Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it L'avatar di tagweb
    Registrato dal
    Jan 2006
    Messaggi
    165

    cambiare gw a tutta la lan in caso di failover

    Ho due router che non parlano in hsrp, di due xdsl di fornitori differenti, quindi ognuno con un ip differente. Ho le vpn su con isakmpd con un link che definisco "principale", vorrei che in caso di down della prima portante cambiasse il gateway e che le vpn ritornassero verso la seconda wan.

    La prima soluzione che mi veniva in mente e' mettere la vpn in passive e farla quindi tirare su dall'altro terminatore che provera' prima sul primo ip scalando sul secondo... La cosa non mi piace un granche' soprattutto nel caso si aggiungessero altri tunnel...IDEE?

    Pero' il problema rimane sempre il gw della lan che sta dietro. Attualmente natto e forwardo tutti i pacchetti dalla internal alla prima wan...

    Normalmente quando si hanno due router, es. cisco in hsrp (uno isdn e uno dsl) si parlano e condividono un ip di sleeping che e' quello indicato come gw... ma qui i due router non si possono mettere in hsrp. Vi viene in mente un'idea per risolvere il problema del gw lan?

    ps. gentilmente non dissertiamo sull'inutilita' di due link xdsl, so benissimo che sono ovviamente attestati entrambi sulla stessa centrale.... so che da un punto di vista progettuale non e' un granche'...

  2. #2
    Scusa una cosa. Ma i due router sono macchine linux?
    A forza di seguire la corrente si finisce in qualche fogna
    -- M.Connelly

    http://www.syn-ack.it

  3. #3
    ma se fai un gateway in heartbeat con un altro gateway (giusto per sicurezza) che semplicemente "pinga" il router come un nodo e se sta giù riconfigura solo se stesso?
    così tutti i client puoi farli puntare al gw linux, e poi lui da buon gateway si fa i fatti suoi switchando su una connessione piuttosto che su un altra.
    Poi magari invece di un gateway solo ne metti 2 in HA così sei anche protetto se ne crepa uno.

    che ne pensi?
    Ci sono cose che non si possono sapere. Per tutto il resto c'è man

    Prima di fare domande stupide: 1) googla 2) leggi le manpages 3) sparati.

  4. #4
    Utente di HTML.it L'avatar di Fabiuz
    Registrato dal
    Nov 2004
    Messaggi
    892
    IMHO: chiedi in un forum cisco mi pare più adatto per questo tipo di cose!

    ciao!
    Debian Sarge 3.01a
    Slackware 10.2

  5. #5
    Utente di HTML.it L'avatar di Fabiuz
    Registrato dal
    Nov 2004
    Messaggi
    892
    comunque concordo con l'opinione di stai_tranquillo
    Debian Sarge 3.01a
    Slackware 10.2

  6. #6
    Utente di HTML.it L'avatar di tagweb
    Registrato dal
    Jan 2006
    Messaggi
    165
    ma se fai un gateway in heartbeat con un altro gateway (giusto per sicurezza) che semplicemente "pinga" il router come un nodo e se sta giù riconfigura solo se stesso?
    mi sa che hai ragione... e' la soluzione migliore, vorrei vedere anche di non usare il ping ma l'snmp

    sui due gw. in alta affidabilita' ho il problema del terminatore, infatti terminatore vpn e gw devono coincidere e metterli in carp, ho paura di aver problemi con i tunnel

    cmq. la dritta e' buona, grazie

    se avete altre idee sono pronto per un brainstorming

    ciao a tutti


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.