>[оверквотинг удален] > >Нашему пограничному маршрутизатору Cisco 7206VXR NPE-G2 и так немного осталось (по вечерам >загрузка 70%), перенести на него VPN это подписать ему смертный приговор. >Вообще раньше когда пользователей было немного 7206 выполняла функции и VPN-а >и NAT, с увеличением числа пользователей пришлось перекинуть на отдельный сервер >VPN и NAT, и вот сейчас опять же из-за увеличения числа >пользователей необходимо как-то решить проблему с повышенной загрузкой сервера терминирующего VPN, >денег купить супермощный сервер сейчас нет, но купить сервер такой же >по мощности как существующий возможность есть... есть ли все-таки варианты с >распредлением нагрузки между двумя серверами работающими под одним ip Мне кажется, Вы правильно шли в нужном направлении. Вам нужно N внешних IP и несколько A-записей в DNS. Если нужно будет распределить нагрузку не поровну м/у серверами... Скажем Вам нехватает чуть-чуть мощности, вы покупаете сервер в 2-е менее производительный, чем основной. Далее средствами ipfw разруливаете входящие VPN-соединения с необходимой вероятностью м/у VPN-серверами (50|35|15). Для оптимизации производительности БД юзеров и RADIUS лучше вынести на выделенный сервер.
|