Haute disponibilité des serveurs internes avec 2 connexions internet

Fermé
elvignon Messages postés 184 Date d'inscription dimanche 20 novembre 2005 Statut Membre Dernière intervention 16 janvier 2023 - 1 avril 2021 à 17:51
brupala Messages postés 109454 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 - 1 avril 2021 à 19:36
Bonjour,
on a un réseau avec des serveurs en interne accessible depuis internet. il y'a 2 connexions internet utilisées séparément, chacune avec son IP publique. une connexion principale et l'autre secondaire. En cas d'indisponibilité de la connexion principale, il faut manuellement basculer vers la seconde. Mais le problème c'est que les enregistrements DNS pointent vers l'adresse IP publique principale, il nous faut donc modifier les enregistrements DNS vers la nouvelle IP publique active chaque fois que l'on doit basculer de liaison.

schéma réseau simplifié :

Serveurs ----- Switch ----- Parefeu ----- routeur FAI_1 (Ip publique 1) ----- Internet
|-------------- routeur FAI_2 (Ip publique 2) ----- Internet


Pendant le temps d'effectuer le basculement de liaison et de modifier les enregistrements DNS, MX, etc, les serveurs restent inaccessibles depuis internet. Nous cherchons donc une solution face à cela.
Le basculement automatique pour les liaisons est gérable par un SD-Wan mais le souci majeur c'est comment faire toujours pointer les url saisies par nos clients externes vers nos routeurs quelque soit le lien internet actif. Cela de façon automatique sans intervention manuelle pour assurer une haute disponibilité des services.



A voir également:

1 réponse

brupala Messages postés 109454 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
1 avril 2021 à 19:36
Salut,
en principe, il faut une adresse virtuelle routée sur un routeur tiers qui va faire la répartition de charge entre les deux connexions.
Bon, après, le dns permet de configurer des des alias: plusieurs adresses ip sur un même enregistrement A ou AAAA.
0