Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Резервный интернет канал

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

ilinich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет =)
 
После многочасовых поисков ответа на свой вопрос решил создать эту тему. Так что если ответы валяются на каждом углу, просьба сильно не пинать - вот такой из меня поисковик =)
 
А проблема вот в чем: для стабильной работы интернета в офисе пришлось купить резервный канал у другого провайдера. Необходимо настроить автоматическое переключения на резервный канал в случае падения основного. Как это сделать ?
 
Подробное поисание:
для роутига в инет используется машина с windows 2000 server в нее понатыканы 3 сетевухи (локалка, инет1, инет2)  по умолчанию используем инет1. как только он падает переключаемся на инет2.... ждем пока поднимется первый канал, как только ... так сразу переключаем обратно. Естесственно нужен NAT и FireWall. Вопрос какая софтина (или совокупность каких софтин) может мне в этом помочь ?

Всего записей: 115 | Зарегистр. 23-11-2002 | Отправлено: 23:39 20-08-2003
zorrack



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может ответ не совсем корректный, но нельзя ли это сделать при помощи метрик гейтвеев? Т.е. если первый канал с метрикой 1 упал - система будет пробовать слать пакеты по "более дорогому" каналу с метрикой 2. Как только поднимется первый - все должно стать на свои места.
Помню, такие вещи реализовывались на *nix системе достаточно просто. Как на Win2K - не уверен.

Всего записей: 244 | Зарегистр. 16-05-2003 | Отправлено: 00:55 21-08-2003
ilinich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zorrack
Основная загвоздка здесь в том что нужно использовать NAT. Т.е. нельзя использовать просто статическую маршрутизацию. Если бы было можно, я бы копал даже не в сторону метрики, а в сторону добавления и удаления маршрутов в/из таблицы маршрутизации (route add -p / route delete ) И повесил бы эту задачу на какой-нибудь nnCron, пингующий хост в инете. Но как к этому делу NAT привернуть, я пока не вижу =(. Тоже самое твой вариант - попробовать можно, но что делать с NAT-ом ?

Всего записей: 115 | Зарегистр. 23-11-2002 | Отправлено: 09:13 21-08-2003
cserv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Используй Винроут - включи NAT на все сетюхи, смотрящие наружу, и он будет сам перещелкивать трафик туда,куда " путь открыт". В качестве firewall там же - пакетный фильтр (для каждой сетюхи свой). Только WR5 не бери - го*но полное, используй 4.25,
отличная стабильная версия.

Всего записей: 4 | Зарегистр. 07-11-2002 | Отправлено: 15:46 21-08-2003
ilinich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to cserv
А как WinRoute попросить предпочитать один из каналов ?

Всего записей: 115 | Зарегистр. 23-11-2002 | Отправлено: 17:55 21-08-2003
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Тут встала задача создания резервного канала.  
Сейчас у нас есть реальная подсеть, в которой висят почта, www и т.п. Другой пров, который предоставляет канал, ессно говорит, что даст нам другой реальный диапазон. Железяка, которая будет кидать либо туда, либо сюда есть (cisco 3550). Собссно, вопрос - как сделать так, чтобы у нас была одна реальная подсеть? это провы между собой должны договориться?

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 13:25 21-10-2004
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EndoR

Цитата:
это провы между собой должны договориться?

Врядли они договоряться....Ведь каждому прову выделяют свой дипазон, маршрутизация, все дела....
 
Можно попробовать прикрутить два ИП на интерфейс. Тока тогда проблема с гейтвеем...

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 14:34 21-10-2004
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FreemanRU
причем тут два ип? проблема с выходом ОТ НАС решается достаточно легко (для каждой сетки свой приоритет). я говорю о видимости нашей реальной сетки в инете. у нас есть общедоступные ресурсы, которые и надо публиковать. как такое решается?

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 15:24 21-10-2004
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EndoR
?
Вот при этом то и второй ИП. Вешается на один интерфейс сервера два ИП  из разных подсетей, соотвесвенно настраиваются ПО на оба ИП. Соотвесвенно, если не доступен один, доступен второй...

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 15:33 21-10-2004
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FreemanRU
не, ты не совсем понял проблему...  разрулить два канала я могу: т.е. дать своим юзерам ходить в инет по одному, а если он падает или загружен, то по другому.  
проблема в том, чтобы извне был доступ к веб-ресурсам, которые сейчас висят в реальной сети одного прова. т.е. если этот пров нас отключает, то извне можно зайти через второго прова, но так как реальная сетка выдана первым провом, то возникает проблема - как обеспечить доступ извне на наши веб-ресурсы? ведь ломиться-то все будут на реальную сетку, которая отключена!  она ведь прописана в доменных именах и т.п.
решение с почтой вроде как возможно - в домене дописать второй почтовый обменник. дописав алисы, можно решить и выход на веб-ресуры. но как быть с обратной зоной? и какие тут могут быть еще траблы, пока не знаю.

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 12:14 22-10-2004
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EndoR
Сам ответил на свой вопрос

Цитата:
но как быть с обратной зоной?

А она реально нужна?  

Цитата:
и какие тут могут быть еще траблы, пока не знаю

я думаю, если правильно настроена ДНС, то ничего страшного не будет.... Надопросто проверить, что всё доступн по обоим ДНС-записям....

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 12:24 22-10-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EndoR
Поставь нормальный маршрутизатор с поддержкой BGP/OSPF и он сам проинформирует соседей о изменении маршрутов на твой адрес. Правда, это будет работать только если твои провайдеры не полные лохи из соседнего подъезда и у них тоже стоят подобные железки.

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 15:14 22-10-2004
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ooptimum
железки у них ессно есть, но тут крайне негативная политика в отношении клиентов. поэтому если я настрою ospf, то можно будет уповать только на то, что их железяки подцепят мою.
моя 3550 вроде всё это умеет.
FreemanRU

Цитата:
А она реально нужна?  

ну по правилам да. а так - можно и без неё. а по поводу двойных записей - имхо кривовато. но если другого выхода не будет, то так и сделаю.

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 13:04 23-10-2004
UNKNOWING

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EndoR
 
Пагади, да кто ж отроутит пакеты от одного прова другому????????? Бред. Ведь провайдерам роутят аплинки только их подсеть, и никто из аплинков не придумает такую глупость. Такое может сделать только пров первого уровня, у которго роуты на всю ru-ix/ua-ix
 
Почта - не проблема вовсе. практика ИМХО требует наличие двух mx-записей в зоне.
 
Вариант решения с ВВВ - динамический ДНС. у тя в нете(на колокейшене) висит secondary zone с твоего НС-а, которая обновляеться раз в ~30(сока надо) минут, и соответственно перезапускаеться НС. Ясли чего происходит - твой НС меняет в зоне ИП на досутпные (делаеться скрптами), клацает сериалом зоны, и максимум через ~30 (сока надо) минут ресурсы доступны.
 

Цитата:
но как быть с обратной зоной?

 
Что имеешь в виду???

Всего записей: 190 | Зарегистр. 17-04-2003 | Отправлено: 20:56 24-10-2004
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
UNKNOWING
RFC-2317
в зону обратного просмотра в моем случае просто записываются две подсети?

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 16:41 25-10-2004 | Исправлено: EndoR, 17:05 25-10-2004
Mephistopheles



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
это сделать при помощи метрик гейтвеев? Т.е. если первый канал с метрикой 1 упал - система будет пробовать слать пакеты по "более дорогому" каналу с метрикой 2.

 
А если мне надо, что бы резервный отключался после "подьема" основного? Если там повременка? Кто нибудь ответ знает?

Всего записей: 33 | Зарегистр. 24-08-2004 | Отправлено: 17:31 26-10-2004
ivin15

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня немного другая проблема.
Есть win2k server (winroute, proxy, почта и инет для локалки - все через него).
В локалке его IP 192.168.1.x для всех машин является основным шлюзом.
Установили резервный инет через ADSL модем на другой комп winxp, который тоже в этой локалке.
Как разрулить локалку на резервный инет в случае пропажи основного инета или падения win2k server-а?

Всего записей: 3 | Зарегистр. 15-06-2005 | Отправлено: 11:41 15-09-2005
ilinich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivin15
Добавить второй основной шлюз с метрикой 2.
 
Для этого надо в настройках TCP/IP протокола жмакнуть на кнопку advanced... (по русски скоре всего будет звучать как "дополнительно"). Есть второй вариант прописать все это ручками через route -p add ....

Всего записей: 115 | Зарегистр. 23-11-2002 | Отправлено: 06:55 30-09-2005 | Исправлено: ilinich, 07:00 30-09-2005
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ilinich
а во freebsd как такое осуществить?

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 16:42 12-12-2005
darkomen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я не понял чем решилась задача переключения каналов на виндах?

Всего записей: 272 | Зарегистр. 26-08-2003 | Отправлено: 19:37 08-01-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Резервный интернет канал


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru