अविश्वसनीय कनेक्शन के साथ यातायात मार्ग


10

मेरे पास कार्यालयों का एक समूह है जो लागत बचाने के लिए सबसे अंत में DSL लिंक के माध्यम से मुख्य कार्यालय से जुड़े हैं। (हम एक गैर लाभ कर रहे हैं, मत पूछो)

हमने ऐतिहासिक रूप से आईएसपी के बीच लिंक-अप समस्याओं के साथ ध्यान देने योग्य समस्याएं देखीं, जो हमारे दूरस्थ साइटों को संभालती हैं और आईएसपी जो हमारे ओपनवीपीएन पर चलने वाली टी 1 लाइनों को संभालती है, इसलिए वे लिंक अक्सर नीचे जाते हैं।

हमारे मेल सर्वर का सार्वजनिक इंटरफ़ेस 1 प्रदाता के नेटवर्क पर है इसलिए यह ठीक काम करता है, लेकिन यह बहुत धीमा है क्योंकि यह डीएसएल भी है।

अपस्ट्रीम नेटवर्क की अविश्वसनीयता के मुद्दों को हल करने के लिए, मैंने एक स्क्रिप्ट लिखी है, जो रिमोट साइट्स पर DNS रिकॉर्ड्स को केवल आंतरिक आईपी को इंगित करने के लिए संशोधित करती है अगर सुरंग या सार्वजनिक आईपी है अगर वीपीएन सुरंग मुख्य साइट के नीचे है।

मैं इसे और अधिक सुरुचिपूर्ण तरीके से कैसे कर सकता हूं जो उपयोगकर्ताओं के लिए तात्कालिक (मेरी क्रोन चालित लिपियों के बजाय) और पारदर्शी होगा?

संपादित करें: दूरस्थ कार्यालय: उबंटू 9.10 एलटीएसपी सर्वर विभिन्न विक्रेता-प्रदान किए गए एक्शनटेक और मोटोरोला और कुछ नेटगियर्स और लिंक्स फ़ायरवॉल के साथ चल रहे हैं। मुख्य कार्यालय: कई नेटगियर FVS318 / 338 श्रृंखला के साथ लगभग 100% लिनक्स (CentOS, इस मामले में) हमारे / 27 पर प्रत्येक आईपी के लिए व्यक्तिगत फ़ायरवॉल के साथ फ़ायरवॉल। (एक और मत पूछो, यह मुझे मिलने से पहले था)


आप ओएस के शामिल आदि का विवरण प्रदान कर सकते हैं?
जप्तो

शीश। माफ़ करना। सारी रात दिमाग़ ख़राब रहा।
मैगलन

जवाबों:


3

OpenVPN सुरंगों के निर्माण और समाप्ति पर आदेशों को निष्पादित करने में सक्षम होना चाहिए। इस काम को एक क्रोन में चलाने के बजाय, आप इन घटनाओं के कारण DNS रिकॉर्ड फेरबदल कर सकते हैं। फिर, आपको बस वीपीएन सुरंग को फिर से शुरू करने के लिए जानने के लिए अविश्वसनीय लिंक पर कुछ निगरानी करनी होगी।


1

यह आपके बजट पर निर्भर करता है। सिस्को द्वारा IP SLA (और निश्चित रूप से अन्य) बिल्कुल यही करता है। यहाँ एक उत्कृष्ट प्रारंभिक बिंदु है

हो सकता है कि आप बिना किसी और चीज के उसे खींच सकें। मुझे लगता है कि आपके उपयोगकर्ता DNS आपके दूरस्थ साइट के राउटर को इंगित करते हैं। अपने दूरस्थ साइट के राउटर में आप अपने 1 प्रदाता के प्राथमिक DNS और द्वितीयक DNS को अपने 2 प्रदाता के लिए जोड़ सकते हैं। अधिकांश राउटर इन दिनों प्राथमिक विफल होने के बाद माध्यमिक में विफल होने के लिए पर्याप्त चतुर होते हैं।

संपादित करें: अपने DSL पर निर्भर होने के लिए आप $ 60 से एक प्रयुक्त सिस्को राउटर पा सकते हैं। चूंकि IP SLA का समर्थन 12.3 (14) T के बाद से किया जाता है


हाँ, वे वास्तव में अभी तक सिस्को उपकरण बर्दाश्त नहीं कर सकते। शायद किसी दिन वे सिस्को गियर खरीदने की तलाश करेंगे, नए हेडकाउंट की तुलना में सस्ता है, लेकिन उन्हें अभी तक यह पता नहीं चला है।
मैगेलन

और मेरे लिए पॉन्डर के लिए दिलचस्प सिस्को सामान से भरे लिंक के लिए एक +1।
मैगलन
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.