Привет AllЕсть проблемка... очень буду благодарен за помошь или советы...
Имеем - Циску 4006 (Супервизор 5) ИОС 12.2(31)SG
схему по хопам
1. Сиска (192.168.0.1)
2.1 ВПН Кластер (Linux + "iptables ipCluster" 192.168.0.2)
2.2 ВПН1 (Linux + "iptables ipCluster 192.168.0.3")
....
2.9 ВПН9 (Linux + "iptables ipCluster 192.168.0.10")
3.х 172.16.х.х
Народ подключается по впн и им выдаются ip 172.16.x.x (база радиуса едина)
Кластерное решение работает... не в нём вопрос... вопрос в том, что надо прописать роутинг до этого клиента.
пробовалось:
(conf)# ip route 172.16.0.0 255.255.0.0 192.168.0.3
...
(conf)# ip route 172.16.0.0 255.255.0.0 192.168.0.10
Работает только с 2 роутами... если больше - он перестаёт пробовать пробиться разными путями и застревает на втором роуте
Сейчас на каждой машине при соединении запускается скрипт который делает
(conf)# ip route 172.16.x.x 255.255.255.255 192.168.0.Y
Сейчас более 5к роутов и они продолжают расти... загрузка КПУ (не от telnet соединений, я проверял) более 90%.... грузит L3 LOW FWD...
Вопрос собственно как тут быть? =(
Прошу АЛЛ помочь...
Зы... при 1 ВПН машине и маске 255.255.0.0 на сеть 172.16.0.0 загрузка 40%...