BGP LIR DNS

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
JaNet
сержант
Сообщения: 195
Зарегистрирован: 2008-09-16 16:15:04
Откуда: Питер
Контактная информация:

BGP LIR DNS

Непрочитанное сообщение JaNet » 2009-01-19 13:36:08

Вопрос такой
Есть два канала от прова
есть кошка (пока виртуальная, будет покупаться под данную задачу)
есть сервак на котором поднят DNS и FTP, Unix (FreeBSD)

Задача - весь трафик FTP пускаем только через одного провайдера. Через второго - трафик офиса. Инет ,почта и т.п. - через другого. Как только падает основной провайдер - заворачиваем трафик FTP на запасного прова. (примерно представляю как решить, ваши совевты? рекомендации?)

Клиенты извне заливают файлы на FTP. Доступ осуществляется по DNS имени. Задача предусмотреть, в случае падения провайдера все тот же доступ к FTP.

В случае наличия обоих провов - доступ по FTP по каналу с дешевой ценой.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: BGP LIR DNS

Непрочитанное сообщение paradox » 2009-01-19 16:26:36

поднимайте BGP
и все

она сама будет следить и переключать куда надо
DNS сдесь не причем
а к чему LIR я вообще не пойму

Аватара пользователя
skeletor
майор
Сообщения: 2463
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: BGP LIR DNS

Непрочитанное сообщение skeletor » 2009-01-19 17:29:51

Если будет покупаться cisco, то советую выбирать в качестве маршрутизируемого протокола ospf, так как он шустрее, чем bgp.
Как вариант можно такое реализовать и на FreeBSD. Есть пакет quagga (в портах), который представляет реализацию данного протокола.
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

JaNet
сержант
Сообщения: 195
Зарегистрирован: 2008-09-16 16:15:04
Откуда: Питер
Контактная информация:

Re: BGP LIR DNS

Непрочитанное сообщение JaNet » 2009-01-19 17:32:14

BGP на кошке между двумя провами?

вопрос как она будет переключать... вопрос не только в том, чтобы обеспечить выход, тут динамика решает,
но и в том, чтобы обеспечить вход. а это как реализовать

можете показать на примерах? абстрактно мыслить "ставь то-то и будет тебе счастье" мне сложновато)

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: BGP LIR DNS

Непрочитанное сообщение paradox » 2009-01-19 17:34:06

ospf не анонсит автономки наскоко я помню
да и выше стоящие провайдеры их не используют

JaNet
сержант
Сообщения: 195
Зарегистрирован: 2008-09-16 16:15:04
Откуда: Питер
Контактная информация:

Re: BGP LIR DNS

Непрочитанное сообщение JaNet » 2009-01-19 17:35:18

skeletor писал(а):Если будет покупаться cisco, то советую выбирать в качестве маршрутизируемого протокола ospf, так как он шустрее, чем bgp.
Да, спасибо, вариант по статье http://www.ciscolab.ru/2007/03/18/router_pbr_track.html
я рассматриваю. Важнее сейчас определится, как именно все будет работать, а потом определяться с техникой и реализацией. Я пока что не понимаю как будет работать доступ клиентов, работающих постоянно по одному провайдеру в случае оного отключения. Обращаться же они будут по старому ip, который будет молчать...

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: BGP LIR DNS

Непрочитанное сообщение paradox » 2009-01-19 17:37:57

Я пока что не понимаю как будет работать доступ клиентов, работающих постоянно по одному провайдеру в случае оного отключения. Обращаться же они будут по старому ip, который будет молчать...
изучите протокол BGP
реализации и практические применения
на том же циско ком много статей

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: BGP LIR DNS

Непрочитанное сообщение LMik » 2009-01-19 18:10:55

Задача решается покупкой автономки + циски или квагу ставим. От основного провайдера получаем дефолтный маршрут или фул, от второго получаем бэкап. Как тока епнется основной - трафик убежит на резерв. Других вариантов не вижу.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: BGP LIR DNS

Непрочитанное сообщение LMik » 2009-01-19 18:12:42

Если хочется офис гонять через резервного прова - у них берется один ип для bgp другой для офисного ната. Офис натится через бэкап прова, если он падает скрипт переключает траф в бгп автономку. Бредово немного...
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: BGP LIR DNS

Непрочитанное сообщение LMik » 2009-01-19 18:14:14

еще вариант - динамический днс
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: BGP LIR DNS

Непрочитанное сообщение LMik » 2009-01-19 18:16:09

Еще один бред

цепляться куданить в инет впном, есть сервисы такие, дают тебе ип белый по впн снаружи.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: BGP LIR DNS

Непрочитанное сообщение paradox » 2009-01-19 18:18:44

)))) ты увлекся
перечитай задачу
у него уже будет циска
и есть BGP LIR

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: BGP LIR DNS

Непрочитанное сообщение LMik » 2009-01-19 18:21:32

paradox писал(а):)))) ты увлекся
перечитай задачу
у него уже будет циска
и есть BGP LIR
Ну я в первом своём посте написал как решить, только не получится чтобы оба канала одновременно работали.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: BGP LIR DNS

Непрочитанное сообщение LMik » 2009-01-19 18:23:35

Хотя, если ещё сильно подумать, можно автономку нарезать на несколько сеток

Первую с офисом анонсить на оба провайдера.
Вторую с фтп анонсить только на основного дешевого.

Скриптом определять падение основного провайдера, и если это случилось вносить изменения в конфиг циски чтобы сетка с фтп анонсилась на дорогого прова. :crazy:
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

JaNet
сержант
Сообщения: 195
Зарегистрирован: 2008-09-16 16:15:04
Откуда: Питер
Контактная информация:

Re: BGP LIR DNS

Непрочитанное сообщение JaNet » 2009-01-20 11:49:15

ребят, нет у меня LIRa
узнаю у провов сколько он будет стоить в аренду, дабы не регестрить его на себя. если это нереально (аренда), буду думать о его покупке.

ув, paradox, я нашел много информации по тому, как при помощи bgp отдавать наружу инет из локалки по разным провайдерам, с разным весом, с разными протоколами, но не нашел инфы, как организовать постоянно работающий сервис FTP (это частность), без привязки к ip. пока что наиболее подходящий вариант - LIR.

Я рассматриваю другие варианты решения. Не можете подкинуть ссылки на реализацию BGP с постоянным доступом извне? Буду благодарен.

ув, LMik а что такое "квага"? еще раз озвучу, что как реализовать наружу инет и по какому прову, при помощи скриптов аль киски, это ясно. динамический днс? что подразумеваете под сим? впн куда-либо к хостеру.. вариант, но у нас в месяц ~100гигов трафика бегает с Ftp и обратно. Долго это и по-сути будем платить за двойной трафик - к хостеру, а потом к прову. Если не тройной, дабы показать изменения заказчику...

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: BGP LIR DNS

Непрочитанное сообщение LMik » 2009-01-20 12:36:26

JaNet писал(а): ув, LMik а что такое "квага"? еще раз озвучу, что как реализовать наружу инет и по какому прову, при помощи скриптов аль киски, это ясно. динамический днс? что подразумеваете под сим? впн куда-либо к хостеру.. вариант, но у нас в месяц ~100гигов трафика бегает с Ftp и обратно. Долго это и по-сути будем платить за двойной трафик - к хостеру, а потом к прову. Если не тройной, дабы показать изменения заказчику...

Хотя, если ещё сильно подумать, можно автономку нарезать на несколько сеток

Первую с офисом анонсить на оба провайдера.
Вторую с фтп анонсить только на основного дешевого.

Скриптом определять падение основного провайдера, и если это случилось вносить изменения в конфиг циски чтобы сетка с фтп анонсилась на дорогого прова.
А квага это бгп под *nix и прочая динамика.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!