Re: [FRnOG] [TECH] Matériel pour LNS/LAC

2017-04-06 Par sujet Raphael Mazelier



On 05/04/2017 11:07, Sébastien Lesimple wrote:


Je pense que je vais être sage et partir sur du Cisco 7301 éprouvé selon vos 
expériences!

Le besoin est celui exprimé par Jérôme !



Une solution non évoquée et qui permet de commencer sans frais (bien que 
le 72/3xx ne coûte plus rien) est de partir sur une solution full 
software sous linux/freebsd.


Il y a différentes solutions qui fonctionnent bien (openl2tp par 
exemple) et qui scalent pas si mal (surtout dans cette ère du tout vm). 
Après honnêtement ce sera sans doute plus compliqué à mettre en place au 
début, mais certainement gagnant sur le long terme.


--
Raphael Mazelier


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Matériel pour LNS/LAC

2017-04-05 Par sujet Radu-Adrian Feurdean
On Wed, Apr 5, 2017, at 11:07, Sébastien Lesimple wrote:
> On 04/04/2017 14:44, Antoine Durant wrote:
> > Donc dans un premier temps je n'ai besoin qu'un LNS et option serveur 
> > Radius ?
> Pars dés le début avec un Radius pour du DSL, ça prend pas tellement
> plus de temps lors du set-up et c'est tellement plus pratique! En plus
> ca t'économise les nerfs a la longue.

En fonction de collecte, le RADIUS risque de ne pas etre une option. Les
2 plus gros font une requete sur ton RADIUS, que tu leur as communique
pendant le set-up, pour decider s'ils te transferent les sessions PPP
dans des tunnels, et le cas echeant vers quels end-points


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Matériel pour LNS/LAC

2017-04-05 Par sujet Sébastien Lesimple
On 04/04/2017 14:44, Antoine Durant wrote:
> Emerick, Jérôme et Lucas merci pour vos retours ;)
>
> Je pense que je vais être sage et partir sur du Cisco 7301 éprouvé selon vos 
> expériences!
>
> Le besoin est celui exprimé par Jérôme !
>
> Donc dans un premier temps je n'ai besoin qu'un LNS et option serveur Radius ?
Pars dés le début avec un Radius pour du DSL, ça prend pas tellement
plus de temps lors du set-up et c'est tellement plus pratique! En plus
ca t'économise les nerfs a la longue.
Seb.
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Matériel pour LNS/LAC

2017-04-05 Par sujet Pierre Colombier

Attention avec mikrotik. En fonction de ta collecte, ça peut être OK ou pas.

Pour moi, ça ne l'était pas.

Le LTS me revoie plusieurs sessions PPP dans le même L2TP et Mikrotik ne 
sait aparemment pas en gérer plusieurs.



On 04/04/2017 11:50, Antoine Durant wrote:

   Hello,Je me penche sur le sujet de monter un tronc Adsl L2TP. Existe-t-ilun 
boitier all-in-one faisant office de LNS/LAC/Radius ? J’avais crucomprendre que 
Mikrotic est un truc du genre, non ?Chez Cisco en occasion quel produit peut 
faire du LNS/LAC enactivant vpdn et en le couplant à un FreeRadius ?Quel 
constructeur/référence me recommanderiez-vous pourdémarrer ?Merci.
---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] Matériel pour LNS/LAC

2017-04-04 Par sujet Emerick Clatot

Oui, tu peux gérer l'authentification des sessions PPPoE en local sur le 
routeur.

Cordialement,

Emerick CLATOT

-Message d'origine-
De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de 
Antoine Durant
Envoyé : mardi 4 avril 2017 14:44
À : frnog@frnog.org
Objet : Re: [FRnOG] [TECH] Matériel pour LNS/LAC

Emerick, Jérôme et Lucas merci pour vos retours ;)

Je pense que je vais être sage et partir sur du Cisco 7301 éprouvé selon vos 
expériences!

Le besoin est celui exprimé par Jérôme !

Donc dans un premier temps je n'ai besoin qu'un LNS et option serveur Radius ?


---
Liste de diffusion du FRnOG
http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Matériel pour LNS/LAC

2017-04-04 Par sujet Antoine Durant
Emerick, Jérôme et Lucas merci pour vos retours ;)

Je pense que je vais être sage et partir sur du Cisco 7301 éprouvé selon vos 
expériences!

Le besoin est celui exprimé par Jérôme !

Donc dans un premier temps je n'ai besoin qu'un LNS et option serveur Radius ?


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Matériel pour LNS/LAC

2017-04-04 Par sujet Lucas Viallon
>
>
> -Message d'origine-
> De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part
> de Antoine Durant
> Envoyé : mardi 4 avril 2017 11:50
> À : Frnog-tech 
> Objet : [FRnOG] [TECH] Matériel pour LNS/LAC
>
>   Hello,Je me penche sur le sujet de monter un tronc Adsl L2TP.
> Existe-t-ilun boitier all-in-one faisant office de LNS/LAC/Radius ? J’avais
> crucomprendre que Mikrotic est un truc du genre, non ?Chez Cisco en
> occasion quel produit peut faire du LNS/LAC enactivant vpdn et en le
> couplant à un FreeRadius ?Quel constructeur/référence me
> recommanderiez-vous pourdémarrer ?Merci.
> ---
>

Bonjour,

Mikrotik j'avoue avoir eu des problèmes a le faire fonctionner, du coup je
suis parti sur un couple Cisco 7301 512Mb acheté 2x300 euro (en comptant le
spare)
et une VM Linux sous CentOS avec FreeRadius couplé a une base SQL.

Configuré en 5 mn avec les instructions de mon fournisseur, je tourne a
~300 sessions en Orange/Sfr/Axione et le cpu est en moyenne a 14%:

Cisco-7301-LNS#sh proc
CPU utilization for five seconds: 5%/3%; one minute: 16%; five minutes: 14%

Cisco-7301-LNS#sh mem
HeadTotal(b) Used(b) Free(b)   Lowest(b)
 Largest(b)
Processor   664A8920   38099053283884192   297106340   295575824
280327236


au démarrage je suis même parti sans radius, entièrement en conf cisco mais
c'est vite devenu ingérable.

a+
Lucas

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Matériel pour LNS/LAC

2017-04-04 Par sujet Jérôme Nicolle
Antoine,

Je pars du principe que c'est pour un setup minimaliste dans la centaine
de sessions et pas plus de 300Mbps, vu que tu n'as pas donné de chiffrage.

Le 04/04/2017 à 11:50, Antoine Durant a écrit :
> Hello,Je me penche sur le sujet de monter un tronc Adsl L2TP. 
> Existe-t-ilun boitier all-in-one faisant office de LNS/LAC/Radius ?

Ericsson SE100, Nokia 7750, Juniper MX avec ISA… Pas bons pour démarrer.

Mais je crois qu'on a tous fait ça avec du cisco à un moment…

> J’avais cru comprendre que Mikrotic est un truc du genre, non ?

Ouais, mais tu veux un truc éprouvé qui marche à 100% des cas ? Ou
plutôt un couteau suisse pour jouer ?

> Chez Cisco en occasion quel produit peut faire du LNS/LAC enactivant 
> vpdn et en le couplant à un FreeRadius ?
> Quel constructeur/référence me recommanderiez-vous pour démarrer ?

Le bon point de départ pour un petit setup, c'est du Cisco 7204 + NPE-G1
ou 7301 (le même en 1U). Si tu as besoin de plus de pêche, passe sur un
ASR1001/1002.

@+

--
Jérôme Nicolle
+33 (0)6 19 31 27 14


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] Matériel pour LNS/LAC

2017-04-04 Par sujet Emerick Clatot
Bonjour,

Tu pars sur quel quantité de client ?

Pour commencer, un Cisco 7301 ou 7201 avec 1G de RAM suffit largement, si par 
"commencer" on veut bien dire quelque centaines de clients et sans "service 
spécifique", des sorties internet de base quoi..
En gros pour 1K / 2K € tu seras équipé.

Tu as des service sur le LNS ?
Car si tu comptes faire de la QOS, des Instances de routage dédié, etc 
Je te conseillerais de splitter avec un LAC qui collecte le Broadcast, un LTS 
qui redirige vers les différents LNS, et un LNS qui gérera les services.
Tout ça joignant ton free radius bien sûr.

Apres si tu collecte directement en L2TP vi un opérateur, pas besoin du LAC.

Et là tu auras plusieurs solution techniques et matériel a étudier.

Cordialement,

Emerick CLATOT

-Message d'origine-
De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de 
Antoine Durant
Envoyé : mardi 4 avril 2017 11:50
À : Frnog-tech 
Objet : [FRnOG] [TECH] Matériel pour LNS/LAC

  Hello,Je me penche sur le sujet de monter un tronc Adsl L2TP. Existe-t-ilun 
boitier all-in-one faisant office de LNS/LAC/Radius ? J’avais crucomprendre que 
Mikrotic est un truc du genre, non ?Chez Cisco en occasion quel produit peut 
faire du LNS/LAC enactivant vpdn et en le couplant à un FreeRadius ?Quel 
constructeur/référence me recommanderiez-vous pourdémarrer ?Merci.
---
Liste de diffusion du FRnOG
http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/