AngryWhack
@AngryWhack
Системный администратор, инженер техподдержки

Как организовать переключение сервисов с двумя и более провайдерами?

Добрый день!
У нас два провайдера(основной - быстрый и резервный - медленный ) интернет и на MikroTik реализовано переключение с одного провайдера на другой при пропадании основного канала - это работает без проблем.
Проблема в том, что у нас ещё есть сервисы сайты, vpn и т.д. и при переключении они не работают так как dns запись ссылается на первого провайдера. Если переписывать вручную записи, то переключение проходит медленно, пока не раскатаются dns.
Как реализовать моментальное переключение?
  • Вопрос задан
  • 542 просмотра
Пригласить эксперта
Ответы на вопрос 6
@Wexter
1) Прописывать dns на оба адреса, обращение всегда будет по доступным адресам, т.е. если работает только канал 1 - доступ будет через него, если работает только канал 2 - доступ через него.
2) Проксировать через cloudflare или свой VPS, годится только для сайтов.
3) (лучший вариант) Купить ASN, пул своих адресов и подключаться к провайдерам по BGP
Ответ написан
@Alexrein
Поддерживаю первый вариант ответа от Wexter. Только с организацией работы всех сервисов через двух провайдеров одновременно с балансировкой по приоритету(у Вас же микрот). Баланс dns организовать типовыми решениями, так же по приоритету.
Своя AS через BGP конечно конкретно и в цель, но брбрбр, Вам не кажется, что больно круто? И стоит денег. Задача решается силами роутера и замечу бесплатно. Если ресурсов у него хватает.
ЗЫ Если есть вопросы "как?" пишите в личку. Напишу персонально, но ответов полно на просторах.
Ответ написан
CityCat4
@CityCat4
Если я чешу в затылке - не беда!
BGP

AS-ка берется в аренду у крупняка, Ваш провайдер, если достаточно толст (любой из них) запросто и аренду даст и настроить поможет. Но, в зависимости от модели микротика и от Вашего решения по fullview - возможно придется менять микротик на более производительную модель.

Купить ASку можно, но посложнее будет.
Ответ написан
vvpoloskin
@vvpoloskin Куратор тега Компьютерные сети
Инженер связи
По-нормальному только BGP со своим блоком адресов/ASN или внешний хостинг. Лайфхаки:
1) два разных домена к разным адресам, например eth0.example.com и lte0.example.com. Навряд ли в случае обрыва ВОЛС на lte пойдёт куча удаленных клиентов.
2) внешний сервер со статическим адресом, пара туннелей до него с вашего расположения, маршрутизация трафика через сервер (если трафик к сайту небольшой).
3) v6 для внешних сервисов
4) Если количество пользователей ограничено, можно завести отдельный DNS сервер с низким TTL, пользователям прописать у себя этот DNS.
Ответ написан
@tereh
На продвинутом роутере должен быть динамический DNS, DynDNS. Попробуйте его.
Правда, я не уверен, что это будет "моментальное переключение".
Ответ написан
@bogena
Wexter правильно написал. Но можно немного уменьшить проблему "переключение проходит медленно, пока не раскатаются dns", указав поменьше TTL у DNS сервера
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы