Back-up internet lijn zonder dat de buitenwereld het weet...

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Le problème
Wij hebben momenteel 1x glas van ziggo liggen. city access pro 10mb, gezien de zaken die we draaien wordt het belangrijk dat we een backup internet lijn gaan krijgen.

SLA van Ziggo is 6 uur vanwege ons City Access Internet Pro 10MB lijn. dat is te lang
8)7
Wat voor lijn?
Adsl is hier niet te leveren, sdsl wel max 512kb helaas. dus dit zou dan glas moeten zijn.
Als eerste willen we er vanuit gaan dat dit een onafhankelijke partij wordt, kpn (glasvezel) of tele2 (glasvezel)

Waarom?
KPN voor het profesionele imago dat ze hebben. Don't shoot me, diep in jullie hart weten jullie dat het zo is. :)
Tele2 voor de verbetering van producten en diensten het afgelopen jaar.

Een andere?
Vergeef mij voor mijn 'niet brede kennis van providers'
Suggestions are welcome...

Waarvoor een backuplijn
Hierop hebben wij een paar belangrijke zaken draaien in volgorde van prioriteit,
  1. AS2 Verbinding *
  2. FTP
  3. Voip
  4. E-Mail
  5. IP-VPN
  6. Internet
Momenteel gebruiken we sowieso 5 ip adressen
  1. Block 1 - TMG (Threat Management Gateway, de ISA 2010 zeg maar) deze host ook de Mail
  2. Block 2 - Voip centrale Siemens Hipath 3000
  3. Block 1 - FTP en AS2 Server van BizTalk Productie
  4. Block 1 - FTP en AS2 Server van BizTalk voor Test
  5. Block 1 - IP VPN
Achtergrondinformatie
Het is momenteel zo geconfigureerd:
- 1 managed router van Ziggo deelt 2 subnetten uit.

Block 1
Block 212.178.123.152/29
Subnet 255.255.255.248
Gateway 212.178.123.153
DNS 1 213.051.129.037
DNS 2 213.051.144.037

Block 2
Block 195.35.213.176/28
Subnet 255.255.255.240
Gateway 195.035.213.177
DNS 1 213.051.129.037
DNS 2 213.051.144.037

Deze 2 subnetten zijn geconfigureerd op een cisco 1840 door deze te porteren naar fe 0/0 (block 1) en de fe 0/1 (block 2)

Deze 2 poorten zijn aangesloten op onze HP Procurve switches die verder het interne netwerk beheren.


Harde eisen
  • De klanten voor de FTP en AS2 verbindingen mogen hier géén hinder van hebben dat de lijn eruit ligt.
  • De back-up lijn moet net zo snel zijn (10 mb), of sneller indien goedkoper :)
  • TMG moet beide providers kunen hosten.
Optioneel
2 lijnen? dus beide snelheden gebruiken.

Mogelijkheden
E-mail
Simpel, gewoon nog een MX record aanmaken op de goede volgorde.

Voip
IP-adres is makkelijk en snel om te programmeren, no worrys.

IP-VPN
IP-adres is makkelijk en snel om te programmeren, no worrys.

FTP en AS2
Dit is mijn struikelblok..

Nu is er een mogelijkheid voor DNS Round Robin, maar deze kiest dan IP (a),
en voor het 2de request IP (b) en fungeert dus niet als een fall-back.

TTL van het betreffende A record heel kort zetten (zeg 1 uur) en als daadwerkelijk de SADK* is het IP adres
omzetten naar ip-adres (b)

Nadeel hiervan is dat we op moment van SADK * alles moeten omprogrammeren.
* SADK = Stront aan de Knikker

Mijn vragen
- Is er een mogelijkheid om een fall-back zo mooi en efficient mogelijk in te richten?
- Kan TMG 2 providers hosten?
Of moeten we hiervoor een soort van Load Balancing vóór de TMG neerzetten?

Ik hoop dat erhier een paar slimmerikken zitten die me hiermee kunenn helpen.
alvast bedankt.

Als jullie meer informatie nodig hebben hoor ik dit graag.

* een AS2 is een beveiligd communicatieprotocol voor het uitwisselen van data, encryptie en decryptie o.b.v. certificaten.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Iemand?

Acties:
  • 0 Henk 'm!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 22:59
Budget?

Optie is een eigen IP rangen nemen in een DC, en vanaf daar zelf routeren over meerdere verbindingen, waardoor je ziggo glas slechts een 'transit' wordt. Daarnaast een 2e verbinding en zelf intern bgp draaien tussen DC en je locatie,waarbij je dus 2x10Mbit hebt, en terugval naar 10 als 1 verbinding het laat afweten.

Belangrijk is wel dat je zorgt dat, als je het redundant wilt hebben, dat je trajecten wel apart lopen. Je hebt niets aan een 2e vezel die een stukje verderop in dezelfde tube ligt als je Ziggo vezel....

Informeer ook eens bij Relined, Priority of Eurofiber. Die partijen zijn vaak ook interessant kwa prijs,afhankelijk van wat je afneemt.

Maar goed, in dat geval blijft de apparatuur in je DC weer je SPOF. Wil je dat OOK redundant hebben, dan kun je kiezen om bv verbinding 1 in TC af te leveren, en verbinding 2 in Nikhef, en aan beide kanten zelf routeren en je IP ranges announcen (alleen moet je dan wel zelf een AS nr hebben)

Acties:
  • 0 Henk 'm!

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 15-07 15:35

leuk_he

1. Controleer de kabel!

AS2 (moest ik googlen) gaat blijkbaar over http/https. Daar kun je dus DNS oplossingen op los laten lijkt me. met een lage TTL route je zo naar het andere ip. dan heb je wel enige downtime.

Ftp idem.

Dan moet je dus wel dingen omgooien in geval van SADK


@DJsmily
DC is ook geen 100% oplossing aangezien ook je DC verbinding eruit kan liggen. Dan heb je weer een Single Point of failure toegevoegd. Mischien is de uptime van een DC hoger, maar garantie?

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.