1 WAN + 1 WAN = 1 WAN ??

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

1 WAN + 1 WAN = 1 WAN ??

Messagepar Siddhartha » 24 Mai 2004 22:55

Bonsoir à tous,

j'aimerai s'il est possible de gérer avec SME 2 connexions à internet pour qu'elles soient perçut comme une seule connexion de manière transparente à partir de l'intérieur du LAN (une sorte de RAID de connexion qui utiliserait les deux connexion pour en faire une virtuelle plus grosse) ?

Le matériel se compose de 2 modems ethernets (donc moins de problèmes côté drivers) et donc deux accès internet :p

Et sinon, si SME ne gère pas, es-ce qu'une autre distribution le gèrerai ?

Merci d'avance de toute piste.






P.S.: pardon aux administrateurs d'avoir posté le même sujet dans 3 sections mais ils m'était difficile de faire un choix arbitraire pour l'une des trois... :?
"Les paroles sincères manques parfois d'élégance, les paroles élégantes sont rarement sincères." Lao-Tseu
Avatar de l’utilisateur
Siddhartha
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 17 Déc 2003 01:00
Localisation: Toulon - France

Messagepar sibsib » 24 Mai 2004 23:53

Salut,

Cà me parait copliqué, ton truc... Professionnellement, on avait essayé d'acheter çà (en versioncousu main, à un provider).
Il s ont tous plus ou moins jeté l'éponge.
Pourquoi ?
En fait, si tu as deux accès, déjà, pour les connexion de l'extérieur vers chez toi :
Ou tu fais du DNS avec répartition de charge en round robin (c'est très moyen çà :
requète un ip 1 requete 2 ip 2 requète 3 ip 1 ... ) Donc équilibrage vraiment ligth, et en cas de défaillance d'un lien, une requête sur deux part à la poubelle.
Ou tes deux liens pertent chez un même provider, et c'est lui qui doit gérer le routage (ce qui tend à n'utiliser q'un lien).

Ensuite, pour les connexions au départ de chez toi :
Il faudrait, à chaque nouvelle connexion sortant de ta SME, que SME 'décide' quel est le lien le moins encombré, et bascule la nouvelle connexion sur une règle nat vers ce lien. C'est très 'usine à gaz'
En moins complexe à gérer, mais très très pifométrique :
Essayer de batir une table des routes sur ton SME :
Par exemple, les 'well knowns IP France' sur un lien, le reste sur l'autre.
Cà, c'est faisable, mais tu sens bien que l'équilibrage sera disons 'aléatoire'.
Et à étudier, le moyen de corriger les routes 'à la volée' si un des liens tombe, et aussi l'impact de ces routes statiques par rapport aux connexions entrantes : Un paquet arrive sur le routeur A, mais ta table de route trouve que c'est mieux sur le routeur B et renvoie par le routeur B ... avec l'adresse de la connexion du router A ! S'il s'agit de providers différents, bonjour l'ambiance...
Cà pourrait peut-être marcher en faisant de la répartition par protocole : tout le HTTP sort par un accès, tout le reste par l'autre accès.
Beaucoup de tests en perspective :-)

Bref, monter deux accès, l'un en secours de l'autre, çà doit pouvoir se faire assez facilement, mais deux liens en utilisant la bande passante... ouf !

A+,
Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME
Avatar de l’utilisateur
sibsib
Amiral
Amiral
 
Messages: 2368
Inscrit le: 11 Mai 2002 00:00
Localisation: France - région parisienne

Messagepar Siddhartha » 25 Mai 2004 08:50

Merci sibsib. C'est vrai que le routage est déjà une énorme partie de fun alors en dynamique tous aux abris :D :D :D

Je m'étais posé la question tout de même au cas où et savoir si le concept de connexion de secours n'avais pas été poussé plus loin...

Sinon, je ne vais pas m'embêter outre mesure, ce n'étais pas un impératif, c'était juste pour mettre en place une solution élégante. Je vais me diriger vers le système classique d'une connexion partagée et la seconde en secours.

Si tu as des infos sur une distrib bien outillée (SME ou autre) pour déployer le système une connection plus une secours en basculement auto je suis totalement preneur.


N.B.: dans le cas cité précédement les problèmes se situent surtout au niveau de la sortie car rien n'est hébergé à l'intérieur du LAN donc les seuls paquets rentrant sont ceux qui reviennent en réponse à une requête... Mais c'est vrai que l'aiguillage sortant dynamique n'est pas quelque chose d'évident avec des outils statiques..... :lol: :lol:
Cependant, c'est une voie qui pourrai être drôle à creuser et je m'y pencherai à temps perdu (qui a dis que j'en perdai pa des masses ces temps ci :) ).

@+
"Les paroles sincères manques parfois d'élégance, les paroles élégantes sont rarement sincères." Lao-Tseu
Avatar de l’utilisateur
Siddhartha
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 17 Déc 2003 01:00
Localisation: Toulon - France

Messagepar Pabze » 25 Mai 2004 09:21

Siddhartha a écrit:Si tu as des infos sur une distrib bien outillée (SME ou autre) pour déployer le système une connection plus une secours en basculement auto je suis totalement preneur.


Salut a toi !

Si tu cherches un distrib unix/linux qui gére cela, regarde du coté d'Astaro, la version 5 le fait, je ne l'ai par encore testé sur ce principe, mais apparement, d'aprés la doc, et l'interface, elle le gére trés bien !

A savoir qu'astaro est payant, mais gratuit pour un usage personnel, le tout et de s'enregistrer, et de recupérer une licence pour l'utilisation personnel ! De plus elle est trés trés compléte !! :D
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar Honyx » 25 Mai 2004 09:40

J'avais commencé un script de gestion de routage avec une machine de secours:

viewtopic.php?t=15411&highlight=double+passerelle

Le principal problème était et est toujours la connexion ssh qui restait ouverte aprés le changement d'IP et qui bloque le déroulement du script.

Si ça inspire qq1...
Avatar de l’utilisateur
Honyx
Major
Major
 
Messages: 91
Inscrit le: 04 Sep 2003 00:00
Localisation: Périgueux - Dordogne


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité