Всем привет, мне нужно развернуть среду HA hotspot, чтобы обеспечить сетевую непрерывность для установки hotspot. Мне нужна архитектура MASTER/SLAVE с горячим резервированием. Моя установка требует, чтобы подписчикам назначались публичные IP-адреса, поэтому мне нужно соответствовать следующим требованиям:
ДВА (или более) Mikrotik:
1 активный / 1+ в режиме горячего резерва
набор приватных IP-адресов во внутренней LAN (например, 192.168.25.0/24)
набор публичных IP-адресов в интернете (например, 192.168.1.0/24)
ЭТИ НОМЕРА УКАЗАНЫ ТОЛЬКО ДЛЯ ПРИМЕРА!
NAT 1:1 приватные-публичные адреса
Настройка hotspot на обоих Mikrotik с пользователями, настроенными (я буду использовать Radius)
VRRP
Всю сеть можно проиллюстрировать на рисунке ниже:
Я настроил две VRRP-интерфейсы:
Оба Ether1 подчинены VRRP-EXT
Оба Ether2 подчинены VRRP-INT
У мастера приоритет 250, а у Slave – 30, с включенным прерыванием.
Теперь что мне нужно: я должен иметь возможность полностью переключаться с мастера на Slave (и обратно), и, таким образом, чтобы оба VRRP переключались одновременно.
Вкратце: если интерфейс выходит из строя (Master-ether1, Master-ether2, Slave-ether1, Slave-ether2), я хочу полностью переключаться на другой Mikrotik.
Я не могу использовать только один VRRP, потому что мне нужно назначить публичные IP-адреса на правильный интерфейс Mikrotik, и это возможно только при VRRP, смонтированном на внешних интерфейсах тоже.
Единственное, что я придумал, — это использовать какой-то скрипт, который изменяет приоритеты VRRP, чтобы одновременно переключать все интерфейсы.
Следующий вопрос может быть: как только я достигну своей цели HA, возможно ли перенести существующие сеансы hotspot на другой Mik? Или хотя бы активные cookies? (просто чтобы ограничить количество повторных аутентификаций…)
Буду очень признателен за помощь!
Спасибо заранее,
Roberto
ДВА (или более) Mikrotik:
1 активный / 1+ в режиме горячего резерва
набор приватных IP-адресов во внутренней LAN (например, 192.168.25.0/24)
набор публичных IP-адресов в интернете (например, 192.168.1.0/24)
ЭТИ НОМЕРА УКАЗАНЫ ТОЛЬКО ДЛЯ ПРИМЕРА!
NAT 1:1 приватные-публичные адреса
Настройка hotspot на обоих Mikrotik с пользователями, настроенными (я буду использовать Radius)
VRRP
Всю сеть можно проиллюстрировать на рисунке ниже:
Я настроил две VRRP-интерфейсы:
Оба Ether1 подчинены VRRP-EXT
Оба Ether2 подчинены VRRP-INT
У мастера приоритет 250, а у Slave – 30, с включенным прерыванием.
Теперь что мне нужно: я должен иметь возможность полностью переключаться с мастера на Slave (и обратно), и, таким образом, чтобы оба VRRP переключались одновременно.
Вкратце: если интерфейс выходит из строя (Master-ether1, Master-ether2, Slave-ether1, Slave-ether2), я хочу полностью переключаться на другой Mikrotik.
Я не могу использовать только один VRRP, потому что мне нужно назначить публичные IP-адреса на правильный интерфейс Mikrotik, и это возможно только при VRRP, смонтированном на внешних интерфейсах тоже.
Единственное, что я придумал, — это использовать какой-то скрипт, который изменяет приоритеты VRRP, чтобы одновременно переключать все интерфейсы.
Следующий вопрос может быть: как только я достигну своей цели HA, возможно ли перенести существующие сеансы hotspot на другой Mik? Или хотя бы активные cookies? (просто чтобы ограничить количество повторных аутентификаций…)
Буду очень признателен за помощь!
Спасибо заранее,
Roberto
