[ Joja82 @ 25.10.2008. 13:45 ] @
| Ovako interesuje me posto imam takvu situaciju, imam mikrotik sa trenutno 3 mrezne kartice jedna LAN, jedna WAN i jedna na koja je nesto kao DMZ tj tu sam zakacio jedan komp i njemu mapirao jednu javnu adresu, posto ih imam vise i ona se nalazi na posebnom subnetu od LAN-a.
E sada treba da dodje jos jedan ISP, i treba da odradim samo fail over, on ce mi biti backup link ne treba da mi radi load balanbce.
E sada me interesuje sta ce se desiti sa ovim racunarom koji je u DMZ zoni kada taj link pukne i mreza predje da radi preko drugog ISP-a? |
[ igor.vitorac @ 26.10.2008. 22:42 ] @
Citat: Joja82:
E sada treba da dodje jos jedan ISP, i treba da odradim samo fail over, on ce mi biti backup link ne treba da mi radi load balanbce.
E sada me interesuje sta ce se desiti sa ovim racunarom koji je u DMZ zoni kada taj link pukne i mreza predje da radi preko drugog ISP-a?
Jel taj drugi ISP dolazi zato sto ti zelis nesto da se "dogodi" sa tim racunarem iz DMZ-a ili razmatras kako da prilagodis racunar iz DMZ-a da koristi i novi ISP? 
U principu, ako zelis da radis backup linka onda moras da znas unapred sta zelis sa backup linkom da odradis i da te zahteve uputis novom provider-u.
Ako pak taj novi ISP dolazi iz nekog drugog razloga, a ti zelis da iskoristis to kao backup soluciju onda je to sasvim drugacija situacija.
[ Joja82 @ 26.10.2008. 23:00 ] @
Pa treba mi backup link, znaci kad primarni pukne da par racunara koji moraju da imaju net predju na taj drugi provajdr, a to su trei racunara koja moraju uvek da imaju net. Znaci taj koji je u DMZ-u i jos dva koji su LAN-u iza Nat-a. Znaci treba mi samo kao backup solucija.
[ roppe @ 27.10.2008. 17:45 ] @
Morati ces natovati i taj u DMZ, posto se neces moci oglasavati sa IP adresama od jednog ISPa preko drugog ISPa.
[ Joja82 @ 27.10.2008. 20:29 ] @
Pa da zbog toga sam i mislio, mislio sam da mu udarim dst nat na taj drugi ISP pa kada pukne prvi preci ce automatski da radi preko drugog i isto kao DMZ. Nadam se da tako moze?
[ igor.vitorac @ 17.11.2008. 22:59 ] @
Obicno nije problem napraviti izlaz na internet preko backup linka. Ono sto je problem je da napravis da ti host-ovani sadrzaj (u DMZ-u na primer) bude dostupan spolja preko backup linka. Najlakse je ako ti oba linka dolaze od jednog provajdera.
[ Joja82 @ 18.11.2008. 08:00 ] @
Pa to znam, ali nisu oba od istog provajdera. Jedan je wireless a drugi bi trebalo da bude ADSL ili mozda SBB ne znam jos uvek.
Ali me muci kako da to izvedem. da bude vidljiv i spolja kada predje na backup link. Mislik kada ne bih uradio masquarade nego dst nat da bi to trebalo da radi a mozda i ne. Nisam probao. Ako je neko imao slican problem voleo bih da cujem kako je to uradio?
A meni treba samo tri racunara da idu na taj backup link ne svi, oa sam mislio da ne radim masquarade nego dst nat.
[ roppe @ 18.11.2008. 09:50 ] @
Nemozes to izvesti tako kako si zamislio. Oni mogu biti vidljivi iz vana na tom backup linku, ali i na IP adresama od backup linka (IP adrese primarnog linka mozes zaboraviti). Sa ip adresama jednog providera se mozes oglasavati samo preko tog providera. Za to sto ti zelis trebas imati vlastite IP adrese, AS broj i BGP peering sa obadva providera. Jedino sto mozes jos pokusati je sa dynDNSom.
[ kikindjanin @ 22.11.2008. 10:08 ] @
Mislim da ti je resenje dyndns.org i da se preko njega kace hostovi
[ Kolins Balaban @ 22.11.2008. 13:50 ] @
i ja mislim da je to rjesenje. neka uzme dvije skripte za changeip, i neka mu one salju ip adresu od aktivnog linka na istu domenu.
[ igor.vitorac @ 22.11.2008. 17:16 ] @
Citat: Kolins Balaban: i ja mislim da je to rjesenje. neka uzme dvije skripte za changeip, i neka mu one salju ip adresu od aktivnog linka na istu domenu.
Moze to da se radi, provereno je. Za male firme radi posao.
Ne mora da bude dyndns, cak i nije izvodljivo ako se nameserveri nalaze na drugom mestu (a nece da menja lokaciju nameservera).
Ono sto moras da obratis paznju u tom slucaju je TTL, jer nesme da bude velik. Sto sa druge strane povecava cenu DNS hosting-a, jer ces imati veci broj upita.
[ Joja82 @ 24.11.2008. 17:52 ] @
Ok ljudi hvala pino, jos nije stigao drugi internet ali cim stigne probacu ovo sa changeip skriptama. citao sam po netu o tome i to cu najverovatnije i uraditi. u pitanju su dve masine tako da mislim da nece biti problema, cim budem sve postavio kako treba javicu rezultate :)
Veliki pozdrav svima
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|