dva interface do WAN

Filip Huska filip.huska at coolhousing.net
Sat Feb 6 00:01:11 CET 2010


To je trochu slozitejsi vec ...
Predpokladam zadani : 2 ruzne subnety, 2 ruzne interfacy, jedna default routa.
Tak prvni co bych udelal je prehodil default routu, coz by nemelo byt tak tezke pri 2 ruznych subnetech.
1/ test lokalniho rozhrani {napriklad brana od providera - ping  s countem a OK} {interface totiz nemusi byt down}
2/ ping domena 

Jestlize neprojde 1, tzn lokalni subnet je dole, zmen default routu a pak pinguj branu {lokalni subnet}

Jestlize projde 1, neprojde 2, pak bych zacal hratky s traceroutem ... jelikoz je treba urcit, zda je to za hranici meho providera - jeho ASka, nebo pred ... pokud na hranici NIX/Upstream to jede OK, pak je zbytecne cokoliv prehazovat, problem se zda byt destinace, proto by se mohl zkusit tracerout na jinou domenu v jinem ASku.
Samozrejme traceroute bez prekladu a predem zjisteny ze nema blokle vysoke porty ;-). Neni to asi idealni, ale nenapada me jak to zjistit jinak. Prohnat hopy forcyklem jestli "seznam" je alespon v necem podobny s idealnim traceroutem {incrasovat na stejne hopy}. tim bych nasadil treshold :-D

Problem neni rozhodnout, kdy prehodit na "nevyhodny" backup, ale jak prehodit zpet ...  pak se nabizi otazka pingu na nejaky hop z toho traceroutu, ktery byl predtim nedostupny, ale muze byt dostupny jinou cestou ... davam prednost zaslani SMSky nez se to odladi ... pak je otazka, zda po nejake dobe budto nezapnout default routu na prvni subnet a zkusit a nebo neco jineho. To me nenapada jak .. jelikoz rozpoj nelze asi dobre zjistit bez pristupu na linkovou vrstvu.

Je to ciste hypoteticke psane u televize z pohodli domova ;-) Ja jsem spise na tu dynamiku, takze mozna to moc komplikuju.
f.

On Feb 5, 2010, at 8:32 PM, Zbyněk Burget wrote:

> Zdravim, obratil se na mne jeden kolega s problemem, ktery jsem nikdy neresil a tak mne ted ani nenapada, jak by se to resit dalo.
> 
> Potrebuje (zduvodu zalohovani nejake sluzby) na serveru dve nezavisla pripojeni do internetu.
> A ted jde o to, ze kdyz jedna (hlavni) linka vypadne, musi zacit fungovat druha (zalozni).
> Problem na strane klientu neni - pokud bude nedostupna jedna IP, zeptaji se na druhou. Problem bude na strane serveru, aby v pripade vypadku jedne linky zacaly odpovedi odchazet pres druhou. V pripade, ze funguji obe linky, musi fungovat odpovedi pri requestu na obe verejne IP.
> Dynamicke routovani neprichazi v uvahu.
> Premyslel jsem nad nejakym skriptem, ktery bude testovat dostupnost internetu pres "hlavni" rozhrani a v pripade nedostupnosti prehodi vychozi branu na "zalozni". Az se dostupnost linky vrati, tak zase hodi branu nazpet (ono to zalozni pripojeni bude pres nejaky mobil, tak at neplati, jako mourovatej).
> 
> Netusim, jak se tohle resi ciste (spravne) nebo jestli to nejake ciste systemove reseni vubec ma, proto se nejdrive chci zeptat u odborniku.
> 
> System na tom serveru je FBSD tusim 8.0
> 
> Zbynek
> -- 
> FreeBSD mailing list (users-l na freebsd.cz)
> http://www.freebsd.cz/listserv/listinfo/users-l
> 



More information about the Users-l mailing list