• porych Velo TeamАвтор темы
    офлайн
    porych Velo Team Автор темы

    5084

    17 лет на сайте
    пользователь #93167

    Профиль
    Написать сообщение

    5084
    # 12 октября 2010 14:27

    Всем доброго времени суток. Есть вопрос, может кто-то сталкивался. В планах по развитию инфраструктуры есть пункт по обеспечению бесперебойной работы почтового и пары веб-серверов предприятия. На данный момент всё это крутится на одном канале. Провайдеры не идеальны, и иногда канал падает. Есть мысль организовать резервирование посредством подключения к еще одному провайдеру, и использовать втроенную функцию WAN Backup в роутерах Zyxel P660RT2. С исходящим траффиком понятно - он работает. А вот собственно вопрос: как будут себя вести входящие соединения при работе только резервного канала? DNS-записи настроить не проблема. Но будет ли связь с сервером в локальной сети, если запрос поступает на IP-адрес резервного роутера так, как это происходит при запросе на основной IP-адрес? И кто в данном случае должен и будет ли форвардить порты внутрь?

    Спасибо.

    Я бесконечно злое дерево. Я тут чудовищно расту.
  • 29036 Senior Member
    офлайн
    29036 Senior Member

    6363

    19 лет на сайте
    пользователь #29036

    Профиль
    Написать сообщение

    6363
    # 12 октября 2010 15:02

    porych, модемом этого не сделаешь. Тем более на дешевых тарифных планах.

    Чтобы веб- и почтовые серверы конторы были доступны - они должны иметь какие-то внешние IP. При падении канала у провайдера, к которому эти IP будут привязаны - они будут, естественно, недоступны даже при работающем канале другого провайдера.

    Можно, конечно, прописать в DNS несколько A записей и делать порт-форвардинг с двух модемов - но это особо не поможет. Недоступность будет заметна в следствие простого раунд-робина, т.к. части пользователей будут отдаваться IP, которые в дауне. Да и, собственно, порт форвардинг таких модемов не потянет нормальное число коннектов - рутинг еще потянет, но при форвардинге TCB быстро забьются и коннекта не будет совсем даже при работающем канале.

    При желании обеспечить реальную доступность железа установленного в офисе вам необходимо будет получить свою AS (автономную систему) со своими блоками адресов, которые будут по BGP анонсироваться во внешний мир. Это все может вертеться и на Linux, но лучше наверное это делать на железных решениях. В долгосрочной перспективе при ощутимом числе серверов это окупится - для пары же серверов взносы за AS значительно дороже колокэйшна.

    В краткосрочной перспективе дешевле будет разместить свои серверы в дата-цетре у какого-либо хостера или провайдера, а доступ к ним обеспечивать уже за счет дешевого решения с несколькими провайдерами, как описано в изначальной задаче.

  • porych Velo TeamАвтор темы
    офлайн
    porych Velo Team Автор темы

    5084

    17 лет на сайте
    пользователь #93167

    Профиль
    Написать сообщение

    5084
    # 12 октября 2010 17:34

    Advanced User - у меня не дата-центр для публичных серверов. Тупо корпоративные ресурсы для работников предприятия. Максимум - 10-15 одновременных подключений.

    При чем тут тарифный план? Есть 2 статики, есть роутеры. Какая нафиг разница то? На одном ADSL-канале прекрасно всё работает. Просто нужно резервирование. Тут просто встает вопрос с маршрутизацией. Всё, что я изложил, настраивается любым юниксом. Но я сторонник аппаратных решений в этой части. Если есть возможность - юзаю аппаратно. Получится задуманное реализовать аппаратно - будет отлично. Нет - придется ставить роутер на BSD.

    A-записи не критичны. А Round Robin вообще не для этого придуман.

    MX - приоритеты рулят. Наивысший недоступен - переходим к следующему.

    Размещение серверов с данными у хостинг-провайдера - не решение. Плюс экономически совершенно не выгодно.

    Так что давайте немного спустимся с небес на землю :)

    Я бесконечно злое дерево. Я тут чудовищно расту.
  • Джексон Onliner Auto Club
    офлайн
    Джексон Onliner Auto Club

    5084

    17 лет на сайте
    пользователь #99933

    Профиль
    Написать сообщение

    5084
    # 12 октября 2010 21:59

    porych, мало вероятно что с таким устройством можно сделать серьезное резервирование.

    как вариант сменить провайдера :)

  • 29036 Senior Member
    офлайн
    29036 Senior Member

    6363

    19 лет на сайте
    пользователь #29036

    Профиль
    Написать сообщение

    6363
    # 12 октября 2010 23:37

    porych,

    porych:

    ... обеспечению бесперебойной работы ... пары веб-серверов предприятия ...

