Source: 一個通用 Web 應用架構 – 我是山姆鍋
OBS啟用Quick Sync Video設定方法 – 巴哈姆特手機版
[教學] Synology NAS Docker 應用 (上):使用 youtube-dl 下載各大影音網站的影片 | 瑪利歐的部落格
Linux配置基于PPTP的多用户多出口IP的VPN – 表达式
Source: Linux配置基于PPTP的多用户多出口IP的VPN – 表达式
Free VPN – Best really free vpn server 2020 – VPNHub
云計算之路-阿里云上:SLB引起的https訪問速度慢問題
http://newgoodlooking.pixnet.net/blog/post/112065603
htaccess转nginx – 在线工具
Source: htaccess转nginx – 在线工具
Fortigate WAN 負載平衡練習
我的架構圖如上,就是簡單兩個LAN和兩個WAN做負載平衡。
第一種方法:平常用Seednet線路,Seednet線路不通的時候走Hinet線路。
(PS:以下LAB我內對外政策都全開,做PAT上網。)
先設定路由,
0.0.0.0/0.0.0.0 192.168.5.254 AD值為10
0.0.0.0/0.0.0.0 192.168.4.254 AD值為11
由於到Seednet線路的AD值比Hinet線路好,所以路由表會選擇 192.168.5.254。
這時候我們再去新增線路品質偵測,讓他去ping hinet dns,如果失敗的話就判斷線路不通,移除路由表。
為什麼我們要用線路偵測還不是用介面up和down來判斷呢?因為通常你的防火牆都是接在小烏龜上,所以就算介面是up,還是無法上網,因為ISP遠端機房有問題,通常都是用線路偵測來判斷,如果無法到達168.95.1.1,我們就認為無法上網,要趕緊切換線路。
確實從Seednet 118開頭切到 36開頭Hinet線路,並且掉了6個封包才切換。
查看LOG有看到兩行,
Link Monitor changes state from ok to failed, protocol: ping
Static route is removed. Route: (192.168.5.253->168.95.1.1 ping-down)
路由表目前出現的 0.0.0.0/0.0.0.0 192.168.4.254 AD值為11 這條,所以員工都會這邊走。
等到Seednet線路OK之後又會切回來,因為過程差不多,這裡我就不示範了。
這種方式比較屬於備用線路,台灣老闆比較不喜歡,怎麼可以買一條線路都不去用他,所以我沒有客戶這樣設定過。
第二種方法:全體員工(172.16.100.0/24)用Hinet線路,只有大頭(172.16.200.0/24)走Seednet線路。
(PS:政策路由強制力比靜態路由高,設定不好會導致所有流量都往WAN丟,正常的LAN也無法Routing,我這邊只是偷懶的設法,實際上不會這樣設定。)
Static route is removed. Route: (192.168.5.253->168.95.1.1 ping-down)
然後靜態路由 0.0.0.0 0.0.0.0 192.168.5.254被移除了,所以大家只能走 192.168.4.254,切回來我就不示範了。
最後說一下Fortigate在5.0版本以後有新的設定方式,原因很簡單。
先不說其他的,我只有兩條LAN到兩條WAN,政策就有四條,大家也知道通常上網的政策都差不多,等於說你的WAN越多你的政策就越多,管理起來也越麻煩。
首先我們先把政策和剛剛的線路偵測砍掉,因為政策綁在介面上會無法設定。
先設定好線路偵測,設定完之後他會成立一個wan-load balance虛擬介面。
10.系統的軟中斷CPU使用率升高 – IT閱讀
tcpdump
Source: 10.系統的軟中斷CPU使用率升高 – IT閱讀