Šta je novo?

1 server sa 2 Internet konekcije?

Aragorn

Čuven
Učlanjen(a)
19.12.2001
Poruke
720
Poena
665
Evo problema:

Imam server sa 2 mrezne kartice - jedna je deo interne mreze a druga je, preko firewall-a vezana za Internet. U pitanju je Windows 2003 server i on vrti WEB servise preko IIS-a. Server je vazan i bitno je da bude stalno online. Opterecenje servera je prilicno veliko i rad spoljnih korisnika direktno zavisi od kvaliteta Internet veze. Tu dolazim do problema - veza mi povremeno puca pa modemi uspostavljaju vezu na manjim brzinama nego sto je to predviđeno, provajder krivi Telekom, oni kazu da imaju radove i da ce biti bolje i tako u nedogled.

Jedno od rešenja je prelazak na digitalni vod, što je upravo u realizaciji. Ono što sam ja hteo da pitam je da li je moguće postaviti još jedan link, od drugog provajdera? Tako bih imao link ka provajderu 1, unutrasnju mrezu i link ka provajderu 2. Mreža je raspoređena u dve zgrade - u jednoj zgradi su server i tu je izveden link ka prvom provajderu. Link ka drugom provajderu mi je najlakše da izvedem iz druge zgrade, tako da bi pristup serveru preko provajdera 2 takođe išao preko lokalne mreže (preko firewalla i NAT-a, naravno).

Napominjem da nije potrebno raditi nikakav load balancing ili slično - napravio bih DNS unose server.firma.com za link 1 i server2.firma.com za provajdera 2 i rekao korisnicima da koriste onaj link koji im više odgovara, odnosno koji je brži.

Ono što nisam siguran je da li će to raditi kako treba? Da li će server znati da vrati pakete, odnosno da da odgovor na pravu stranu?
 
Ako nista dodatno ne setujes nece raditi kako treba, server ce pakete koji ne pripadaju mrezama direktno povezanim na njega uvek da salje na default gatway.
 
Poslednja izmena:
Za frogmana:

Koristim Cisco PIX 501 firewall.

Za salac:

To i ja znam, ali nisam siguran kako. Ne znam samo da li ce server videti link 2 kao neki host iz lokalne mreze (jer se NAT-uje) ili ne. Ako konekciju koja dolazi sa linka 2 vidi kao konekciju sa lokalnog hosta, onda nema problema. Ako sve salje na default gateway, onda ovo nece da radi.
 
Poslednja izmena:
Za salac:

To i ja znam, ali nisam siguran kako. Ne znam samo da li ce server videti link 2 kao neki host iz lokalne mreze (jer se NAT-uje) ili ne. Ako konekciju koja dolazi sa linka 2 vidi kao konekciju sa lokalnog hosta, onda nema problema. Ako sve salje na default gateway, onda ovo nece da radi.

Siguran sam da na PIX-u imas postavljen PAT, odnosno da ti je port 80 web servera preslikan na javnu adresu firewall-a.
Zbog toga ce web server zahteve da vidi kao da su dosli sa javnih adresa a ne sa lokalne adrese PIX-a.
 
Siguran sam da na PIX-u imas postavljen PAT, odnosno da ti je port 80 web servera preslikan na javnu adresu firewall-a.
Zbog toga ce web server zahteve da vidi kao da su dosli sa javnih adresa a ne sa lokalne adrese PIX-a.

Naravno, tako radi prvi link. Mene zanima kako da namestim veza sa drugog linka (od drugog provajdera) za server izgleda kao veza od nekog hosta.
 
Nazad
Vrh Dno