Перенаправление трафика

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

BigBrother
Сообщения: 436
Статус: ¯\_(ツ)_/¯
ОС: linux based

Перенаправление трафика

Сообщение BigBrother »

Привет!

Есть 4 реальных !Р адреса от одного провайдера: 3 !Р уже используются (1.1.1.1, 2.2.2.2, 3.3.3.3) на 3х рядом стоящих серверах в его дата-центре и один !Р свободен (4.4.4.4)
Есть еще 1 !Р (5.5.5.5) от другого провайдера, который используется сервером размещенном в его дата центре.

Допустим клиенты жестко привязаны к !Р 1.1.1.1. Необходимо решение, которое в случае неработоспособности 1.1.1.1 перенаправит весь трафик к 5.5.5.5 (другой дата центр).
Знаю что это делает itpables, но загвоздка в том, что он это будет делать когда установлен на 1.1.1.1 и когда этот сервер включен. А необходимо, чтобы была возможность сделать перенаправление даже если сервер 1.1.1.1 выключен. При этом ставить перед ним отдельный сервер который будет этим рулить нежелательно, потому что если он упадет, никакого перенаправления вообще не будет. То есть, делать в этой цепи ГЛАВНОЕ звено нельзя, необходимо быть взаимозаменяемым. Например временно назначать !Р 1.1.1.1 рядом стоящему 2.2.2.2 который и будет перенаправлять на 5.5.5.5, а когда 1.1.1.1 вернется к нормальной работе, то вернуть !Р и отменять политику фаерволла на 2.2.2.2. Но в этой схеме на каждую машину надо ставить iptables, и следить за ними, чтобы включать и выключать нужные\ненужные фаерволлы. Это не совсем, как я понимаю, правильно.

Подскажите более элегантное решение этой задачи :console:
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Перенаправление трафика

Сообщение KiWi »

Подозреваю, что в условиях разных провайдеров, красивого решения на уровне анонсирования сетей и машрутизации у вас не получится.

И в существующих условиях стоит смотреть на linux-ha.org, чтобы, как вы и планируете, поднимать/опускать нужные адреса на соседних машинах, которые смогут перенаправить трафик на другого провайдера.
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: Перенаправление трафика

Сообщение Sleeping Daemon »

BigBrother писал(а):
05.09.2011 20:21
Привет!

Есть 4 реальных !Р адреса от одного провайдера: 3 !Р уже используются (1.1.1.1, 2.2.2.2, 3.3.3.3) на 3х рядом стоящих серверах в его дата-центре и один !Р свободен (4.4.4.4)
Есть еще 1 !Р (5.5.5.5) от другого провайдера, который используется сервером размещенном в его дата центре.

Допустим клиенты жестко привязаны к !Р 1.1.1.1. Необходимо решение, которое в случае неработоспособности 1.1.1.1 перенаправит весь трафик к 5.5.5.5 (другой дата центр).
Знаю что это делает itpables, но загвоздка в том, что он это будет делать когда установлен на 1.1.1.1 и когда этот сервер включен. А необходимо, чтобы была возможность сделать перенаправление даже если сервер 1.1.1.1 выключен. При этом ставить перед ним отдельный сервер который будет этим рулить нежелательно, потому что если он упадет, никакого перенаправления вообще не будет. То есть, делать в этой цепи ГЛАВНОЕ звено нельзя, необходимо быть взаимозаменяемым. Например временно назначать !Р 1.1.1.1 рядом стоящему 2.2.2.2 который и будет перенаправлять на 5.5.5.5, а когда 1.1.1.1 вернется к нормальной работе, то вернуть !Р и отменять политику фаерволла на 2.2.2.2. Но в этой схеме на каждую машину надо ставить iptables, и следить за ними, чтобы включать и выключать нужные\ненужные фаерволлы. Это не совсем, как я понимаю, правильно.

Подскажите более элегантное решение этой задачи :console:

На критичных узлах делайте кластера и надёжное бесперебойное питание, вплоть до резервного мотор-генератора.
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Перенаправление трафика

Сообщение KiWi »

Sleeping Daemon писал(а):
06.09.2011 11:04
На критичных узлах делайте кластера и надёжное бесперебойное питание, вплоть до резервного мотор-генератора.

- два электроввода с разных подстанций
- дизель-генератор
- резервный блок питания
- несколько каналов в интернет(от разных провайдеров, на разных площадках, по разным колодцам, естественно)
- собственная AS

Ой, что-то меня понесло...
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: Перенаправление трафика

Сообщение Sleeping Daemon »

KiWi писал(а):
07.09.2011 02:50
Sleeping Daemon писал(а):
06.09.2011 11:04
На критичных узлах делайте кластера и надёжное бесперебойное питание, вплоть до резервного мотор-генератора.

- два электроввода с разных подстанций
- дизель-генератор
- резервный блок питания
- несколько каналов в интернет(от разных провайдеров, на разных площадках, по разным колодцам, естественно)
- собственная AS

Ой, что-то меня понесло...

Ха-ха.
Вполне реальная стуация, недоступность 1-го дата-цетра по пртчине воздействия строительной техники и другими техногенными и не очень причинами.
При не работе 1.1.1.1-4.4.4.4 потребуется внешний регулятор, который окажется слабым звеном.
Самый лучший вариант - привязать клиентов не к ЙП, а к имени. И воспользоваться что то типа дина-днс.
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: Перенаправление трафика

Сообщение SLEDopit »

KiWi писал(а):
07.09.2011 02:50
Ой, что-то меня понесло...
У нас в банке, где я работал, именно так и было. (:
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали: