Comments 10
1. Пробросить порт и со 2 бордера, присвойте домену два IP. Это будет лучше чем ничего. Вообще, для таких вещей придумали BGP и автономные системы, правда масштаб у Вас похоже не тот.
2. Балансировать на 2811 или на каждом из линуксовых гейтвеев (+ в случае линукса скрипты на случай падения), в поиске cisco/linux load balancing вернут кучу примеров.
2. Балансировать на 2811 или на каждом из линуксовых гейтвеев (+ в случае линукса скрипты на случай падения), в поиске cisco/linux load balancing вернут кучу примеров.
+4
У меня к одному линукс-серверу прикручено два интернет-канала, между ними сделано распределение трафика и простая отказоустойчивость. Незнаю, подойдет ли такое решение для вас, но возможно стоит почитать habrahabr.ru/blogs/linux/54748/
+1
>Неплохо было бы сделать не просто резервирование каналов инет, а так называемый Load balancing чтобы использовать их >равномерно, и в случае падения одного из них, весь трафик автоматом заруливался на доступный?
FreeBSD+pf+CARP
FreeBSD+pf+CARP
+2
Начну с того, что схема ваша лично мне не нравится впринципе, ибо катализатор в качестве бутылочного горлышка. =) В подобной ситуации можно было бы поднять ещё один инстанц процесса веб-сервера и при помощи статического nat по dot1q прокинуть на него порт на отдельный виртуальный интерфейс. восходящий роутинг вам обеспечит сама система.
вариант 2: использовать обратную сетевую трансляцию на одном из бордеров, так, чтобы он транслировал внешние адреса в некий чёткий пул приватных (SNAT) на вашем веб-сервере прописываете соответственно роут в 0.0.0.0, эту некую подсеть и ваши приватные 192.168.х.х/х
вариант 2: использовать обратную сетевую трансляцию на одном из бордеров, так, чтобы он транслировал внешние адреса в некий чёткий пул приватных (SNAT) на вашем веб-сервере прописываете соответственно роут в 0.0.0.0, эту некую подсеть и ваши приватные 192.168.х.х/х
0
Во втором варианте как я понимаю от второго бордера теряются реальные внешние IP — а этого не хотелось бы
0
>Проблему я вижу такой: например, запрос к WEB серверу извне инициируется на адрес 213.x.x.x, сервер получив запрос готовит ответ, и тут самое главное! на какой шлюз он отправит ответ?
Конкретно данный вопрос решается с помощью Source Based Routing.
Конкретно данный вопрос решается с помощью Source Based Routing.
0
Проблему решил так: пиксу и асу завел на подинтерфейсы 2811, настроил ip sla + ip cef. В итоге получил балансировку нагрузки и разрулил проблему доступности WEB сервера извне
0
Only those users with full accounts are able to leave comments. Log in, please.
Интересная задачка с PIX, ASA и 2-мя интернетами