Failover

Failover - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 05-10-2016 à 09:41:56    

Bonjour,
 
je travaille dans une asso, nous avons 3 sites différents.
 
Sur un de nos site (Pas de fibre et 5.5km de longueur de ligne, donc pas de VDSL ou d'ADSL MAX), nous avons 2 Freebox (Free étant les meilleurs en terme de  
débit sur longues distance car Orange et Bouygues c'est du 512k).
 
Nous avons un VPN qui relie le site au centre où ce trouvent les serveurs.
 
Pour l'instant le VPN est sur une freebox et les utilisateurs sur l'autre.
 
Le problème est que si la freebox vpn plante, se met à jour ou autres, les utilisateurs n'ont plus accès au VPN.
 
C'est pour cela que nous cherchons à faire un genre de failover.
 
Dés qu'une freebox est plantée (ou autre) il faudrait que l'autre prenne le relai.
 
Si vous avez des solutions à me proposer, je suis prenneur :)!
 
Je reste à votre dispo si vous avez des questions.
 
Cordialement.

Reply

Marsh Posté le 05-10-2016 à 09:41:56   

Reply

Marsh Posté le 05-10-2016 à 09:46:54    

il te faudrait un routeur tierce pour faire le VPN, c'est lui qui ferait le failover. (cela reporte le probléme sur l'autre equipement :)
Nous avons ce genre de protection sur notre VPN opérateur
Mais via un protocole reseau intégré aux routeurs orange (vrrp) cela se fait automatiquement, mais les abonnements ne sont pas données . Cela metonne que les freebox le fasse. c'est une fonction plus pour les pro que pour les particulier.
Regarde les routeurs multi wan.


Message édité par skoizer le 05-10-2016 à 09:48:43

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 05-10-2016 à 09:57:41    

J'ai créer un serveur qui sers de routeur pour le VPN (Sous debian qui route le traffic qui doit passer par le vpn vers la bonne fbox).
 
Comme dis plus haut nous sommes une asso, budget limité et compagnie.

Reply

Marsh Posté le 05-10-2016 à 10:03:04    

donc ce serveur doit donc pouvoir detecter la panne internet sur une freebox et passer sur un autre. as tu regardés les options ?


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 05-10-2016 à 10:11:06    

Oui c'est exact, et non les freebox ne sont pas assez complètes pour ça.

Reply

Marsh Posté le 06-10-2016 à 13:38:18    

UP !

Reply

Marsh Posté le 06-10-2016 à 13:46:18    

as tu regardé sous google "failover routing linux" ?
:)


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 06-10-2016 à 14:09:37    

as-tu regardé du côté de pfsense ? ou opnsense ?

Reply

Marsh Posté le 06-10-2016 à 14:21:26    

Le problème est que nous devons créer un AD, avec opnsense et pfsense, samba est soit instable ou inexistant...
 
Une solution sous linux serait préférable.


Message édité par isyris le 06-10-2016 à 14:21:59
Reply

Marsh Posté le 06-10-2016 à 18:20:29    

tu as deja repondu
"J'ai créer un serveur qui sers de routeur pour le VPN (Sous debian qui route le traffic qui doit passer par le vpn vers la bonne fbox). "
regarde sur google "failover routing linux"


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 06-10-2016 à 18:20:29   

Reply

Marsh Posté le 07-10-2016 à 00:15:22    

Budget limite donc pas le choix va falloir passer par du libre, exit les router dual wan et autres joyeusetes un peu chere. Pour quelques postes, une machine linux meme pas tres puissante fera tres bien l'affaire.
 
Il faudrait connecter les deux freebox a une seule machine, et jouer avec les configurations avancees avec la commande ip route: http://lartc.org/howto/lartc.rpdb.multiple-links.html
 
Une fois que cela fonctionne,  tu configures ton VPN sur la machine linux de afin que seul certains reseaux soient atteignables via le vpn, le reste sort sur internet. Le server linux devra aussi faire dhcp server et probablement DNS. Il y a pas mal d'heure de boulot si on y connait rien mais ca fonctionne. A toi de voir si tu as le temps a consacre a ca, ou alors c'est moins cher d'acheter un routeur qui fait aussi le cafe.

Reply

Marsh Posté le 07-10-2016 à 09:45:27    

En effet, DNS et DHCP  doivent être sur le serveur, j'ai suffisamment de connaissances pour cela, il me fallait juste une sorte de procédure, je ne savais pas où commencer.
 
@ahbahlut Ton tuto est pas mal je vais voir avec celui-ci, MERCI !


Message édité par isyris le 07-10-2016 à 09:46:53
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed