Secours Internet

Secours Internet - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 01-03-2007 à 16:59:11    

Bonjour,
 
Je fais partie d'une boite avec un SDSL, et on aimerai bien mettre en place un secours Internet. Nous hébergeons une cinquantaine de sites dont une trentaine avec nom de domaine.
 
L'architecture est standard, un routeur qui va sur le firewall, les serveurs étant dans la DMZ.
 
On aimerai mettre en place un secours d'un autre fournisseur, donc IP différente, et c'est là que les ennuis commences. Il faut que les sites soit disponibles en cas de coupure de la ligne principal.
 
On a l'option de dire à nos client : en cas de pb aller sur http://IP/alias, IP serait bien sûr l'IP de secours.
 
J'ai pensé à une "serveur/routeur NAT qui pourrais lire les alias, et on redirige sur les IP-DMZ suivant l'alias demandé" mais est-ce qu'un tel produit existe?
 
Auriez-vous une idée sur le sujet?
 
Merci d'avance pour vos réponse
 
Omelettocrabe


Message édité par omelettocrabe le 01-03-2007 à 17:00:23
Reply

Marsh Posté le 01-03-2007 à 16:59:11   

Reply

Marsh Posté le 01-03-2007 à 17:12:29    

heuu tu veux faire quoi en fait?
 
avoir tes sites sur un autre serveur sur une autre connexion
avoir  connexion possible et le serveur avec les sites derriere
ou c'est encore autre chose

Reply

Marsh Posté le 01-03-2007 à 17:18:17    

J'aimerai que les sites hébergé (sur des serveur interne) soient toujours disponibles en cas de coupure de la ligne.

Reply

Marsh Posté le 01-03-2007 à 17:20:20    

ben tu routes  
 
2 routeurs (2 connexions)
1 routeur apres les 2 autres les serv apres le routeur et puis ben si t'en a une qui foire t'as encore l'autre

Reply

Marsh Posté le 01-03-2007 à 17:33:20    

Merci Digital,
 
Mais j'ai pas l'impression que ce soit si simple. Je vais expoliquer le pb plus simplemement
 
On actuellement 1 serveur donc 1 IP (noms de domaine) publique chez Orange.
 
Si on prends un secours d'un autre opérateur, l'IP ne sera différente.
Je suis donc obliger de mettre en place qque chose afin que se soit rerouté vers mon serveur (sans changer le port, sinon il ne sera pas disponible de certains réseaux clients).
 
Merci encore


Message édité par omelettocrabe le 01-03-2007 à 17:33:46
Reply

Marsh Posté le 01-03-2007 à 17:40:36    

le serveur il est chez toi?
t'as une LS orange ou un truk dans le genre?
 
apres ou faut jouer sur les DNS ou alors faut jouer sur le routage .... enfin je vois ca comme ca de ma fenetre mais peut etre que je me plante

Reply

Marsh Posté le 01-03-2007 à 18:12:22    

C'est çà, un serveur chez moi avec une ligne orange.
 
Mais le Dns, on ne peut renseigner qu'une seule IP non?

Reply

Marsh Posté le 01-03-2007 à 22:19:10    

ben ouai pour un site une ip  
 
ok mais l'ip c'est l'adresse de la ligne .... tu peux le coller en ip non routable et nater les ports apres

Reply

Marsh Posté le 01-03-2007 à 22:21:51    

heu ouai donc  
 
 
une fois que c'est fait tu peux te faire une install avec une autre ligne

Reply

Marsh Posté le 02-03-2007 à 11:05:12    

hummm...
 
tu peux demander à ton opérateur SDSL qu'il t'assigne un espace d'adresses PA et annoncer cet espace via tes 2 opérateurs  :jap: ce qui est chiant c'est qu'il va falloir que tu demandes un numéro d'AS au RIPE :/ mais comme ça tu annonceras ta plage d'adresse à 2 opérateurs différents et l'acheminement de ton réseau sera connu via 2 routes différentes (une depuis l'opérateur 1 et l'autre par l'opérateur 2)
 
c'est la solution la plus propre ... mais c'est vraiment une usine à gaz :pt1cable:  
 
où le plus simple c'est que tu demandes à ton opérateur actuel d'avoir un double rattachement par des adductions différentes et 2 accès sur son réseau séparés ... mais ça risque de pas être donné :(

Reply

Marsh Posté le 02-03-2007 à 11:05:12   

Reply

Marsh Posté le 02-03-2007 à 11:44:40    

Merci beaucoup.
 
J'avais comme solution de prendre les 2 opérateurs avec 2 réseaux différents. En cas de panne, annoncer à nos clients les IPs focntionnelles (vu que le nom de domaine pointera sur L'ip deffectueuse).
 
Mais avec la solution des adresses PA, le problème ne devrait plus se poser. Je creuse un peu plus et vous tiens au courant.
 
Merci encore!!!
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed