Acties:
  • 0 Henk 'm!

  • MultiGeo
  • Registratie: Januari 2008
  • Laatst online: 01-09 15:39
Wij hebben twee locaties met servers die met elkaar verbonden zijn via 2 Vogor2860 die met elkaar een VPN tunnel onderhouden.

Primaire locatie: IP 10.5.0.0/24
Secundaire loc.: IP 10.0.0.0/24
LAN-to-LAN VPN profile

Vanuit beide locaties is de andere probleemloos bereikbaar.

In geval van server uitval op de primaire locatie willen we het verkeer (vanaf het Internet) hiervoor doorsturen naar de secundaire/back-up locatie.
Wij dachten dit op te lossen door port forwardings in te stellen op de primaire Vigor, die door de tunnel verwijzen naar de back-up server op de secundaire locatie.
Dit functioneert niet.
Maken wij een denkfout en moeten we dit anders oplossen (suggesties?) of hebben we nog een fout in de configuratie zitten?
Voorheen gebruikten we Cisco 850 routers waarmee wij dit op deze wijze oplosten.
De Cisco's gingen echter te vaak stuk, waren lastig te configureren en ondersteunen geen IPv6.

Alle suggesties zijn welkom.

Dank

Acties:
  • 0 Henk 'm!

  • wallywally
  • Registratie: Maart 2004
  • Laatst online: 20-03 22:06
Is het de bedoeling dat allebei de locaties seperaat internet hebben, dus een verbinding richting beide locaties (zodat je een primary en backup situatie hebt wat betreft internet?)

Zo ja; kan je denk ik de routers beter verbinden met een laag 3 link via een DWDM of een datacenter truuk met switches ertussen, en dan firewalling aanzetten op beide locaties die synchroon aan elkaar zijn.

Zoniet:
Dan kan je misschien beter via een interne VPN server de VPN opzetten richting een die server vanaf locatie A naar locatie B ipv via de Router op locatie B (uiteraard moet die router dan wel VPN doorlaten) en dan die VPN server (welke je tevens ingericht hebt als router) je IP tabellen laten verwijzen naar de Gateway van locatie B om zo het internet op te kunnen.

Misschien een beetje omslachtig, maar in theorie moet dat kunnen werken als alternatief.

Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Kan je niet beter gewoon een load balancer gebruiken? Of een simpele reverse proxy die servers negeert als ze down gaan?