Ligne de secours

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar xbs » 17 Fév 2004 13:30

Bonjour à tous, <BR>Deux petites questions. <BR>- Je possède deux lignes adsl, une 1024/256 chez wanadoo et une 1024/128 chez Free. <BR>Configuration de l'ipcop wanadoo: <BR>Green : X.X.X.1 <BR>Orange: Y.Y.Y.1 <BR>Red: PPPoe <BR>Configuration Ipcop free: <BR>Green : X.X.X.2 <BR>Red; PPPoe <BR> <BR>La ligne Wanadoo est utilisée comme ligne habituelle et je souhaiterai faire de la ligne Free une connexion "de secours". <BR>Ma première question est: comment faire pour que mes clients Windows basculent automatiquement sur la connexion free si wanadoo tombe en rideau? J'ai essayé en mettant free en passerelle secondaire, mais cela ne fonctionne pas. Je pense que cela doit marcher si le ipcop de wanadoo est arrêté mais pas si la connexion est seulement tombée. <BR>- La deuxième question est: <BR>J'ai un serveur mail sur la dmz de l'ipcop connecté sur wanadoo configuré avec une adresse Y.Y.Y.2 avec passerelle Y.Y.Y.1. <BR>Comment le configurer pour qu'il utilise la passerelle free si wanadoo tombe? <BR>Merci d'avance, en espérant avoir été assez clair <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
xbs
Matelot
Matelot
 
Messages: 9
Inscrit le: 09 Fév 2004 01:00

Messagepar Fesch » 17 Fév 2004 13:43

Je crois que là il faut passer par un truc qui s'appel "DNS round robin", mais j'ai encore jamais fait cela. <BR> <BR>J'ai encore jamais fait cela, mais peut-être que c'est une piste pour toi ... <IMG SRC="images/smiles/icon_wink.gif">
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar Petzi » 17 Fév 2004 13:52

Cette question a déjà été posée, et puis j'avais donné un lien qui parlait de ça. Il faut pas mal bricoler ou alors se munir d'un équipement dédié à cette tâche (mais assez cher il me semble) . Voilà.
Petzi[Si la solution semble stupide, mais qu'elle fonctionne...Alors elle n'est pas stupide!]
Avatar de l’utilisateur
Petzi
Contre-Amiral
Contre-Amiral
 
Messages: 391
Inscrit le: 12 Jan 2004 01:00
Localisation: GE

Messagepar xbs » 17 Fév 2004 15:02

Merci pour vos réponses... Apparemment, c'est pas gagné. <BR>Je vais jeter un coup d'oeuil sur le round robin quand même. <BR>Merci
Avatar de l’utilisateur
xbs
Matelot
Matelot
 
Messages: 9
Inscrit le: 09 Fév 2004 01:00

Messagepar tomtom » 17 Fév 2004 15:15

j'ai bien peur qu'un round robin ne soit pas suffisant, car les passerelles n'tutilisent pas de dns... <IMG SRC="images/smiles/icon_frown.gif"> <BR>ton architecture est un peu bizarre quand même.... <BR>Pour ton premier problème, un truc que tu peux essayer pour voir (je ne garantis rien, masi ca peut fonctionner), c'est de modifier la route par defaut de l'ipcop 1. Tu vires la route renseignée par wanadoo, et tu mets comme route par defaut l'adresse de ton ipcop2. <BR> <BR>Avec un peu de chance, ca va fonctionner... <BR> <BR> <BR> <BR>Pour ce qui est de l'utilisation de la seconde ligne par le serveur de mail en dmz, c'est encor plus complexe car il faut avoir un acces de la dmz vers le green (pinhole) + definir sur le second ipcop les routes et les droits pour acceder à la DMZ du premier.. Pas glop.. Quoi que si tu as (beaucoup) de chance, la manip numero 1 + un dmz pinhole pourrait suffire.... <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar wann » 17 Fév 2004 15:46

