Tomsk Sysadmins Forum
Оборудование => Другое сетевое оборудование => Topic started by: Cub on September 15, 2013, 14:28:57
-
Вопрос интересует можно поднять на нём 3 шлюза что бы каждый отвечал за своего провайдера ?
Я назначаю интерфейсам айпи 192.168.0.1, 192.168.0.2, 192.168.0.3 и прописываю их у клиентов то они все 3 ходят по одному маршруту , а можно что бы каждый шлюз отвечал за своего провайдера ? и если да,то как ? :)
-
ну дык у тебя дефолт один.. статики рисуй.. как вариант)
-
Вопрос интересует можно поднять на нём 3 шлюза что бы каждый отвечал за своего провайдера ?
Я назначаю интерфейсам айпи 192.168.0.1, 192.168.0.2, 192.168.0.3 и прописываю их у клиентов то они все 3 ходят по одному маршруту , а можно что бы каждый шлюз отвечал за своего провайдера ? и если да,то как ? :)
Схему в студию
-
Интерфейсы находятся в одной сети, как следствие маршрутизация между ними не работает - они равнозначны.
-
tomica - 2 канала по 100, (разная внешне только) и adsl.
3 канала
1 томика - на всю локалку.
2 томика для терминального сервера.
3 адсл резерв для серевера.
-------
для случая основной канал + резервный решение нашел
а вот для случая когда два канала и 1 резервный что затупаю уже )
-----
настройкой выходит только заниматься на выходных когда юзеров нету.
1) я так понимаю надо создать 2 подсети 192.168.0.1/24 томика 1 , 192.168.1.1/24 томика 2 (и скриптом менять основной шлюз на адсл)
это в случаи если пользователи цепляются к серверу по айпи на прямую сами выбирают резервный канал или основной
----
2) поднять 2 vpn сервера на канал 2 (томика сервера) и на канал адсл.
по началу сделать пользователи сами подключаются к vpn и выбирают в случаи необходимости резервный канал.
3) интересует возможен ли такой вариант как , я ставлю в жадом удалённом офисе роутер микротик и создаём туннель до главного офиса и тот сам бы менял направление если падает основной канал он сам переподключается на резервный. и тогда можно было бы всех пользователей и удалённых занести в AD?
идеальный вариант 3 вижу, но для начало надо реализовать 2 вариант ), 1 вариант щас такой с 3 отдельными роутерами и надо перенести его на 1 основной.
в главном офисе стоит mikrotik routerboard 1100AHx2.
-
адсл вообще бы выкинуть, но вот 2 томики конечно заставят задуматься
Падение 1 канала до томики скорее всего не будет, будет сразу 2 (могу ошибаться, но скорее всего линии связи подозрительно идут в попутном направление к одному и тому же свичу)
Так что, можно упростить задачу.
-
От Томики случайно не двк нитки от одного оптического кабеля разделаны? :)
-
Ну если это только не контора на Энергетической :) но адсл у них не было раньше.
-
томика 2 канала .. если она падает падают обои , адсл это резерв только для сервера, что бы удалённые пользователи могли работать хоть как то :)
да от томики идёт 1 физически порт на 100, и от него идут 2 мне, разница только во внешних каналах. 1 гарантированный для сервера, другой нет для локалки.
-
Ну тогда задача упрощается
tom1 (внешка для сервера)
tom2 (внешка для юзеров)
adsl (резерв для сервера)
То есть у вас всего 1 переключение в случае фаиловера
tom1 ---> adsl
route+mangle, думаю это ваш путь
-
а в ваших этих микротиках есть что-нить типа vrf ?
tom1 и adsl сажаем в vrf и делаем там бэкап.. а юзеров в глобале держать и норм.. правда к серверу нужно будет как-то доступ красиво дать (например через вторую сетевую) )
-
а в ваших этих микротиках есть что-нить типа vrf ?
tom1 и adsl сажаем в vrf и делаем там бэкап.. а юзеров в глобале держать и норм.. правда к серверу нужно будет как-то доступ красиво дать (например через вторую сетевую) )
Там есть и пострашнее, но vrf по моему немного рано для топикастера.
Для начала mangle + маршрутизация по таблицам пойдёт для понимания.
-
прикольная штука mangle, играюсь сижу с ней ),
а можно же объединить 2 подсети 192168.0.0/24 и 192168.1.0/24 , что бы видели друг друга ( это надо с интерфейсами vlan играть?)
-
прикольная штука mangle, играюсь сижу с ней ),
а можно же объединить 2 подсети 192168.0.0/24 и 192168.1.0/24 , что бы видели друг друга ( это надо с интерфейсами vlan играть?)
Да, но только корректнее будет не видели, а могли ходить друг другу в гости (даже без vlan)
Широковещательный домен то не общий, ну или меняй маску на 23