Momenteel hebben wij een zeer dure “leased line” 2Mbit synchrone verbinding t.b.v. Internet. Ondanks een strak SLA en 24/7 monitoring ligt deze verbinding er toch een paar keer per jaar voor een paar uur tot bijna een werkdag uit (meestal buiten de schuld van de provider zelf).
Mijn idee is om deze dure verbinding te vervangen door twee verbindingen via glasvezel (de huidige provider kan geen glasvezel leveren in onze regio). Eén van KPN en één van een lokale provider, Zeelandnet, met een geheel eigen netwerk. Qua maand kosten kom ik dan ongeveer gelijk uit en ik heb direct groeimogelijkheden tot 50Mbit per verbinding.
Het gaat om een kleine zakelijke omgeving (zo’n 200 werkplekken) met een (1) eigen mailserver en momenteel twee inkomende diensten over SSL (Outlook Web Access en Citrix via een Citrix Access Gateway).
Het uitgaande verkeer gaat voornamelijk via een HTTP/HTTPS proxy maar ook uitgaande email, FTP en wat exotischere protocollen zoals een BlackBerry Enterprise Server. Onze website gaan we uitbesteden naar een externe provider en valt buiten het verhaal. De huidige provider doet onze DNS op hun servers en draaien ook een SMTP fallback server.
Hoe kan ik dit opzetten? Uitgaande verbindingen moet ik denk ik vast routeren over de twee verbindingen (b.v. mail via verbinding 1 en http/https via verbinding 2) en bij problemen met de hand omzetten.
Inkomende redundantie voor email kan denk ik via MX records en round robin DNS voor de andere diensten met eventuele ook nog directe A records naar de aparte verbindingen.
Zoiets als:
webmail.domain.com ip1, ip2
webmail1.domain.com ip1
webmail2.domain.com ip2
Het nadeel is natuurlijk dat dit niet erg transparant is. Mooier is om een load balancer te gebruiken die speciaal voor dit doel zijn gemaakt. Ik heb producten gevonden van Peplink en Alvaco. Deze monitoren de lijnen en draaien hun eigen DNS met een zeer korte TTL. Valt een verbinding weg dan wordt de DNS direct aangepast. Ook kun je uitzonderingen maken zodat b.v. SSL altijd over dezelfde lijn gaat per sessie (i.v.m. online banking enz.). Het nadeel van zowel Peplink als Alvaco is dat ze of niet in Nederland leverbaar zijn (Alvaco), of geen support contracten kennen (Peplink, alleen standaard hardware garantie).
Heeft iemand zoiets wel eens opgezet? Traditioneel of met speciale load balancers?
Wat zijn de problemen / uitzonderingen waar je rekening mee moet houden en zijn er protocollen die misschien helemaal niet op deze manier willen werken?
Kent iemand nog een type/merk load balancer voor dit doel dat wel goed leverbaar en gesupport is in Nederland?
Mijn idee is om deze dure verbinding te vervangen door twee verbindingen via glasvezel (de huidige provider kan geen glasvezel leveren in onze regio). Eén van KPN en één van een lokale provider, Zeelandnet, met een geheel eigen netwerk. Qua maand kosten kom ik dan ongeveer gelijk uit en ik heb direct groeimogelijkheden tot 50Mbit per verbinding.
Het gaat om een kleine zakelijke omgeving (zo’n 200 werkplekken) met een (1) eigen mailserver en momenteel twee inkomende diensten over SSL (Outlook Web Access en Citrix via een Citrix Access Gateway).
Het uitgaande verkeer gaat voornamelijk via een HTTP/HTTPS proxy maar ook uitgaande email, FTP en wat exotischere protocollen zoals een BlackBerry Enterprise Server. Onze website gaan we uitbesteden naar een externe provider en valt buiten het verhaal. De huidige provider doet onze DNS op hun servers en draaien ook een SMTP fallback server.
Hoe kan ik dit opzetten? Uitgaande verbindingen moet ik denk ik vast routeren over de twee verbindingen (b.v. mail via verbinding 1 en http/https via verbinding 2) en bij problemen met de hand omzetten.
Inkomende redundantie voor email kan denk ik via MX records en round robin DNS voor de andere diensten met eventuele ook nog directe A records naar de aparte verbindingen.
Zoiets als:
webmail.domain.com ip1, ip2
webmail1.domain.com ip1
webmail2.domain.com ip2
Het nadeel is natuurlijk dat dit niet erg transparant is. Mooier is om een load balancer te gebruiken die speciaal voor dit doel zijn gemaakt. Ik heb producten gevonden van Peplink en Alvaco. Deze monitoren de lijnen en draaien hun eigen DNS met een zeer korte TTL. Valt een verbinding weg dan wordt de DNS direct aangepast. Ook kun je uitzonderingen maken zodat b.v. SSL altijd over dezelfde lijn gaat per sessie (i.v.m. online banking enz.). Het nadeel van zowel Peplink als Alvaco is dat ze of niet in Nederland leverbaar zijn (Alvaco), of geen support contracten kennen (Peplink, alleen standaard hardware garantie).
Heeft iemand zoiets wel eens opgezet? Traditioneel of met speciale load balancers?
Wat zijn de problemen / uitzonderingen waar je rekening mee moet houden en zijn er protocollen die misschien helemaal niet op deze manier willen werken?
Kent iemand nog een type/merk load balancer voor dit doel dat wel goed leverbaar en gesupport is in Nederland?