Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Резервный канал в интернет

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

terry_sis

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
Имееся вот такая проблемка. Стоит фряха 6.2 из-за нестабильности канала интернета протянули еще один проводик от друго прова. Так вот теперь проблемма как можно все это поуму настроить.  
Заранее спасибо!

Всего записей: 7 | Зарегистр. 25-09-2006 | Отправлено: 01:53 03-04-2007
Nimnul



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
terry_sis
Помоемому в системном администраторе за февраль (или январь) месяц сего года была статья, как настроить подобную систему на фряхе.

Всего записей: 1072 | Зарегистр. 05-02-2003 | Отправлено: 07:10 03-04-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
terry_sis журнал "Системный администратор" №2(51) февраль 2007 ,  статья "Два канала - роскошь? Резервирование и балансировка трафика во FREEBSD" , стр 6. Скачать можно   здесь формат djvu


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12249 | Зарегистр. 10-12-2003 | Отправлено: 07:23 03-04-2007
Drron

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здраствуйте коллеги.
 
Существует задача обеспечения доступности почтовых сервисов (smtp, pop3) из интернета.
 
Почтовый сервер находиться в ДМЗ, и иеет адрес например 192.168.0.30.
Сейчас имеется канал в интернет от одного провайдера. На пиксе настроено перенаправление портов в ДМЗ к почтовому серверу.
 
Т.е. сейчас коннект приходит на реальник пикса в виде:
ххх.ххх.ххх.ххх port yyy-> zzz.zzz.zzz.zzz port 25
и пробрасывается к почтовику. Запрос на почтовике выглядит так:  
ххх.ххх.ххх.ххх port yyy-> 192.168.0.30 port 25.
Ответ соответственно 192.168.0.30 port 25 -> ххх.ххх.ххх.ххх port yyy
и после ната на пиксе - соответственно
zzz.zzz.zzz.zzz port 25 -> ххх.ххх.ххх.ххх port yyy.
 
В случае проблем с провайдером почта перестает работать.
 
Для защиты от этого планируется приобретение второго канала в интернет у другого провайдера.
Тут сразу же возникают вопросы как все связать в кучу?
 
Хочу посоветоваться с вами по поводу решения данного вопроса.
_____________________________________________________________________________
 
Как я себе представляю его решение.
 
1. В ДНС регистрируем записи:
 
MX 5 mail.mydomain.ru.
mail.mydomain.ru. IN A zzz.zzz.zzz.zzz
mail.mydomain.ru. IN A yyy.yyy.yyy.yyy
 
Соответсвенно клиентам будет выдаваться адрес то одного, то второго провайдера
(плюс балансировка нагрузки по каналам), а при недоступности одного из адресов клиент будет пробовать соединяться по второму каналу, что должно обеспечить доступность.
 
2. Ставим два пикса с внутренними адресами 192.168.0.1 , 192.168.0.2. Тут мы упираемся в проблему связаную со шлюзом по умолчанию, т.к. простое перенапрвление портов приведет к тому, что все пакеты (пришедшие и с первого и со второго провайдера обратно будут уходить через шлюз по умолчанию, т.е. через первого провайдера).  
Необходимо как-то отслеживать с какого пикса пришел запрос и отсылать ответ на него через тот-же пикс. Вопрос как это реализовать?
 
Другой вариант - вместо перенаправления портов на пиксе настраиваем нат по почтовым портам в ДМЗ зону. Тогда IP клиента от первого провайдера будет подменяться на внутренний адрес пикса 192.168.0.1 , а запрос от - второго провайдера - на адрес 192.168.0.2 . В итоге т.к. все три адреса находятся в одной сети, то проблем шо шлюзом не возникнет, т.к запрос от 192.168.0.1 уйдет к 192.168.0.1 , а он в итоге поменят в заголовке пакет на свой внешний адрес и отправит клиенту. То-же самое произойдет со вторым пиксом.
Минусом данного способа является не возможность контроля адреса отправителя по обратной зоне в ДНС, т.к. запросы к почтовику прийдут всегда либо от 192.168.0.1, либо от 192.168.0.2.
 
3. Почта с меня будет уходить в соответствии со шлюзом по умолчанию и т.к. можно прописать два шлюза с разными метриками то при невозможности подключиться через первый шлюз будет произведена попытка соединиться через второй шлюз.
 
Подскажите может есть более красивые и простые решения реализации данной проблемы.

Всего записей: 826 | Зарегистр. 20-11-2003 | Отправлено: 19:08 11-04-2007 | Исправлено: Drron, 19:10 11-04-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Drron По первому вопросу не совсем правильно !  
Нужно создать две MX записи с разными приоритетами, а не только записи с типом А .  
   
MX 5  mail1.mydomain.ru.
MX 10  mail2.mydomain.ru.
mail1.mydomain.ru. IN A zzz.zzz.zzz.zzz
mail2.mydomain.ru. IN A yyy.yyy.yyy.yyy  
 
При не доступности первого ip полезет на второй с низшим приоритетом. Каждый нэймсервер имеет кэш, и будет резолвить твой хост в один и тот же ip в течении времени жизни кэша (которое  может быть  1-3 часа), потому лучше делать так, а не так как хотел ты.  
 
По второму вопросу . А нельзя одним пиксом обойтись ? Каким образом к вам провайдеры приходят ? Я бы сначала переговорил с провайдерами, что у них за оборудование и нельзя ли поднять какие-либо протоколы динамической маршрутизации  между вами ( например eigrp или даже rip ) .    
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12249 | Зарегистр. 10-12-2003 | Отправлено: 11:36 12-04-2007
beeth

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется сеть с win2003+AD+Winroute на котором есть adsl1 и проброшен port mapping на webserver. В другом крыле здания  стоит  машинка с winxp  и еще одним выходом в интернет adsl2. Нужно сделать (хотя бы)так, чтобы в случае отказа adsl1, был достум к локальному webserver из внешки  по adsl2. Можно ли это сделать стандартными средствами ну или чтоб затраты были по минимому?

Всего записей: 5 | Зарегистр. 19-03-2008 | Отправлено: 20:27 22-10-2008
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Резервный канал в интернет


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru