Dvě připojení a jedna veřejná IP

Martin

Dvě připojení a jedna veřejná IP
« kdy: 23. 05. 2012, 13:50:49 »
Dobry den,
mame server na jedne pobocce kde je ADSL k tomu chci poridit WIFI spojeni s vetsim uploadem na ktery by mel primarne jet server. Z duvodu vypadku spojeni bych rad spojil tyto 2 internety na jednu verejnou IP  adresu.

Jedine reseni co me napada je prerourtrovat tyto spojeni na jeden fyzicky router a pouzit ho jako branu. Tim by mel byt server na pobocce pristupny z teto verejne adresy.

Prosim o jakekoli rady a navody pro nejednodusi reseni.
« Poslední změna: 23. 05. 2012, 16:35:53 od Petr Krčmář »


PCnity

  • *****
  • 706
    • Zobrazit profil
    • E-mail
Re:2 internty jedna verejna IP
« Odpověď #1 kdy: 23. 05. 2012, 15:57:39 »
Asi nechapem dotaz. Obe pripojenia su od toho isteho providera, len roznou cestou? Najjednoduchsie riesenie bude vyziadat si subnet /30 a na jednom IF mat jednu verejnu IP na druhom druhu a potom jednu tretiu ktora moze medzi nimi floatovat.
S tym ze per session mozes smerom von loadbalancovat a smerom dnu pojde vsetko na tu 3. ipcku.

Martin

Re:2 internty jedna verejna IP
« Odpověď #2 kdy: 29. 05. 2012, 12:07:12 »
Asi nechapem dotaz. Obe pripojenia su od toho isteho providera, len roznou cestou? Najjednoduchsie riesenie bude vyziadat si subnet /30 a na jednom IF mat jednu verejnu IP na druhom druhu a potom jednu tretiu ktora moze medzi nimi floatovat.
S tym ze per session mozes smerom von loadbalancovat a smerom dnu pojde vsetko na tu 3. ipcku.


Prave ze ne, oba jsou ruzni ISP.

DK

Re:Dvě připojení a jedna veřejná IP
« Odpověď #3 kdy: 29. 05. 2012, 12:16:30 »
sezen si subnet, zarid si smlouvu se spojem, ktere maji obe dve ip spolecne, pak si zarid smlouvu s ostatnimi spoji po tech strasach o routovani, jinak to nezaridis (plus i takhle ti to bude nahovno)

precti si neco o IP, tohle proste nepujde

alfi

  • ****
  • 338
    • Zobrazit profil
    • E-mail
Re:Dvě připojení a jedna veřejná IP
« Odpověď #4 kdy: 29. 05. 2012, 13:03:14 »
proč to musí být na stejné IP? :-) od druhého providera získat ještě jednu veřejnou, do DNS nastavit nějakou kratší platnost (5-10 min) a v případě výpadku DNS přepsat na záložní IP. někomu to pojede hned, všem do těch 10 minut.

a nebo teda tu veřejnou posadit někam na tlustou linku do serverovny a překládat přes nějaké mod_proxy, iptables, vpn apod, ale to mi přijde hodně krkolomné a spíš jen pro menší provoz :) a to už v serverovně může být rovnou celý server, přeci jen na wifi a uplinku adsl to nebude úplně to pravé :)


Re:Dvě připojení a jedna veřejná IP
« Odpověď #5 kdy: 29. 05. 2012, 13:44:16 »
To co chcete se většinou realizuje pomocí PI rozsahu[1], ale ve vašem případě to bude docela overkill, pro to, čeho chcete dosáhnout vám bude stačit dobře nakonfigurovaná VPNka - nebo ještě jednodušší řešení - dát ten server mimo pobočku do nějakého housingu.


Odkazy:
1. http://en.wikipedia.org/wiki/Provider-independent_address_space

Martin

Re:Dvě připojení a jedna veřejná IP
« Odpověď #6 kdy: 29. 05. 2012, 14:34:25 »
Zmena DNS take pripada v uvahu, ale radeji bych neco sofistikovanejsiho, i tech 10-20 minut neni moc prijemnych...

Nechci tu zadne nemozne reseni, postaci klasicky VPN tunel mireny na nas server v brne (1gbit), max datovy tok serveru na pobocce bude 5mbitu.

Presun serveru do serverovny neni zatim mozny.

Mensi zkusenosti mam s openvpn, ale nevim jestli zhlediska vykonostniho je to to prave reseni.


alfi

  • ****
  • 338
    • Zobrazit profil
    • E-mail
Re:Dvě připojení a jedna veřejná IP
« Odpověď #7 kdy: 11. 06. 2012, 12:38:14 »
pokud máš server v serverovně (a počítám s veřejnou ip), pak posadit na něj - přes nějaké to mod_proxy, příp. ssl. půjde tam nastavit i nějaký failover na druhé spojení bez závislosti na cache v DNS :-) a třeba využít i pro uložení větších/často používaných statických souborů, které by ulevily tomu pomalému upllinku..

ondrej

Re:Dvě připojení a jedna veřejná IP
« Odpověď #8 kdy: 12. 06. 2012, 10:48:10 »
A co třeba IP bonding? Nemám s ním praktickou zkušenost ale vypadá že by pro tebe mohl být řešením.

Nějaké info v češtině zde - http://blog.bcvsolutions.eu/network-failover-bonding/

Adam

Re:Dvě připojení a jedna veřejná IP
« Odpověď #9 kdy: 07. 07. 2012, 22:13:54 »
A co takhle nějaký dostatečně spolehlivý "server" s veřejnou IP "venku" a dostatečně dimenzovanou VPN naň z firmy? Přesměrování pak řešit na tom routeru...

Jiří

Re:Dvě připojení a jedna veřejná IP
« Odpověď #10 kdy: 08. 07. 2012, 09:39:23 »
Through the IGMP snooping function, the gateway performs the multicast management in the link layer and the packets that have multicast destination MAC addresses can be forwarded to the corresponding host or device.http://cs.wikipedia.org/wiki/Internet_Group_Management_Protocol


Mělo by to fungovat  takto:

http://cs.wikipedia.org/wiki/Internet_Group_Management_Protocol


DgBd

  • ****
  • 283
    • Zobrazit profil
    • E-mail
Re:Dvě připojení a jedna veřejná IP
« Odpověď #11 kdy: 08. 07. 2012, 11:57:04 »
A co třeba IP bonding? Nemám s ním praktickou zkušenost ale vypadá že by pro tebe mohl být řešením.

Nějaké info v češtině zde - http://blog.bcvsolutions.eu/network-failover-bonding/

Nesmysl, bonding síťových karet se používá na L2. Je to úplně na něco jiného - třeba na ochranu proti výpadku jednoho z několika kabelů mezi nejbližším L2 switchem a počítačem.

DgBd

  • ****
  • 283
    • Zobrazit profil
    • E-mail
Re:Dvě připojení a jedna veřejná IP
« Odpověď #12 kdy: 08. 07. 2012, 12:01:07 »
Through the IGMP snooping function, the gateway performs the multicast management in the link layer and the packets that have multicast destination MAC addresses can be forwarded to the corresponding host or device.http://cs.wikipedia.org/wiki/Internet_Group_Management_Protocol


Mělo by to fungovat  takto:

http://cs.wikipedia.org/wiki/Internet_Group_Management_Protocol

Další úplně mimo. IGMP slouží k přihlašování k multicastu. IGMP snooping pak umožňuje switchi vysílat pakety pouze do portů, na kterých si počítač řekl, že chce ten multicast poslouchat (jinak by to musel posílat ten switch na všechny porty). (Existuje ovšem i protokol, který mezi switchem a koncovým počítačem dělá něco podobného jako IGMP snooping - GARP, GVRP, MMRP, atd.)

Jiří

Re:Dvě připojení a jedna veřejná IP
« Odpověď #13 kdy: 08. 07. 2012, 22:03:32 »
Děkuji za kompliment, :) podle toho co jsem si přečetl z vaších příspěvků jen každého urážíte a vyžíváte se v tom jak někoho ponížit. Jinak pro info IGMP se používá pro routery.

DgBd

  • ****
  • 283
    • Zobrazit profil
    • E-mail
Re:Dvě připojení a jedna veřejná IP
« Odpověď #14 kdy: 08. 07. 2012, 22:12:12 »
Děkuji za kompliment, :) podle toho co jsem si přečetl z vaších příspěvků jen každého urážíte a vyžíváte se v tom jak někoho ponížit. Jinak pro info IGMP se používá pro routery.

IGMP ano, IGMP snooping je něco jiného. Je to odposlouchávání IGMP zpráv na switchi a zařazování portů do seznamu portů aktivních pro daný multicast.