Задать вопрос
stuxnetix
@stuxnetix
Новичок в IT

Как решить проблему с интернетом при аварии у провайдера?

Перед окончанием рабочих праздников у провайдера случилась серьезная авария на магистрали , порвали им кабель и повредили оборудование новые застройщики на одной из территорий недалеко от нашей пром-зоны из за этого в офисе пропал интернет. Провайдер кормит обещаниями все починить , уверяет что вот мол даже ночью будем работать , на объект пока не пускают. Как можно пережить такой шатдаун ?
Проблема в том что в инфраструктуре все завязано на статический адрес провайдера , все DNS наших внешних сервисов , в том числе и почта (т.к сервера свои) и без интернета , это все не работает. Основной роутер старенький микротик на RouteOS 6.49.
Самая проблема , это почта.. жизненно необходима , но без интернета не работает. Подключил сегодня всем как смог через мобильные телефоны (кабель в режиме модема).

Теперь вопрос , имеет смысл второго провайдера выписывать ? По сути такая ситуация редкость.. с другой стороны , это придется на хостинге кучу DNS менять на новый адрес , репликацию баз данных привязанных на этот IP с офиса на удаленный VPS тоже менять и еще кучу каких проблем , я еще так не делал.

Второй вариант , можете подсказать какой нибудь локальный мессенджер , желательно работающий как почтовый , чтобы в отсутствие интернета , сотрудники могли между собой переписываться и пересылать отчеты и прочее на ПК? В офисе интернета нет для загрузки (с мобильным все грустно), я планирую заранее загрузить .deb пакеты дома (у нас в офисе Linux Mint 22) и установить уже всем клиентам потом в офисе и настроить.
  • Вопрос задан
  • 855 просмотров
Подписаться 2 Простой 6 комментариев
Помогут разобраться в теме Все курсы
  • Нетология
    1C-программист: расширенный курс
    18 месяцев
    Далее
  • Академия Eduson
    Python-разработчик
    9 месяцев
    Далее
  • Skillbox
    Профессия 1С-программист
    8 месяцев
    Далее
Решения вопроса 1
b1ora
@b1ora Куратор тега MikroTik
настройка-микротик.рф
Если у юр лица нет второго провайдера, значит руководство не считает простой значимым. А так резерв всегда нужен.

Самое быстрое это воткнуть USB LTE
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 6
CityCat4
@CityCat4
Жил да был черный кот за углом...
Если все сервисы вынесены "куда-то" и их обеспечивает "кто-то" - никак - это цена за то, что о них заботится кто-то.

Если все сервисы работают на свое площадке - подключать второго провайдера и настраивать автопереключение каналов. Это не спасет входящие, но по-крайней мере будут исходящие (тырнет, почта).

Полнное решение - купить/арендовать PI-блок и настроить BGP
Ответ написан
Комментировать
VoidVolker
@VoidVolker
Dark side eye. А у нас печеньки! А у вас?
можете подсказать какой нибудь локальный мессенджер

Ну например: https://github.com/awesome-selfhosted/awesome-self... - целый список, выбираете любой и запускаете у себя. Да хоть тот же рокет-чат.
Ответ написан
Комментировать
@Drno
да никак. либо выносить эти сервисы во вне, где нет проблем с интернетом, либо страдать когда падает основной провайдер, либо завязывать все DNS записи на какой то внешний VPS и до него пускать ВПН нужных сервисов...

своего рода реверс прокси на VPS на всё нужное >> VPN >> сервера в офисе

Насчет второго прова всё уже сказали в целом. Но для примера я сталкивался с провом, который предоставлял usb модем + микрот (поднимался впн до сети прова) и в инет ходили через них
Этот вариант нам предложили юзать пока тянули оптику до одного из объектов.
Когда оптику притянули просто переключили линк и у нас даж внешний IP не менялся)

Вывод - спроси у прова можно ли такое реализовать в вашей схеме для резерва
Ответ написан
@rPman
если хотите не зависеть от провайдера, то всю интернет инфраструктуру придется держать у себя (dns сервер, почтовый сервер) в последнее время многие сервисы сильно на интернет завязаны (тот что с большой буквы) и превращение в 'Кванмён' даже кратковременное откатывает инфраструктуру на 200x-ые.

В тему месседженера в локальной сети, я тут услышал про BeeBeep (opensource, win/linux/mac есть поддержка малинки), сам не пользовался, но пишут есть удобные фичи (типа передать ссылку на файл в локальной сети как ссылку а не как файл, открытые окна с сообщением а не системное уведомление о прибытии сообщения и куча других 'полезных' для работы фич)
Ответ написан
Комментировать
@Komrus
CIO в системном интеграторе.
> все DNS наших внешних сервисов , в том числе и почта (т.к сервера свои)
Тут, конечно для полного ответа надо всю цепочку понимать...
Ваш внешний домен зарегистрирован у какого регистратора?
Куда от регистратора домен делегирован, на какой ДНС ?
Этот ДНС при аварии у Вашего провайдера - доступен из внешнего мира?
Если доступен (публичный ДНС для домена живёт у регистратора или у хостера), то, как вариант:

Можно создать в ДНС пару MX записей с разными приоритетами.
mx.company.com - с приоритетом 10
и
mx2.company.com - с приоритетом 20 (более низким)

mx.company.com будет иметь А запись, показывающую на IP адрес основного внешнего канала.
mx2.company.com - иметь A запись, показывающую на IP адрес резервного канала.

> можете подсказать какой нибудь локальный мессенджер , желательно работающий как почтовый
Опять же - надо понимать, на каком софте крутится сейчас Ваш почтовый сервер и что ещё есть в хозяйстве.
Например - почтовый сервер MDaemon умеет быть и jabber сервером. Вполне локально мождет работать.

В составе локального/приватного облака NextCloud - есть свой мессенджер.

Единственный момент - клиенты для мобильных платформ - не столько вылизанные, как Вотсапп/телеграмм. И для условной Марьи Ивановны из бухгалтерии их использование может быть некомфортным.

В любом случае: правильно настроенный локальный ДНС должен уметь отдавать правильные IP адреса Ваших публичных сервисов, доступные изнутри даже при падении внешнего канала. (ЛИбо дублировать и прописывать в локальном ДНС сервере приватные IP адреса для mx.company.com, либо на роутере публичные IP адреса заворачивать внутрь)
Ответ написан
Комментировать
@lanuser
На микротик есть USB порт? Если даже нет, есть возможность добавить резервный маршрут и проверять доступность основного. Затем на любом компьютере поставить LTE модем, настроить на микротике правилами проброс только на адреса почтового сервера плюс доступ на банки (как минимум) и при отвалах интернета использовать такой минималистичный вариант.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы