[RESOLU]IP dynamique, round robin, zone-edit.

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[RESOLU]IP dynamique, round robin, zone-edit.

Messagepar FuN_KeY » 30 Avr 2007 02:47

Bonjour

Je vais une fois de plus avoir besoin de faire appel à vous.
J'aimerais légèrement modifier le service "dynamic dns" d'IPCop afin de pouvoir utilisé une IP dynamique dans un scenario round robin.

J'ai pu trouvé la doc nécessaire (http://www.zoneedit.com/doc/dynamic.html#faq9), mais mes connaissances de linux sont un peu trop sommaire.

De ce que j'ai compris, il faut simplement que j'ajoute le champs id à l'url de mise à jours. J'ai envisagé plusieurs plan d'attaque qui me paraissent relativement simples:
-Mettre dans le champs domain domain&id=xxxxx ou lieu de simplement domaine, mais l'UI d'ipcop ne me laisse pas faire.
-Dupliquer le service zoneedit.com et hardcoder l'id dedans, de cette manière je n'aurais qu'a selectionner ce service pour mettre à jour la DNS qui me pause problème.

Si vous auriez des infos me permettant de parvenir à mes fins (emplacement des fichiers concernés, procédure, ...)

Merci d'avance
Dernière édition par FuN_KeY le 30 Avr 2007 13:40, édité 1 fois au total.
FuN_KeY
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 26 Oct 2004 21:38

Messagepar jdh » 30 Avr 2007 03:18

Avant d'imaginer des façons de coder les choses, on aimerait comprendre pourquoi.

Faire du round-robin sur DES ip dynamiques.

1er point : il faudrait déjà disposer de plusieurs adresses ip dynamiques. Je vois pas bien du round-robin avec UNE ip dynamique !
2me point : le round-robin a pour effet qu'à chaque interrogation dns une adresse ip différente est retournée (pour le même nom). Ici elles seront dynamiques.

Quel est l'intéret ? permettre une répartition de la charge. Dans le cas d'abonnement ADSL, le débit montant étant limité, je peux comprendre mais il faudra que les serveurs puissent donner les mêmes infos ... ce qui sera difficile puisqu'il faudra en parallèle les synchroniser.

Donc il faudrait commencer par décrire le vrai besoin avant d'investiguer plus avant.


(Les clients standards de dns dynamiques ne sont pas prévus pour ça ... sans doute)
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar FuN_KeY » 30 Avr 2007 12:11

C'est simple, en fait je dispose en ce moment de deux abonnements internet, un avec une IP fixe, l'autre non. Etant donné que l'abonnement avec IP fixe rencontre de temps en temps des instabilités, j'ai penser qu'un round robin avec un failover pourrait être une bonne solution.
FuN_KeY
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 26 Oct 2004 21:38

Messagepar jdh » 30 Avr 2007 12:50

(Je ne suis pas spécialiste d'IPCOP.)

IPCOP n'est pas prévu pour gérer 2 accès internet.

Il me parait assez difficile de prévoir 2 accès différents (ip externes) au même serveur.

Il est vraisemblable que les boîtiers qui existent pour gérer 2 accès internet doivent avoir prévu la chose. Il ne paraîtrait pas stupide de laisser gérer cette question à ce type de boîtier prévu à cet effet (même si on peut regretter de ne pas faire tout avec une seule machine).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar FuN_KeY » 30 Avr 2007 13:10

Je ne compte pas m'aventurer dans le load balancing pour mon réseau interne; ipcop ne sera en charge que d'un seul acces (cable, IP dynamique, 192.168.16.3) et mon router s'occupera de l'ADSL (ip fixe, 192.168.16.2). Mon router sera la passerelle principale de mon réseau local, et je lui configurerais qu'en cas de perte du lien PPP il doit simplement redirigé le traffic vers IPcop.

J'aurais cependant deux IP publiques avec cette configuration, ce qui m'amène à vouloir balancer la charge de mon server web à travers les deux abonnements (l'upload n'étant pas énorme, là ca me serait utile), de plus je disposerais d'une meilleure redondance.

Mon router dispose aussi d'un client permetant la mise à jour DNS en fonction d'une IP dynamique, mais ses options sont limitée (comme celles d'ipcop),et il me sera beaucoup, beaucoup plus facile de faire une bidouille sur l'ipcop que sur le router
FuN_KeY
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 26 Oct 2004 21:38

Messagepar FuN_KeY » 30 Avr 2007 13:39

J'ai en fait pris 5 minute pour surmonter ma peur de linux, et maintenant le problème est résolu!

Voila ce que j'ai fais:
J'ai pris mon putty et j'ai modifié /var/ipcop/ddns/config pour rajouter &id=xxxx à la suite de mon domain. La modif est gérée est visible par l'UI, mais je doute qu'elle soit modifiable, ipcop n'a pas l'air d'aimer le &. Il faut aussi noté qu'IPcop n'a pas l'impression que la mise à jours a fonctionné, il doit essayer de vérifier si le domaine entré=l'ip. Tans qu'il ne spam sa mise a jour de dns, ca ne me dérange pas.

Merci pour tout!
FuN_KeY
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 26 Oct 2004 21:38


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron