Sistema Interno respondendo por um nome utilizando dois IPS.

1. Sistema Interno respondendo por um nome utilizando dois IPS.

kildren
kil-linux

(usa Ubuntu)

Enviado em 04/09/2016 - 19:11h

Olha ai galera, vê se vocês me entendem, é o seguinte: na empresa onde trabalho temos um sistema que todas as filias acessam de fora, esse sistema tem um nome exemplo: sistema.no-ip.org ( nome fictício ), as filias acessam por esse nome, na matriz temos dois links quando um link cai o outro sobe e muda o ip principal, essa atualização de ip para que as filias possam acessar usando somente um nome se faz pelo DUC acho que vocês conhecem, pergunto:
- Existe outra solução mas eficiente que essa, devo afirmar que utilizando o noip tenho um certo delay ja confirmado.




  


2. Re: Sistema Interno respondendo por um nome utilizando dois IPS.

Bruno Thomaz
SarusKant

(usa CentOS)

Enviado em 04/09/2016 - 21:53h

Opa,
Cara utilize o bind, com roundrobin, 2 hosts.
Ex.


System IN A 192.168.2.1
IN A 192.168.3.1

sendo feito isso tera um balanceamento e 0 delay com queda de link.

Att
--
Bruno Thomaz


3. Re: Sistema Interno respondendo por um nome utilizando dois IPS.

kildren
kil-linux

(usa Ubuntu)

Enviado em 05/09/2016 - 14:53h

Obrigado pela ajuda, mas uma pergunta teria alguma configuração adicional ou a queda de um seria indentpendente do outro ?
ou eu teria que fazer um tipo de failover ?


4. Re: Sistema Interno respondendo por um nome utilizando dois IPS.

Bruno Thomaz
SarusKant

(usa CentOS)

Enviado em 06/09/2016 - 13:40h

Não à necessidade, o próprio dns, já realiza o failover, não detectando roteamento para o endereço solicitado ou latência elevada, ele já balanceia para o outra rota, ou a utiliza como default.
--
Bruno Thomaz


5. Re: Sistema Interno respondendo por um nome utilizando dois IPS.

Paulo Fernando
paulofsmartins

(usa Debian)

Enviado em 08/09/2016 - 15:16h

kil-linux, mande mais dados!
A matriz ou filiais possuem IP fixo (pergunto por que há casos onde o ddns é usado só para criar um nome amigável)?
Os firewall (matriz e filial) são linux?
Você poderia criar uma VPN (por uma questão de segurança, mas deve funcionar sem também) na matriz e, nas filiais, conectar com os dois IPs externos e aí até pode usar o DNS ou um shell script para realizar o failover
________________________________________________
Paulo Fernando
ITIL Foundation, Furukawa Certified Professional, Dell CSSA


6. Re: Sistema Interno respondendo por um nome utilizando dois IPS.

kildren
kil-linux

(usa Ubuntu)

Enviado em 09/09/2016 - 14:55h

Segue mais informações, a necessidade de se usar um dns aqui na empresa é porque usamos um sistema interno que é acessado por todas as filiais uma vpn não seria possível devido a quantidade de usuários, possuo dois links dedicado e pensei nessa hipótese de um DNS aqui dentro utilzando os dois IPS, pergunto:
Posso instalar no mesmo servidor o firewall criando meus redirecionamentos para meus serviços:
Como vou ter redundância para acesso a internet dentro da empresa, vou ter que criar um failover para redundância de link:


7. SarusKant

kildren
kil-linux

(usa Ubuntu)

Enviado em 09/09/2016 - 14:58h

Me explique mas sobre essa redundância que posso ter utilizando os dois links, já que vou ter redundância no acesso de fora como ficaria o acesso interno, para a o acesso da internet eu iria precisar utilizar um failover.


8. Re: Sistema Interno respondendo por um nome utilizando dois IPS.

Bruno Thomaz
SarusKant

(usa CentOS)

Enviado em 09/09/2016 - 17:30h

De uma lida nesse link, vai entender como funciona.

De base é simples, você tem dois ips diferentes para o mesmo nome, sendo assim ele vai balancear os acessos, toda a vez que for tentado acessar o host designado.
Caindo um dos links, ele automaticamente, vai seta-lo com down e não disponibilizará mais o acesso pelo mesmo.

http://docstore.mik.ua/orelly/networking_2ndEd/dns/ch10_07.htm

Boa Sorte!
--
Bruno Thomaz


9. Re: Sistema Interno respondendo por um nome utilizando dois IPS.

Paulo Fernando
paulofsmartins

(usa Debian)

Enviado em 09/09/2016 - 18:28h

kil-linux escreveu:

Me explique mas sobre essa redundância que posso ter utilizando os dois links, já que vou ter redundância no acesso de fora como ficaria o acesso interno, para a o acesso da internet eu iria precisar utilizar um failover.


Boa noite, kil-linux!
O problema é que, fazer redundância na saída (como os usuários da rede interna saírem para internet por dois links, por exemplo) é muito mais fácil. o que você quer é mais complicado.
O DNS pode ser uma boa para balanceamento de carga, mas não para failover, pois quando um registro é resolvido, o servidor DNS o deixa em cache por um certo tempo - tempo de vida ou TTL. Além disso, o Windows também faz cache dos registros e se um link cair durante esses períodos, os cliente não "verão" o outro IP e não vão alternar para o IP reserva. Como você usa o DUC, então provavelmente não administra um servidor de domínios para diminuir ou tirar o tempo de vida e, embora possa fazer nas estações de trabalho, sem alterar o servidor DNS vai continuar com o problema de qualquer forma.

Ou seja, o failover pode ser feito, mas nas filiais. A ideia seria fechar a VPN com os dois links da matriz e usar um shell script monitorando. Quando um deles para de responder, ele sobre uma rota por seu servidor de aplicação usando o link que está funcional. De quebra, você eliminaria a dependencia do NoIP e o NAT (que existe agora) do seu firewall para o servidor de aplicação
Infelizmente, não vejo como fazê-lo sem usar VPN e pode ou não ser possível dependendo do firewall usado nas filiais.

Em relação ao acesso interno, nada mudaria.

________________________________________________
Paulo Fernando
ITIL Foundation, Furukawa Certified Professional, Dell CSSA


10. Solução VPN

kildren
kil-linux

(usa Ubuntu)

Enviado em 12/09/2016 - 09:49h

Bom dia amigos, a solução de vpn seria a melhor opção ?, talvez eu precisaria de umas 300 conexões isso não deixaria as conexões lentas.