  • porych Velo TeamАвтор темы
    офлайн
    porych Velo Team Автор темы

    5084

    17 лет на сайте
    пользователь #93167

    Профиль
    Написать сообщение

    5084
    # 13 октября 2010 07:30 Редактировалось porych, 1 раз.
    Advanced User:

    porych,

    porych :

    ... обеспечению бесперебойной работы ... пары веб-серверов предприятия ...

    Ну имелось в виду - не доступен по одному имени , открываем по другому. Вручную. Есть конечно вариант поднять два веб-сервера, по одному на канал )))

    Я бесконечно злое дерево. Я тут чудовищно расту.
  • porych Velo TeamАвтор темы
    офлайн
    porych Velo Team Автор темы

    5084

    17 лет на сайте
    пользователь #93167

    Профиль
    Написать сообщение

    5084
    # 13 октября 2010 07:34
    Джексон:

    porych, мало вероятно что с таким устройством можно сделать серьезное резервирование.

    как вариант сменить провайдера

    Идеального не существует. Тем более у нас. В европе для таких целей про ADSL даже не думают. Для этого там есть каналы с гарантированной работоспособностью и полосой пропускания. И провайдеры реально гарантируют их работоспособность и полосу, а не так, как у нас. Так что приходится работать с тем, что имеем.

    Я бесконечно злое дерево. Я тут чудовищно расту.
  • Bock Senior Member
    офлайн
    Bock Senior Member

    1340

    21 год на сайте
    пользователь #5843

    Профиль
    Написать сообщение

    1340
    # 13 октября 2010 10:21

    Поставить циско? не? Мутить такое на зукселях я бы не согласился, даже не упрашивайте :)

    Monsieur Parafinne-Épine
  • porych Velo TeamАвтор темы
    офлайн
    porych Velo Team Автор темы

    5084

    17 лет на сайте
    пользователь #93167

    Профиль
    Написать сообщение

    5084
    # 13 октября 2010 12:47
    Bock:

    Поставить циско? не? Мутить такое на зукселях я бы не согласился, даже не упрашивайте :)

    Я тоже всеми руками за циску. Главное, что бы это не получилось "пушкой по воробъям" :) Просто если данный функционал реально реализовать зухелями, то нафига брать циску, если она будет использоваться на 5% того, что умеет, а стоит не один килобакс? :)

    Я бесконечно злое дерево. Я тут чудовищно расту.
  • 29036 Senior Member
    офлайн
    29036 Senior Member

    6363

    19 лет на сайте
    пользователь #29036

    Профиль
    Написать сообщение

    6363
    # 13 октября 2010 15:38

    porych, железо или не железо - это технические детали. Сначала нужно определиться организационно. AS+PI+BGP или два обычных потребительских DSLа, когда устраивает выбор адреса сервера вручную, когда один из них в дауне. Поэтому берите и пробуйте. Каждый модем работает по разному - изучайте на практике.

  • porych Velo TeamАвтор темы
    офлайн
    porych Velo Team Автор темы

    5084

    17 лет на сайте
    пользователь #93167

    Профиль
    Написать сообщение

    5084
    # 13 октября 2010 16:22
    Advanced User:

    porych, железо или не железо - это технические детали. Сначала нужно определиться организационно. AS+PI+BGP или два обычных потребительских DSLа, когда устраивает выбор адреса сервера вручную, когда один из них в дауне. Поэтому берите и пробуйте. Каждый модем работает по разному - изучайте на практике.

    Ну вот судя по всему придется экспериментировать самому. Думал что кто-то уже с таким сталкивался. Вот и решил спросить.

    Я бесконечно злое дерево. Я тут чудовищно расту.
  • porych Velo TeamАвтор темы
    офлайн
    porych Velo Team Автор темы

    5084

    17 лет на сайте
    пользователь #93167

    Профиль
    Написать сообщение

    5084
    # 26 октября 2010 09:38

    Всё работает. Проверил. При обрыве одного из каналов роутер, который остался без связи наружу, в течение 3-4 секунд правит метрики и весь трафик перенаправляется на второй роутер. Для доступа извне на резервном роутере нужно делать тот-же проброс портов, что и на основном. Для работы почты в своей DNS-зоне заводим 2 MX-записи с разными приоритетами(10 для основного канала, 20 для резервного), для A-хостов - инструкция юзерам что делать при невозможности подключиться. Провала в производительности роутеров с моими объемами внешнего и внутреннего трафиков никакого не наблюдается, так что схему вполне можно использовать вместо ненадежного писюшного роутера и дорогущей циски.

    Всем спасибо за внимание :)

    Я бесконечно злое дерево. Я тут чудовищно расту.