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-02-17 12:43, Fesch a écrit: <BR>Je crois que là il faut passer par un truc qui s'appel "DNS round robin", mais j'ai encore jamais fait cela. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Le DNS Roud Robin ne sert pas à celà mais à faire en sorte qu'une connexion vers une même URL puisse être redirigée, alternativement et simplement au niveau DNS, vers plusieurs machines diffrentes. <BR> <BR>Voir cette page (en français) our l'explication du principe (avec un exemple) : <BR><!-- BBCode auto-link start --><a href="http://www.webmaster-hub.com/publication/article12.html" target="_blank">http://www.webmaster-hub.com/publication/article12.html</a><!-- BBCode auto-link end --> <BR> <BR>Et cette-ci pour une explication un peu plus technique : <BR><!-- BBCode auto-link start --><a href="http://www.winnetmag.com/Article/ArticleID/27025/27025.html" target="_blank">http://www.winnetmag.com/Article/ArticleID/27025/27025.html</a><!-- BBCode auto-link end -->
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar wann » 17 Fév 2004 15:53

Quelques "astuces" : <BR> <BR>- Outgoing load balancing between two ADSL lines : <BR><!-- BBCode auto-link start --><a href="http://www.the-scream.co.uk/forums/t7306.html" target="_blank">http://www.the-scream.co.uk/forums/t7306.html</a><!-- BBCode auto-link end --> <BR> <BR>- Incomming Load balancing between two incomming lines : <BR><!-- BBCode auto-link start --><a href="http://www.the-scream.co.uk/forums/showthread.php?s=&threadid=6507" target="_blank">http://www.the-scream.co.uk/forums/showthread.php?s=&threadid=6507</a><!-- BBCode auto-link end --> <BR> <BR>- Sharing internet connection load balancing between ISPs : <BR><!-- BBCode auto-link start --><a href="http://www.the-scream.co.uk/forums/t9718.html" target="_blank">http://www.the-scream.co.uk/forums/t9718.html</a><!-- BBCode auto-link end --> <BR> <BR>- 2 ADSL Lines : <BR><!-- BBCode auto-link start --><a href="http://www.the-scream.co.uk/forums/showthread.php?s=&threadid=5791" target="_blank">http://www.the-scream.co.uk/forums/showthread.php?s=&threadid=5791</a><!-- BBCode auto-link end --> <BR> <BR>Ce ne sont que des bouts de solution, l'idéal serait d'avoir deux interfaces RED sur l'IPCop (une pour chaque connexion), ce qui permettrait de faire facilement à la fois du failover et du load-balancing. <BR>Mais là, il y a pas mal de boulot au niveau de l'IPCop <BR> <BR>
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar xbs » 17 Fév 2004 17:31

Merci pour vos réponses. <BR>Effectivement, un Ipcop avec 2 red serait idéal. Est-ce qu'une autre distrib du même style permet de le faire? <BR>Merci pour les liens, je les avais déjà parcourus il y a quelque temps. <BR>Concernant l'architecture "bizarre" de mon reseau, l'explication est simple. <BR>Nous avions au début une config classique connexion wanadoo 1024/256 avec un ipcop red+green+orange avec serveur de mail en dmz (orange). <BR>Nous avons eu quelques problèmes de disponibilité avec wanadoo et avons donc pris un autre abonnement chez un autre fournisseur pour servir de backup au cas ou wanadoo tombe en rideau. Cet autre abonnement est géré par un Ipcop green+red sur le même réseau interne... <BR>Mon but n'est donc pas de "cumuler" les capacités des deux lignes (quoique... <BR> <IMG SRC="images/smiles/icon_biggrin.gif"> ) mais de pouvoir basculer simplement sur la seconde en cas de besoin. <BR>L'ideal serait evidemment de cumuler les deux lignes si tout fonctionne correctement, et seulement l'une ou l'autre en cas d'indisponibilité d'un fournisseur... Mais, bon, il ne faut pas rêver, et le backup sera déjà pas mal!
Avatar de l’utilisateur
xbs
Matelot
Matelot
 
Messages: 9
Inscrit le: 09 Fév 2004 01:00

Messagepar Argenlos » 17 Fév 2004 18:28

Bonjour, <BR> <BR>sous ipcop, je crois que l'on peut creer different profil de connexion au net, non? <BR> <BR>Il faudrait faire un petit script qui verifie la ligne (par un ping sur google.fr par exemple) et qui "switch" sur le profil free.fr si wanadoo tombe.... <BR> <BR>J'ai dis un bétisses?
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar xbs » 17 Fév 2004 19:09

Peut-être un début de réponse pour mon problème: <BR><!-- BBCode auto-link start --><a href="http://www.pcquest.com/content/linux/103091901.asp" target="_blank">http://www.pcquest.com/content/linux/103091901.asp</a><!-- BBCode auto-link end --> <BR> <BR>Pour les différents profils, le pb est qu'il n'y a qu'une interface Red. Il est donc possible de créer un script détectant la déconnexion, mais pour la bascule sur l'autre provider... Il n'y aurait plus qu'à échanger les cables ethernet à la main, non? <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
xbs
Matelot
Matelot
 
Messages: 9
Inscrit le: 09 Fév 2004 01:00

Messagepar Argenlos » 17 Fév 2004 19:35

Ben, je sais pas mais si je change de provider je ne change pas forcement de ligne telephonique.... <BR> <BR>Heu, je suis peut etre pas tres clair, là. <BR> <BR>En fait si wanadoo tombe, le profil change et c'est le mot de passe et nom d'utilisateur de chez free.fr que tu utilise.... <BR> <BR>A moins, qu'il faille 2 lignes telephoniques différentes pour chaque abonnements. <BR> <BR>Si je dis une C..... faut me le dire... <BR>
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar tomtom » 17 Fév 2004 19:39

as-tu essayé la manip que je t'ai donnée ? <BR> <BR>Bon, c'est un peu bourrin, mais avec les icmp redirect, ca peut jouer... <BR> <BR>Sur ton IPCop wanadoo, en cas de perte de la liaison wanadoo (tes=ping d'un serveur web toujours actif, voire 2), tu vire ta route par defaut (route del 0.0.0.0) et tu ajoutes une route par defaut vers l'interface GREEN de ipcop free (route add -net 0.0.0.0 192.168.1.2 dev eth0). <BR> <BR>En toute logique, un client sur le lan demande à router vers un ip distante, mais cette ip est accessible pour ipcop wanadoo via une autre ip du lan, il devrait informer le client que l'ip est accessible via l'autre routeur avec es messages icmp redirect... <BR> <BR>C'est un peu brtual, ca va sans doute augmenter legèrement ton lien reseau green, mais ca devrait fonctionner à peu pres... <BR> <BR>t. <BR> <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar JaDiuM » 17 Fév 2004 20:18

[ ./pique --raffale tomtom] <BR> <BR>Ben tomtom je comprends pas la ... tu devrais connaitre "heartbeat" maintenant non? (tu as meme commenté l'article ixus y faisant allusion <BR> <BR>je plaisante évidement <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>[./pique --Flush] <BR> <BR> <BR>Bon pour faire du maintient ou de la redondance de routage, ce qui t'interesse il me semble il faut juste te pencher, et jetter un oeil sur heartbeat (une fois de plus) <BR> <BR> <BR>Au plaisir de voir ta solution fonctionner <BR> <BR> <BR>Cdt
" Quand on ne sait pas où l'on va, tous les chemins mènent à nulle part." [Kissinger]
Avatar de l’utilisateur
JaDiuM
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 334
Inscrit le: 15 Jan 2004 01:00

Messagepar xbs » 18 Fév 2004 10:48

Tomtom, je n'ai pas encore essayé ta solution car apparemment mon modem free est en rade <IMG SRC="images/smiles/icon_bawling.gif"> <BR> <BR>Je vais également jeter un coup d'oeuil vers heartbeat mais j'ai également trouvé le truc suivant qui pourrait éventuellement être utile: <BR> <BR><!-- BBCode auto-link start --><a href="http://www.epr.ch/brb/linux/backroute.html" target="_blank">http://www.epr.ch/brb/linux/backroute.html</a><!-- BBCode auto-link end --> <BR> <BR>Je vous tiens au courant. <BR>Merci à tous
Avatar de l’utilisateur
xbs
Matelot
Matelot
 
Messages: 9
Inscrit le: 09 Fév 2004 01:00

Messagepar tomtom » 18 Fév 2004 12:19

je connais bien heartbeat, je l'utilise même, mais pour le cas présent ça me parait un peu lourdeau à mettre en place... <BR> <BR>Et surtout IPcop n'admettra pas heartbeat <IMG SRC="images/smiles/icon_bise.gif"> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron