Sistema Interno respondendo por um nome utilizando dois IPS.

1. Sistema Interno respondendo por um nome utilizando dois IPS.

kildren
kil-linux

(usa Ubuntu)

Enviado em 04/09/2016 - 19:11h

Olha ai galera, vê se vocês me entendem, é o seguinte: na empresa onde trabalho temos um sistema que todas as filias acessam de fora, esse sistema tem um nome exemplo: sistema.no-ip.org ( nome fictício ), as filias acessam por esse nome, na matriz temos dois links quando um link cai o outro sobe e muda o ip principal, essa atualização de ip para que as filias possam acessar usando somente um nome se faz pelo DUC acho que vocês conhecem, pergunto:
- Existe outra solução mas eficiente que essa, devo afirmar que utilizando o noip tenho um certo delay ja confirmado.




  


2. Re: Sistema Interno respondendo por um nome utilizando dois IPS.

Bruno Thomaz
SarusKant

(usa CentOS)

Enviado em 04/09/2016 - 21:53h

Opa,
Cara utilize o bind, com roundrobin, 2 hosts.
Ex.


System IN A 192.168.2.1
IN A 192.168.3.1

sendo feito isso tera um balanceamento e 0 delay com queda de link.

Att
--
Bruno Thomaz


3. Re: Sistema Interno respondendo por um nome utilizando dois IPS.

kildren
kil-linux

(usa Ubuntu)

Enviado em 05/09/2016 - 14:53h

Obrigado pela ajuda, mas uma pergunta teria alguma configuração adicional ou a queda de um seria indentpendente do outro ?
ou eu teria que fazer um tipo de failover ?


4. Re: Sistema Interno respondendo por um nome utilizando dois IPS.

Bruno Thomaz
SarusKant

(usa CentOS)

Enviado em 06/09/2016 - 13:40h

Não à necessidade, o próprio dns, já realiza o failover, não detectando roteamento para o endereço solicitado ou latência elevada, ele já balanceia para o outra rota, ou a utiliza como default.
--
Bruno Thomaz


5. Re: Sistema Interno respondendo por um nome utilizando dois IPS.

Paulo Fernando
paulofsmartins

(usa Debian)

Enviado em 08/09/2016 - 15:16h

kil-linux, mande mais dados!
A matriz ou filiais possuem IP fixo (pergunto por que há casos onde o ddns é usado só para criar um nome amigável)?
Os firewall (matriz e filial) são linux?
Você poderia criar uma VPN (por uma questão de segurança, mas deve funcionar sem também) na matriz e, nas filiais, conectar com os dois IPs externos e aí até pode usar o DNS ou um shell script para realizar o failover
________________________________________________
Paulo Fernando
ITIL Foundation, Furukawa Certified Professional, Dell CSSA


6. Re: Sistema Interno respondendo por um nome utilizando dois IPS.

kildren
kil-linux

(usa Ubuntu)

Enviado em 09/09/2016 - 14:55h

Segue mais informações, a necessidade de se usar um dns aqui na empresa é porque usamos um sistema interno que é acessado por todas as filiais uma vpn não seria possível devido a quantidade de usuários, possuo dois links dedicado e pensei nessa hipótese de um DNS aqui dentro utilzando os dois IPS, pergunto:
Posso instalar no mesmo servidor o firewall criando meus redirecionamentos para meus serviços:
Como vou ter redundância para acesso a internet dentro da empresa, vou ter que criar um failover para redundância de link:


7. SarusKant

kildren
kil-linux

(usa Ubuntu)

Enviado em 09/09/2016 - 14:58h

Me explique mas sobre essa redundância que posso ter utilizando os dois links, já que vou ter redundância no acesso de fora como ficaria o acesso interno, para a o acesso da internet eu iria precisar utilizar um failover.


8. Re: Sistema Interno respondendo por um nome utilizando dois IPS.

Bruno Thomaz
SarusKant

(usa CentOS)

Enviado em 09/09/2016 - 17:30h

De uma lida nesse link, vai entender como funciona.

De base é simples, você tem dois ips diferentes para o mesmo nome, sendo assim ele vai balancear os acessos, toda a vez que for tentado acessar o host designado.
Caindo um dos links, ele automaticamente, vai seta-lo com down e não disponibilizará mais o acesso pelo mesmo.

http://docstore.mik.ua/orelly/networking_2ndEd/dns/ch10_07.htm

Boa Sorte!
--
Bruno Thomaz


9. Re: Sistema Interno respondendo por um nome utilizando dois IPS.

Paulo Fernando
paulofsmartins

(usa Debian)

Enviado em 09/09/2016 - 18:28h

kil-linux escreveu:

Me explique mas sobre essa redundância que posso ter utilizando os dois links, já que vou ter redundância no acesso de fora como ficaria o acesso interno, para a o acesso da internet eu iria precisar utilizar um failover.


Boa noite, kil-linux!
O problema é que, fazer redundância na saída (como os usuários da rede interna saírem para internet por dois links, por exemplo) é muito mais fácil. o que você quer é mais complicado.
O DNS pode ser uma boa para balanceamento de carga, mas não para failover, pois quando um registro é resolvido, o servidor DNS o deixa em cache por um certo tempo - tempo de vida ou TTL. Além disso, o Windows também faz cache dos registros e se um link cair durante esses períodos, os cliente não "verão" o outro IP e não vão alternar para o IP reserva. Como você usa o DUC, então provavelmente não administra um servidor de domínios para diminuir ou tirar o tempo de vida e, embora possa fazer nas estações de trabalho, sem alterar o servidor DNS vai continuar com o problema de qualquer forma.

Ou seja, o failover pode ser feito, mas nas filiais. A ideia seria fechar a VPN com os dois links da matriz e usar um shell script monitorando. Quando um deles para de responder, ele sobre uma rota por seu servidor de aplicação usando o link que está funcional. De quebra, você eliminaria a dependencia do NoIP e o NAT (que existe agora) do seu firewall para o servidor de aplicação
Infelizmente, não vejo como fazê-lo sem usar VPN e pode ou não ser possível dependendo do firewall usado nas filiais.

Em relação ao acesso interno, nada mudaria.

________________________________________________
Paulo Fernando
ITIL Foundation, Furukawa Certified Professional, Dell CSSA


10. Solução VPN

kildren
kil-linux

(usa Ubuntu)

Enviado em 12/09/2016 - 09:49h

Bom dia amigos, a solução de vpn seria a melhor opção ?, talvez eu precisaria de umas 300 conexões isso não deixaria as conexões lentas.



  



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts