Je me penche sur le sujet de monter un tronc Adsl L2TP. Existe-t-ilun boitier all-in-one faisant office de LNS/LAC/Radius ? J’avais crucomprendre que Mikrotic est un truc du genre, non ?Chez Cisco en occasion quel produit peut faire du LNS/LAC enactivant vpdn et en le couplant à un FreeRadius ?Quel constructeur/référence me recommanderiez-vous pourdémarrer ?Merci. --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
RE: [FRnOG] [TECH] Matériel pour LNS/LAC
Oui, tu peux gérer l'authentification des sessions PPPoE en local sur le routeur. Cordialement, Emerick CLATOT -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de Antoine Durant Envoyé : mardi 4 avril 2017 14:44 À : frnog@frnog.org Objet : Re: [FRnOG] [TECH] Matériel pour LNS/LAC Emerick, Jérôme et Lucas merci pour vos retours ;) Je pense que je vais être sage et partir sur du Cisco 7301 éprouvé selon vos expériences! Le besoin est celui exprimé par Jérôme ! Donc dans un premier temps je n'ai besoin qu'un LNS et option serveur Radius ? --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Matériel pour LNS/LAC
Emerick, Jérôme et Lucas merci pour vos retours ;) Je pense que je vais être sage et partir sur du Cisco 7301 éprouvé selon vos expériences! Le besoin est celui exprimé par Jérôme ! Donc dans un premier temps je n'ai besoin qu'un LNS et option serveur Radius ? --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Matériel pour LNS/LAC
> > > -Message d'origine- > De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part > de Antoine Durant > Envoyé : mardi 4 avril 2017 11:50 > À : Frnog-tech> Objet : [FRnOG] [TECH] Matériel pour LNS/LAC > > Hello,Je me penche sur le sujet de monter un tronc Adsl L2TP. > Existe-t-ilun boitier all-in-one faisant office de LNS/LAC/Radius ? J’avais > crucomprendre que Mikrotic est un truc du genre, non ?Chez Cisco en > occasion quel produit peut faire du LNS/LAC enactivant vpdn et en le > couplant à un FreeRadius ?Quel constructeur/référence me > recommanderiez-vous pourdémarrer ?Merci. > --- > Bonjour, Mikrotik j'avoue avoir eu des problèmes a le faire fonctionner, du coup je suis parti sur un couple Cisco 7301 512Mb acheté 2x300 euro (en comptant le spare) et une VM Linux sous CentOS avec FreeRadius couplé a une base SQL. Configuré en 5 mn avec les instructions de mon fournisseur, je tourne a ~300 sessions en Orange/Sfr/Axione et le cpu est en moyenne a 14%: Cisco-7301-LNS#sh proc CPU utilization for five seconds: 5%/3%; one minute: 16%; five minutes: 14% Cisco-7301-LNS#sh mem HeadTotal(b) Used(b) Free(b) Lowest(b) Largest(b) Processor 664A8920 38099053283884192 297106340 295575824 280327236 au démarrage je suis même parti sans radius, entièrement en conf cisco mais c'est vite devenu ingérable. a+ Lucas --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Matériel pour LNS/LAC
Antoine, Je pars du principe que c'est pour un setup minimaliste dans la centaine de sessions et pas plus de 300Mbps, vu que tu n'as pas donné de chiffrage. Le 04/04/2017 à 11:50, Antoine Durant a écrit : > Hello,Je me penche sur le sujet de monter un tronc Adsl L2TP. > Existe-t-ilun boitier all-in-one faisant office de LNS/LAC/Radius ? Ericsson SE100, Nokia 7750, Juniper MX avec ISA… Pas bons pour démarrer. Mais je crois qu'on a tous fait ça avec du cisco à un moment… > J’avais cru comprendre que Mikrotic est un truc du genre, non ? Ouais, mais tu veux un truc éprouvé qui marche à 100% des cas ? Ou plutôt un couteau suisse pour jouer ? > Chez Cisco en occasion quel produit peut faire du LNS/LAC enactivant > vpdn et en le couplant à un FreeRadius ? > Quel constructeur/référence me recommanderiez-vous pour démarrer ? Le bon point de départ pour un petit setup, c'est du Cisco 7204 + NPE-G1 ou 7301 (le même en 1U). Si tu as besoin de plus de pêche, passe sur un ASR1001/1002. @+ -- Jérôme Nicolle +33 (0)6 19 31 27 14 --- Liste de diffusion du FRnOG http://www.frnog.org/
RE: [FRnOG] [TECH] Matériel pour LNS/LAC
Bonjour, Tu pars sur quel quantité de client ? Pour commencer, un Cisco 7301 ou 7201 avec 1G de RAM suffit largement, si par "commencer" on veut bien dire quelque centaines de clients et sans "service spécifique", des sorties internet de base quoi.. En gros pour 1K / 2K € tu seras équipé. Tu as des service sur le LNS ? Car si tu comptes faire de la QOS, des Instances de routage dédié, etc Je te conseillerais de splitter avec un LAC qui collecte le Broadcast, un LTS qui redirige vers les différents LNS, et un LNS qui gérera les services. Tout ça joignant ton free radius bien sûr. Apres si tu collecte directement en L2TP vi un opérateur, pas besoin du LAC. Et là tu auras plusieurs solution techniques et matériel a étudier. Cordialement, Emerick CLATOT -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de Antoine Durant Envoyé : mardi 4 avril 2017 11:50 À : Frnog-techObjet : [FRnOG] [TECH] Matériel pour LNS/LAC Hello,Je me penche sur le sujet de monter un tronc Adsl L2TP. Existe-t-ilun boitier all-in-one faisant office de LNS/LAC/Radius ? J’avais crucomprendre que Mikrotic est un truc du genre, non ?Chez Cisco en occasion quel produit peut faire du LNS/LAC enactivant vpdn et en le couplant à un FreeRadius ?Quel constructeur/référence me recommanderiez-vous pourdémarrer ?Merci. --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/