<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Балансировка 2-х IP и web-сервисы</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96233.html</link>
    <description>Доброго времени суток, aLL.&lt;br&gt;&lt;br&gt;Имеется 2 инет- канала по 100мбит, оба с внешними IP. В сети имеются следующие сервисы, необходимые для доступа извне а именно: &lt;br&gt;- обычный сайт на 80 порту;&lt;br&gt;- второй сайт на 443 порту (самоподписанный SSL);&lt;br&gt;- порт для VPN;&lt;br&gt;- порт для asterisk;&lt;br&gt;- возможны дополнительные сервисы в будущем, какие - пока неизвестно.&lt;br&gt;&lt;br&gt;На каждом из каналов шлюзом стоит pfSense. На серверах - Debian, CentOS. На данный момент все сервисы просто физически разнесены по разным каналам.&lt;br&gt;&lt;br&gt;Каналы часто падают, порой, надолго, отказоустойчивость становится все важнее и важнее...&lt;br&gt;Подскажите, каким образом агрегировать эти два канала чтобы прозрачно для клиентов извне все сервисы работали? Чтобы извне все выглядело как обращение по одному конкретному имени/адресу, а дальше было агрегирование или, если какой-то канал лежит, выбор рабочего маршрута. То-есть, чтобы не было, как в случае с DNS RoundRobin - при обращении к IP, канал которого лежит, 30 сек ждем таймаута, повторный опрос DNS и идем по второму</description>

<item>
    <title>Балансировка 2-х IP и web-сервисы (Дмитрий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96233.html#29</link>
    <pubDate>Tue, 11 Aug 2015 09:25:42 GMT</pubDate>
    <description>&amp;gt; можно поставить машинку на том же дебиане из вне обьеденить оба Ip &lt;br&gt;&amp;gt; на локалку, дальше просто проброс портов на нужные вам сервисы через &lt;br&gt;&amp;gt; iptable, а пользователям сказать - не работает первый ip ломитесь на &lt;br&gt;&amp;gt; второй. Т.к. в вашем случае вам ничего даже DNS не поможет. &lt;br&gt;&amp;gt; Это надо решать провайдеру такую проблему. В принципе все решается через &lt;br&gt;&amp;gt; IPtable кроме того, что на внешней стороне должен быть критически устойчивый &lt;br&gt;&amp;gt; выход в инет. но эту проблему вы можете свалить на пользователей &lt;br&gt;&amp;gt; дав им 2 ip.  вместо доменного имени.&lt;br&gt;&lt;br&gt;Как простейший вариант сейчас: мой шлюз с 2-мя входящими каналами, на нем ДНС с записями моих сервисов. Как я понимаю, если юзер обратился по &quot;упавшему&quot; адресу при повторном запросе или автоматом по таймауту (в зависимости от браузера) он таки получит адрес &quot;рабочего&quot; канала. То-есть, юзерам дается инструкция по типу &quot;Если ошибка 404 - обновляете несколько раз страничку, если не срабатывает - лежат оба канала или сервисы&quot;. На данный момент это - программа-минимум.&lt;br&gt;Ибо </description>
</item>

<item>
    <title>Балансировка 2-х IP и web-сервисы (Дмитрий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96233.html#28</link>
    <pubDate>Tue, 11 Aug 2015 09:18:16 GMT</pubDate>
    <description>&amp;gt; Не так всё просто :( &lt;br&gt;&amp;gt; Ну то есть доступ из интернета к твоим серверам через один или &lt;br&gt;&amp;gt; другой или третий канал ты сделаешь...&lt;br&gt;&amp;gt; А вот как наоборот - со стороны твоих сетей ... Нужен будет &lt;br&gt;&amp;gt; аналог такого же VPS, для каждой сети локальный. И мы возвращаемся &lt;br&gt;&amp;gt; к исходному вопросу :( &lt;br&gt;&lt;br&gt;Да, как-то сложно все получается, не сообразил.&lt;br&gt;Пожалуй, для начала (ввиду простоты реализации) сделаю &quot;отказоустойчивость&quot; ДНСом, посмотрю, как оно поведет себя в реале на моих задачах. А позже, с более-менее нормализацией ситуации вокруг, буду двигаться к нормальным решениям, совместно с провайдерами, или чем-то из вышеизложенного всеми отписавшимися здесь. Главное - понятно где и куда рыть, что читать и сколько чего курить :)&lt;br&gt;&lt;br&gt;Всем большое спасибо за помощь.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Балансировка 2-х IP и web-сервисы (Shinma)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96233.html#27</link>
    <pubDate>Fri, 07 Aug 2015 06:30:22 GMT</pubDate>
    <description>можно поставить машинку на том же дебиане из вне обьеденить оба Ip на локалку, дальше просто проброс портов на нужные вам сервисы через iptable, а пользователям сказать - не работает первый ip ломитесь на второй. Т.к. в вашем случае вам ничего даже DNS не поможет. Это надо решать провайдеру такую проблему. В принципе все решается через IPtable кроме того, что на внешней стороне должен быть критически устойчивый выход в инет. но эту проблему вы можете свалить на пользователей дав им 2 ip.  вместо доменного имени.&lt;br&gt;</description>
</item>

<item>
    <title>Балансировка 2-х IP и web-сервисы (Shinma)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96233.html#26</link>
    <pubDate>Fri, 07 Aug 2015 06:29:48 GMT</pubDate>
    <description>можно поставить машинку на том же дебиане из вне обьеденить оба Ip на локалку, дальше просто проброс портов на нужные вам сервисы через iptable, а пользователям сказать - не работает первый ip ломитесь на второй. Т.к. в вашем случае вам ничего даже DNS не поможет. Это надо решать провайдеру такую проблему. В принципе все решается через IPtable кроме того, что на внешней стороне должен быть критически устойчивый выход в инет. но эту проблему вы можете свалить на пользователей дав им 2 ip. &lt;br&gt;</description>
</item>

<item>
    <title>Балансировка 2-х IP и web-сервисы (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96233.html#25</link>
    <pubDate>Thu, 06 Aug 2015 15:59:11 GMT</pubDate>
    <description>&amp;gt; Я, может, &quot;глупый вещь скажу&quot;, но: если я возьму, скажем, VPS, на &lt;br&gt;&amp;gt; нем ставлю какой-нибудь pfSense, и через него делаю агрегирование своих каналов. &lt;br&gt;&lt;br&gt;Не так всё просто :(&lt;br&gt;&lt;br&gt;Ну то есть доступ из интернета к твоим серверам через один или другой или третий канал ты сделаешь... &lt;br&gt;А вот как наоборот - со стороны твоих сетей ... Нужен будет аналог такого же VPS, для каждой сети локальный. И мы возвращаемся к исходному вопросу :(&lt;br&gt;</description>
</item>

<item>
    <title>Балансировка 2-х IP и web-сервисы (Дмитрий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96233.html#24</link>
    <pubDate>Thu, 06 Aug 2015 06:22:44 GMT</pubDate>
    <description>&amp;gt; Я бы тоже подумал по поводу fake-ASN и прочая ...&lt;br&gt;&amp;gt; В реальный интернет можно сделать шлюз, который всё замаскарадит :) &lt;br&gt;&lt;br&gt;Я, может, &quot;глупый вещь скажу&quot;, но: если я возьму, скажем, VPS, на нем ставлю какой-нибудь pfSense, и через него делаю агрегирование своих каналов. К этой же VPS привязываю свое доменное имя. То-есть эта VPS-ка будет, по сути, NAT-ить все запросы клиентов на мои реальные адреса и сервисы. Получаем нечто вроде промежуточного шлюза.&lt;br&gt;Можно и не агрегирование, а - отказоустойчивость: VPS-ка следит за каналами, в случае падения одного из них - перенаправляет всех на другой.&lt;br&gt;Все-таки у хостеров VPS-ок получше моего и со связью, и со спецами - они 24/7/365 смогут с минимальным простоем обеспечить.&lt;br&gt;Со стороны моей конторы выход в инет юзерам, asterisk и прочее будет как обычно: это - по этому каналу, это - по тому...&lt;br&gt;&lt;br&gt;&amp;gt; А насчёт домбабвэ ... это ваши визави от бессильной злобы изголяются, пусть &lt;br&gt;&amp;gt; их! :) &lt;br&gt;&lt;br&gt;Да бандера им судья&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Балансировка 2-х IP и web-сервисы (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96233.html#23</link>
    <pubDate>Wed, 05 Aug 2015 17:50:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt; А зачем в ДНР доступ в Интернет? Вам ДНРнет строить нужно бы в Донбабвэ.&lt;br&gt;&lt;br&gt;Я бы тоже подумал по поводу fake-ASN и прочая ...&lt;br&gt;В реальный интернет можно сделать шлюз, который всё замаскарадит :)&lt;br&gt;&lt;br&gt;А насчёт домбабвэ ... это ваши визави от бессильной злобы изголяются, пусть их! :) &lt;br&gt;</description>
</item>

<item>
    <title>Балансировка 2-х IP и web-сервисы (Агент госдепа)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96233.html#22</link>
    <pubDate>Tue, 04 Aug 2015 19:10:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; По хорошему вам надо взять AS Number, блок IP, и настроить BGP.&lt;br&gt;&amp;gt;&amp;gt; Через любую среду что найдёте до множества аплинков которые согласны пириться &lt;br&gt;&amp;gt;&amp;gt; по BGP. Оптика, витуха, телефонная лапша через модем, лазерка, УКВ или &lt;br&gt;&amp;gt;&amp;gt; Wi-Fi канал - будет влиять только на лаг и трупут. Но &lt;br&gt;&amp;gt;&amp;gt; надёжность будет наивысшая.&lt;br&gt;&amp;gt; Спасибо за ответ.&lt;br&gt;&amp;gt; Да, это отличный, надежный вариант. Но - когда все норм вокруг. А &lt;br&gt;&amp;gt; так как сейчас - я же даже заявки на AS подать &lt;br&gt;&amp;gt; не смогу - &quot;самопровозглашенные&quot; же мы, ворох юридических проблем. И с &lt;br&gt;&amp;gt; оплатой вопрос. И все то, что я описал ниже.&lt;br&gt;&lt;br&gt;А зачем в ДНР доступ в Интернет? Вам ДНРнет строить нужно бы в Донбабвэ.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Балансировка 2-х IP и web-сервисы (Дмитрий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96233.html#21</link>
    <pubDate>Tue, 04 Aug 2015 19:00:10 GMT</pubDate>
    <description>&amp;gt; Удачи вам ребята, и Победы!&lt;br&gt;&lt;br&gt;Спасибо, мы работаем над этим :)&lt;br&gt;&lt;br&gt;&amp;gt; По хорошему вам надо взять AS Number, блок IP, и настроить BGP. &lt;br&gt;&amp;gt; Через любую среду что найдёте до множества аплинков которые согласны пириться &lt;br&gt;&amp;gt; по BGP. Оптика, витуха, телефонная лапша через модем, лазерка, УКВ или &lt;br&gt;&amp;gt; Wi-Fi канал - будет влиять только на лаг и трупут. Но &lt;br&gt;&amp;gt; надёжность будет наивысшая.&lt;br&gt;&lt;br&gt;Спасибо за ответ.&lt;br&gt;Да, это отличный, надежный вариант. Но - когда все норм вокруг. А так как сейчас - я же даже заявки на AS подать не смогу - &quot;самопровозглашенные&quot; же мы, ворох юридических проблем. И с оплатой вопрос. И все то, что я описал ниже.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
