Tweede WAN als failover

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Lem0nfridge
  • Registratie: Mei 2018
  • Laatst online: 31-05-2024
Op dit moment hebben wij een Ziggo lijn, alleen willen wij een tweede lijn toevoegen.(Delta). Alleen willen wij het uitgaande IP van de WAN van Ziggo gebruiken bij de Delta lijn. Dus dat Delta het IP overneemt van Ziggo vanuit een Draytek Router. (Vigor 2925)

Voorbeeld:
Wanneer de Ziggolijn uitvalt, is de webserver nog steeds bereikbaar op het WAN IP van Ziggo.

Is hier een goede oplossing voor?

Acties:
  • +2 Henk 'm!

  • Ora et Labora
  • Registratie: September 2003
  • Laatst online: 09:48
Dat gaat niet zomaar helaas, dan moet je iets als een load-balancer gebruiken. Een virtual IP met daaronder de 2 IP's van Ziggo en Delta.

Who's general failure, and why is he reading my disk?


Acties:
  • +1 Henk 'm!

  • Arjan A
  • Registratie: November 2000
  • Laatst online: 12:17

Arjan A

Cenosillicafoob

Je kan het IP-adres van de ene provider niet zomaar koppelen aan de interface van een andere provider.
Ik denk dat je het moet zoeken in de richting van HA proxy .

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


Acties:
  • 0 Henk 'm!

  • Lem0nfridge
  • Registratie: Mei 2018
  • Laatst online: 31-05-2024
Ook niet als de Delta modem in bridge mode staat?

Acties:
  • +2 Henk 'm!

  • Arjan A
  • Registratie: November 2000
  • Laatst online: 12:17

Arjan A

Cenosillicafoob

Nee. Nooit.

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


Acties:
  • +2 Henk 'm!

  • Piebas
  • Registratie: November 2002
  • Laatst online: 26-09 21:48
Het ip-adres komt vanaf internet uit op of de infra van ziggo óf Delta...
Dat kun je niet zo maar even aanpassen...

Acties:
  • +1 Henk 'm!

  • Marc H
  • Registratie: Juni 1999
  • Laatst online: 12:23

Marc H

- - Is wakker - -

Sinds wanneer heb je voor een webserver een specifiek IP nodig?

Gewoon op domeinnaam en dat kan wel een stuk simpeler geregeld worden.

Ik maak geen fouten, ik creëer leer momenten.


Acties:
  • 0 Henk 'm!

  • Lem0nfridge
  • Registratie: Mei 2018
  • Laatst online: 31-05-2024
Webserver was slechts een voorbeeld.

Bedankt allemaal. Ik ga opzoek naar een andere oplossing

Acties:
  • +1 Henk 'm!

  • I_IBlackI_I
  • Registratie: Januari 2014
  • Laatst online: 14:20
Marc H schreef op maandag 22 mei 2023 @ 16:19:
Gewoon op domeinnaam en dat kan wel een stuk simpeler geregeld worden.
Een domeinnaam verwijst uiteindelijk ook naar 1 ip. DNS records aanpassen gaat niet snel genoeg om als fallback te dienen.

Acties:
  • 0 Henk 'm!

  • Lem0nfridge
  • Registratie: Mei 2018
  • Laatst online: 31-05-2024
I_IBlackI_I schreef op maandag 22 mei 2023 @ 16:20:
[...]

Een domeinnaam verwijst uiteindelijk ook naar 1 ip. DNS records aanpassen gaat niet snel genoeg om als fallback te dienen.
Daar zat ik idd ook al aan te denken, maar dat lijkt ook niet te gaan werken. Hoe doen anderen dit?

Acties:
  • +2 Henk 'm!

  • jimmy87
  • Registratie: December 2006
  • Laatst online: 25-09 16:28
Die hosten hun website niet thuis om te beginnen :)

Even zonder gekheid, wat jij wil kan wel maar dan heb je het meer over grotere netwerken die gebruiken van BGP (Border Gateway Protocol), ik zal niet in teveel details treden omdat het dan nogal technisch wordt.

Dan heb je je eigen blok met ip's welke je op meerdere partijen kwijt kunt.

Acties:
  • +2 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 10:45

dion_b

Moderator Harde Waren

say Baah

Dynamic DNS zou een optie zijn.

Maar voor je hier tijd en geld ik gaat steken, vergelijk de opties eens met gewoon offsite in cloud hosten. Een tweede internetverbinding erbij is niet gratis en je houdt nog steeds je eigen router en server als SPOFs.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • jimmy87
  • Registratie: December 2006
  • Laatst online: 25-09 16:28
2 verbindingen thuis is leuk maar is dan meer om zelf internet te houden als je primaire uitvalt. (Ik heb hier een glas van KPN en kabel van Ziggo), maar dat is meer om te zorgen dat we hier internet houden, wordt niet echt iets thuis gehost.

Acties:
  • +2 Henk 'm!

  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 06-09 18:10
dion_b schreef op maandag 22 mei 2023 @ 16:38:
Dynamic DNS zou een optie zijn.

Maar voor je hier tijd en geld ik gaat steken, vergelijk de opties eens met gewoon offsite in cloud hosten. Een tweede internetverbinding erbij is niet gratis en je houdt nog steeds je eigen router en server als SPOFs.
+stroomvoorziening

'Maar het heeft altijd zo gewerkt . . . . . . '


Acties:
  • +1 Henk 'm!

  • CaDje
  • Registratie: December 2002
  • Laatst online: 26-09 14:32

CaDje

Framedrops for life

dion_b schreef op maandag 22 mei 2023 @ 16:38:
Dynamic DNS zou een optie zijn.

Maar voor je hier tijd en geld ik gaat steken, vergelijk de opties eens met gewoon offsite in cloud hosten. Een tweede internetverbinding erbij is niet gratis en je houdt nog steeds je eigen router en server als SPOFs.
Pfsense heeft ondersteuning voor Multi-Wan:

https://docs.netgate.com/...tiwan/considerations.html

Dit zou je kunnen proberen icm Dynamic DNS.

Acties:
  • 0 Henk 'm!

  • Lem0nfridge
  • Registratie: Mei 2018
  • Laatst online: 31-05-2024
Cloud is opzich wel een optie, maar dat gaat ook flink geld kosten. De lokale infrastructuur bevat nogal wat data.

De router die wij nu hebben heeft ook multi-wan. Alleen willen we graag dat hij maar één ip gebruikt ipv de twee ip adressen vanuit de ISP. (Draytek vigor 2925)

[ Voor 9% gewijzigd door Lem0nfridge op 22-05-2023 16:51 ]


Acties:
  • +2 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 10:45

dion_b

Moderator Harde Waren

say Baah

Lem0nfridge schreef op maandag 22 mei 2023 @ 16:51:
Cloud is opzich wel een optie, maar dat gaat ook flink geld kosten. De lokale infrastructuur bevat nogal wat data.

De router die wij nu hebben heeft ook multi-wan. Alleen willen we graag dat hij maar één ip gebruikt ipv de twee ip adressen vanuit de ISP. (Draytek vigor 2925)
Dat is dus onmogelijk. Publieke IP-adressen zijn toegekend aan organisaties, in dit geval providers en routering gaat op basis daarvan.

Het is alsof je een huis had in Baarle met voordeur in Nederland en achterdeur in België, en je wil dat de Nederlandse postdiensten alles via BPost aan achterdeur aanbieden als ze bij PostNL staken. Gaat niet lukken. Post voor NL wordt via totaal andere routes aangeleverd dan post voor BE.

Als je maar het IP van een provider gebruikt ben je niet meer bereikbaar als de verbinding van die provider omvalt

Oslik blyat! Oslik!


Acties:
  • +1 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Bedenk eerst en vooral voordat je hier aan gaat beginnen, hoe groot is de kans dat het internet bij je provider uitvalt en wat zijn de gevolgen daarvan? Ben je bij een dag internet uitval failliet of maakt het eigenlijk niet uit. Risico = Kans x gevolg.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • +1 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 26-09 22:15
Ik werk voor een internetprovider waar precies dat mogelijk is , en ook vrij normaal is op hoog niveau

Je krijgt meerdere acceslijnen (vaakstvoorkomend is coax+4G) die allen een tunneltje naar de HQ bouwt, en ongeacht over welke acceslijn je verbinding maakt, jij behoud altijd hetzelfde IP adres (of adressen als je bv een /29 subnet hebt gekregen) ...

Nadeel is dat zoiets niet cheap is ...:)

Acties:
  • +1 Henk 'm!

  • Sharky
  • Registratie: September 1999
  • Laatst online: 26-09 16:34

Sharky

Skamn Dippy!

ijske schreef op maandag 22 mei 2023 @ 20:55:
Ik werk voor een internetprovider waar precies dat mogelijk is , en ook vrij normaal is op hoog niveau

Je krijgt meerdere acceslijnen (vaakstvoorkomend is coax+4G) die allen een tunneltje naar de HQ bouwt, en ongeacht over welke acceslijn je verbinding maakt, jij behoud altijd hetzelfde IP adres (of adressen als je bv een /29 subnet hebt gekregen) ...

Nadeel is dat zoiets niet cheap is ...:)
Maar dan bij dezelfde provider dus? Nogal wiedes dat het dan mogelijk is.

edit: of je hebt feitelijk een 3e ip-adres bij een provider die het verkeer via de juiste verbinding routeert. Is het zoiets?

[ Voor 9% gewijzigd door Sharky op 22-05-2023 21:04 ]

This too shall pass


Acties:
  • +1 Henk 'm!

  • Dartlink
  • Registratie: Maart 2008
  • Laatst online: 11:53
Sharky schreef op maandag 22 mei 2023 @ 21:03:
[...]


Maar dan bij dezelfde provider dus? Nogal wiedes dat het dan mogelijk is.

edit: of je hebt feitelijk een 3e ip-adres bij een provider die het verkeer via de juiste verbinding routeert. Is het zoiets?
Klinkt meer alsof hij een interne underlay aanbiedt met als outbreak "HQ" en dat HQ dus een eigen AS heeft op zijn IP adressen de wereld in te adverteren :)

Met consumentenlijnen kan het gewoon niet. Je zit hier in enterprise netwerken te roeren. "Even" een AS aanvragen en IP blok bij RIPE dus. Paar peers regelen, dan ben je er zo grofweg wel. Kost wel iets meer dan je tweede Delta lijn ;)

Acties:
  • +1 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 26-09 22:15
Sharky schreef op maandag 22 mei 2023 @ 21:03:
[...]


Maar dan bij dezelfde provider dus? Nogal wiedes dat het dan mogelijk is.

edit: of je hebt feitelijk een 3e ip-adres bij een provider die het verkeer via de juiste verbinding routeert. Is het zoiets?
yes, elke acceslijn heeft offcourse ook nog eens zn eigen ip om traffiek tussen klant's router en HQ te kunnen opbouwen

maar zoals gezegd .. Wat jij wil kan zeker hoor , gewoon dikke zak centen voor nodig :+ :+

Bijkomstige dingen om rekening mee te houden op dat niveau ...
- je wil geen 2 VDSL lijntjes, want als die VDSL kabel overgaat bij wegwerkzaamheden liggen ze er beide uit ... je wil eigenlijk je acceslijnen over verschillende kabels om risico van kabel overspitten te minimaliseren

- UPS inderdaad... boeit het als de stroom eruit ligt, of ben je een woonzorgcentra waar je vaste telefoons minima x aantal uur moet blijven werken na stroomuitval ?

- wat is je absolute minima qua bandbreedte .. 4G backup is fun n stuff, maar als je op n boerderij woont waar je maar 3mbps haalt.. heeft dat dan zin ? (los vh feit dat 4G nooit n gegarandeerde snelheid is)
of moeten de mailtjes gewoon binnen blijven komen.. Dan is dat wel prima

- als je bv een Albert Heijn runt kan je jezelf geen seconde downtime veroorloven ..geen enkele seconde...
en zelfs als dat gebeurt zijn daar afgesproken reparatietijden (vaak binnen 4 uur reparatie)..

[ Voor 46% gewijzigd door ijske op 22-05-2023 21:25 ]


Acties:
  • +1 Henk 'm!

  • DutchKel
  • Registratie: Mei 2002
  • Laatst online: 13:44
Als je zakelijk bent dan kun je kijken naar https://www.extraip.nl.

Don't drive faster than your guardian angel can fly.


Acties:
  • +1 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
@ijske Albert Heijn valt wel mee die overleven wel, missen wel omzet maar daar kom je wel overheen. Wat denk je van trade verbindingen van een bank. Die mogen echt niet wegvallen als de beurs open is.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • +1 Henk 'm!

  • NeFoRcE
  • Registratie: Mei 2004
  • Laatst online: 25-09 15:45

NeFoRcE

Hallo? Bent u daar?

Wellicht kan je in Cloudflare dit instellen. Dat is een epische dienst met bizar veel mogelijkheden.

Professioneel Heftruck Syndroom


Acties:
  • +1 Henk 'm!

  • Sharky
  • Registratie: September 1999
  • Laatst online: 26-09 16:34

Sharky

Skamn Dippy!

Of een firewall-achtige oplossing in Azure?

This too shall pass


Acties:
  • +2 Henk 'm!

  • cctl01
  • Registratie: November 2005
  • Laatst online: 25-09 19:22
Ik zou denken aan een VPS waar naartoe je vanaf beide verbindingen (mogelijk via pfSense?) een VPN verbinding naar maakt. Alle traffic zou dan op de VPS binnen komen. Vervolgend vanaf daar middels load balancing via 1 van de 2 vpn verbindingen de services die thuis aanwezig zijn te bereiken.

Acties:
  • +1 Henk 'm!

  • HarryDeCowboy
  • Registratie: Mei 2011
  • Laatst online: 24-09 12:35
Je kan wat jij wilt evt. wel makkelijker oplossen dan een hele eigen HA oplossing uitdenken.
Als je simpelweg een servertje in de lucht wil houden en evt. je privé internetverbinding in de lucht wil kunnen houden, zou je dit ook via een (vrij gemakkelijk in te regelen) VPN-oplossing kunnen realiseren.

Als je je verkeer routeert naar het (vaste) externe IP-adres van de VPN-server en vervolgens een permanente tunnel opbouwt naar je eigen router (die router moet bij voorkeur wel een optie hebben voor dual WAN) is het niet relevant met welk extern IP jij de verbinding opbouwt naar de VPN server.
Je zult dan wel even uit de lucht zijn afhankelijk van hoe snel je router switcht tussen verbindingen.

Het makkelijkste in te richten is wel een dynamisch DNS, maar dan zit je op enkele minuten downtime.

Acties:
  • +3 Henk 'm!

  • eLScha
  • Registratie: Juli 2005
  • Niet online
Als het alleen om web-verkeer gaat kun je eenvoudig en goedkoop een loadbalancer bouwen in Cloudflare. Dat gaat dan alleen om inkomend verkeer. Bijvoorbeeld loadbalancer.domeinnaam.nl verwijst naar een IP van Cloudflare, zij routeren het naar je Ziggo IP en als dat niet beschikbaar is naar je Delta-IP.

Uitgaand verkeer loopt altijd via het eigen IP. Op een externe dienst met een IP whitelist wil je dus zowel je Ziggo als je Delta IP whitelisten. Het Cloudflare IP doet er niet toe.

Wil je ook SSH of RDP load balancen via Cloudflare dan heb je Cloudflare Spectrum nodig. Dat is een duurder geintje.
Pagina: 1