Привет всем!
Стоит ADSL-модем в режиме роутера, на нём крутится НАТ и раздаёт интернет на всю локалку.
Задача: организовать резервный канал связи для обеспечения отказоустойчивости.
Было закуплено след. оборудование:
1х сервер-роутер со среднепоршивой конфигурацией
1х сервер для выполнения apahce, postfix, squid, mysql нормальной конфигурации.
1х АДСЛ-модем и подключение к другому провайдеру.
В итоге имеем 2 подключения к нашему серверу-роутеру от 2х разных модемов, настроенных бриджами.
От модема 1 получаем динамический адрес, который при каждом подключениии меняется.
От модема 2 получаем статический адрес.
Есть группа клиентов, которые все подключены в свитч, куда и воткнут наш прокси-сервер, на котором крутятся ВВВ, Почта, MySQL. Этот сервак соединен с нашим сервером-роутером.
В итоге имеем сервер-роутер с 3мя интерфейсами:
eth0- 1 adsl
eth1- 2 adsl
eth2- 10.0.0.1
2й сервер:
eth0- 10.0.0.2
eth1- 10.0.0.3
ip ro add via 10.0.0.1
-=свитч=-
РМ1- 10.0.0.20
РМ2- 10.0.0.21
.....
РМn- 10.0.0.230
У всех клиентов шлюзом стоит 10.0.0.3, где прозрачно проксируются запросы на 80 порт. Остальные пакеты уходят на шлюз по умолчанию: 10.0.0.1, там НАТятся и уходят в инет.
Тут же на сервере-роутере 10.0.0.1 работает ДНАТ на 80 и 25 порт для обработки запросов из вне.
Можно взять ещё один статический ИП адрес от второго провайдера и тогда схема упростится, но если этот провайдер отвалится, то тогда не будет работать ни почта ни ВЭБ.
В другом случае если использовать только один статический адрес при отваливании канала, остаётся ещё один канал с динамическим ИП, который можно зарегать в ddns и всё равно будет работать ВЭБ-сервер при досупе по адресу.
В общем я набросал схемку того как я это всё представляю -
http://img405.imageshack.us/img405/6066/42508970.jpg
Будет ли так работать или может есть более эффективные решения?
Спасибо!