Internet failover?

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • mazz
  • Registratie: November 2004
  • Laatst online: 08-06 13:48
Op internet kan ik er niets over vinden, maar allicht zoek ik verkeerd..

Het gaat om het volgende;

Bij mij thuis heb ik een glasvezel verbinding met daarop een server aangesloten.
Nu wil ik naast deze glasvezel verbinding een backup lijn hebben. Een simpele ADSL verbinding is prima.

Het idee is dat mocht de glasvezelverbinding niet bereikbaar zijn, dat mensen die van buitenaf verbinding maken dan automatisch worden doorgeleid naar het IP adres van de ADSL lijn.

Ik heb in een datacenter een Linux VPS. Is het bijvoorbeeld mogelijk om de dns records te laten wijzen naar de Linux server en dat deze vervolgens in de gaten houdt of de glasvezelverbinding nog in de lucht is.

Zo niet, dan leidt de Linux bak het verkeer om naar het adsl ip adres.

Het gaat om HTTP, HTTPS en RDP verkeer.

20 jaar, en wat had ik bereikt?


Acties:
  • 0 Henk 'm!

  • GH45T
  • Registratie: November 2003
  • Laatst online: 12-09 22:15
Misschien kun je dit met dynamic dns oplossen, normaal gesproken verwijst die naar je ip van je glasvezel, als die link down gaat registeert je dns client automatisch het ip van je adsl lijn.

Acties:
  • 0 Henk 'm!

  • The-Source
  • Registratie: Augustus 2001
  • Laatst online: 14-09 05:02
laat maar

[ Voor 97% gewijzigd door The-Source op 03-01-2011 22:01 . Reden: slecht gelezen ]

Taal fouten inbegrepen ;)
Mijn AI Art YouTube kanaal


Acties:
  • 0 Henk 'm!

  • Freeaqingme
  • Registratie: April 2006
  • Laatst online: 13-09 18:54
Je kan vanaf je server je internetlijnen trunken naar je vps toe, en die als proxy voor al je internet verkeer gebruiken. Als dan 1 van je 2 lijnen wegvalt kan je gewoon de andere gebruiken, en hoef je ook niet moeilijk te doen met dns.

No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.


Acties:
  • 0 Henk 'm!

  • mazz
  • Registratie: November 2004
  • Laatst online: 08-06 13:48
Freeaqingme schreef op maandag 03 januari 2011 @ 22:01:
Je kan vanaf je server je internetlijnen trunken naar je vps toe, en die als proxy voor al je internet verkeer gebruiken. Als dan 1 van je 2 lijnen wegvalt kan je gewoon de andere gebruiken, en hoef je ook niet moeilijk te doen met dns.
Kun je dit iets uitgebreider uitleggen. Het klinkt erg interessant!
Wat gebruik ik dan exact als proxy? Edit; de linux server neem ik aan.

Waar kan ik het best op zoeken, dan kan ik wat research doen :)

[ Voor 3% gewijzigd door mazz op 03-01-2011 22:10 ]

20 jaar, en wat had ik bereikt?


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Wat je dan zou moeten doen is die linux VPS als een soort loadbalancer gebruiken. Dus dat je de domeinnaam altijd aan dat ip koppelt en dat je die VPS dan laat bepalen naar welk IP hij het verkeer moet doorsturen.

Waar je op kan zoeken om daar meer over te vinden? Bijvoorbeeld http://www.google.nl/#hl=...=&oq=&gs_rfai=&fp=1&cad=b

[ Voor 28% gewijzigd door ik222 op 03-01-2011 22:28 ]


Acties:
  • 0 Henk 'm!

  • Cobalt
  • Registratie: Januari 2004
  • Laatst online: 28-08 14:11
Je zou Round robin DNS kunnen toepassen. Dan verwijst de DNS naar het ip van de andere verbinding mocht de primaire verbinding wegvallen.

[ Voor 54% gewijzigd door Cobalt op 03-01-2011 22:33 ]


Acties:
  • 0 Henk 'm!

  • Dennism
  • Registratie: September 1999
  • Laatst online: 21:43
http://www.sonicwall.com/benelux/295.html ? de TZ-200 of de TZ-210 worden nog regelmatig 2de hands aangeboden voor nette prijzen (cursus materiaal).

Heb je ook gelijk een leuke hardware secure vpn oplossing naar je server liggen.

[ Voor 22% gewijzigd door Dennism op 03-01-2011 23:18 ]


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Cobalt schreef op maandag 03 januari 2011 @ 22:32:
Je zou Round robin DNS kunnen toepassen. Dan verwijst de DNS naar het ip van de andere verbinding mocht de primaire verbinding wegvallen.
Een oplossing via DNS lijkt me niet echt geschikt omdat schakelen dan vrij lang duurt. DNS wijzigingen hebben namelijk altijd wat tijd nodig om overal door te komen ;)

Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10-09 18:35

TrailBlazer

Karnemelk FTW

@ik222 TTL op 0 zetten. Er bestaan wel professionele devices voor die dit voor je kunnen doen. Je maakt zo'n hardware doos dan authorative voor een bepaald (sub)domein. Die hardware doos kan dan op een aantal criteria een beslissing nemen welk ip adres hij aan je teruggeeft op een DNS query. Welke servers zijn er actief/wat is de load wat is het source ip etc etc etc

Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Oke dan zou het kunnen werken inderdaad maar een TTL op 0 is natuurlijk bepaald geen ideale situatie omdat dan elke request direct op jou authorative DNS server terecht komt.

Loadbalancing / failover kun je imo beter op netwerkniveau doen...

Acties:
  • 0 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 21:49

rally

Deyterra Consultancy

Je kunt ook de DynDNS services gebruiken. Hoef je alleen maar de primary en secondary DNS servers voor je domeinnaam te verwijzen naar DynDNS.

Die hebben een TTL van 60 seconden dus schakel je gemiddeld in 30 seconden over naar een ander IP.

Ik gebruik dit bij een klant van me i.c.m. een Zyxel USG 300 en dat loopt als een zonnetje.

http://www.deyterra.com


Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10-09 18:35

TrailBlazer

Karnemelk FTW

ik222 schreef op dinsdag 04 januari 2011 @ 08:30:
Oke dan zou het kunnen werken inderdaad maar een TTL op 0 is natuurlijk bepaald geen ideale situatie omdat dan elke request direct op jou authorative DNS server terecht komt.

Loadbalancing / failover kun je imo beter op netwerkniveau doen...
Waarom denk je dat het dedicated hardware dozen zijn. Even snel gekeken naar die Cisco dozen en in het slechtste geval doen die 12000 DNS requests per seconde
Het nadeel van loadbalancing is dat het verkeer altijd door de loadbalancer heen moet en je vaak iets met NAT moet doen. Bij DNS based loadbalancing is dat niet meer nodig.

Acties:
  • 0 Henk 'm!

  • mazz
  • Registratie: November 2004
  • Laatst online: 08-06 13:48
Is dit niet iets om in iptables in te voeren?

iptables -t nat -A PREROUTING -p tcp -d 89.89.89.89 --dport 80 -j DNAT --to 82.82.82.82:80
iptables -t nat -A POSTROUTING -d 82.82.82.82 -j MASQUERADE

20 jaar, en wat had ik bereikt?


Acties:
  • 0 Henk 'm!

  • Navi
  • Registratie: Maart 2007
  • Niet online
Round robin in de DNS kan niet aangezien die niet kijkt of het ip down is, wat je dan dus krijgt is dat 50% van je bezoekers niets zien via de lijn die down is, en de overige bezoekers wel iets via de ADSL lijn ;)
Pagina: 1