Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Два провайдера и один сервер

    Два провайдера и один сервер

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Два провайдера и один сервер, RouterOS
     
    rodolfo
    Guest
    #1
    0
    10.02.2010 16:20:00
    Всем привет. У меня есть rb750, eth1 подключён к ISP1, eth2 — к ISP2. У каждого провайдера свой публичный подсеть. У меня есть один веб-сервер, и мне нужно, чтобы веб-страницы открывались и через isp1, и через isp2. Вот схема:  
    isp1 10.0.1.1 — 10.0.1.2 (eth1)RB750  
    isp2 10.0.2.1 — 10.0.2.2 (eth2)RB750  
    webs 10.0.3.2 — 10.0.3.1 (eth3)RB750  

    Проблема в том, что ответы веб-сервера всегда идут через шлюз по умолчанию на rb750 (то есть через ISP1), даже если запросы приходят с isp2. Как это можно решить? Спасибо!
     
     
     
    deejayq
    Guest
    #2
    0
    18.09.2013 07:53:00
    может, ты мог бы выложить схему топологии сети?
     
     
     
    steen
    Guest
    #3
    0
    25.09.2013 14:35:00
    Всем привет! Схема подключения: ISP1 → публичный IP A → фаервол → NAT → приватный IP A, сетевой порт сервера A ISP2 → публичный IP B → фаервол → NAT → приватный IP B, сетевой порт сервера B Куда должен указывать шлюз по умолчанию, на какого из ISP? Если поставить реверс-прокси на место NAT, что тогда с шлюзом по умолчанию?
     
     
     
    steen
    Guest
    #4
    0
    15.09.2013 10:34:00
    Всем привет! В этой ветке уже несколько лет почти никакой активности. Мы тоже начинаем с решения без участия провайдера. Так что у меня похожая ситуация — будет два провайдера и по 16 публичных IP-адресов от каждого из них. С DNS и настройками роутера вроде всё понятно, но как быть с сервером? Какой должен быть у него шлюз по умолчанию? В моём случае серверы будут стоять за NAT/файрволами, то есть не будут напрямую доступны из интернета и не получат публичные IP. Также мы рассматривали вариант с двумя обратными прокси, которые будут распределять TCP-трафик между серверами. Есть идеи?
     
     
     
    Kreacher
    Guest
    #5
    0
    26.09.2013 04:24:00
    Привет, steen! Между двумя WAN-портами на фаерволе должны быть подключены модемы. Потом решай сам, каким способом ставить балансировку нагрузки: сессийная балансировка — интернет для сервера идёт через ISP 1, а весь остальной LAN — через ISP 2. Шлюз задаётся как IP роутера.

    IP DMZ и сама DMZ работают только через ISP 1.

    Маршрутизация по политикам для обеих зон — LAN и DMZ — идёт через шлюз, то есть IP роутера.

    Если используешь что-то вроде HTTP-прокси с переадресацией, тогда вопрос в том, является ли он прозрачным прокси. Если да, то шлюз — это IP, как в примерах выше. Если нет — IP HTTP-прокси является шлюзом для серверных LAN-портов!
     
     
     
    steen
    Guest
    #6
    0
    26.09.2013 08:04:00
    Окей, понятно, если у нас один файрвол. Но я упустил одну деталь в «текстовой схеме» — там всё полностью разделено на два сегмента, так сказать, всё дублится, кроме сервера. Два «модема», два файрвола, два свитча и так далее.
     
     
     
    janisk
    Guest
    #7
    0
    27.09.2013 07:44:00
    Здесь вы найдете примеры того, как это сделать на роутере, так как серверная ОС будет отличаться у разных пользователей. Если вы хотите использовать уже имеющуюся топологию, вам нужно разобраться, как работает политическая маршрутизация в вашей серверной ОС. По моему мнению, гораздо проще иметь один файервол для обоих подключений, а сервер подключать к этому одному устройству, которое и выполняет всю умную работу с пакетами (балансировку, маршрутизацию на нужные порты, QoS и т.д.), а сервер при этом только предоставляет сервисы.
     
     
     
    Kreacher
    Guest
    #8
    0
    27.09.2013 14:50:00
    На мой взгляд, гораздо проще иметь один файрвол для обоих подключений и сервер, подключённый к этому устройству, которое выполняет всю умную работу с пакетами (балансировка, маршрутизация на нужные порты, QoS и т.д.), а сервер только предоставляет сервисы. По моему мнению, это так называемая «лучшие практики», и так стоит делать, чтобы потом не попасть в ловушку при нескольких других настройках или потребностях! @steen Единственное, что ты можешь попробовать, если серверная ОС это поддерживает — работать с командой: add route -p IP адрес маска подсети IP шлюза. Но для правильного синтаксиса лучше всего обратиться к man-странице своей серверной ОС. Если ОС сервера не принимает эту команду или синтаксис, то лучше преобразовать весь сервер в виртуальную машину и запустить две ВМ внутри реального сервера, если у тебя проблемы с изменением сетевой настройки или архитектуры! Но честно говоря, парни, пожалуйста, возьмите на вооружение шлюз с несколькими портами WAN (роутер или файрвол), который может работать как устройство с двумя WAN-портами — вы гораздо лучше решите эту проблему, по крайней мере, так бы я сделал на вашем месте! По крайней мере, можно попробовать дать каждому LAN-порту на сервере разную подсеть, например, 192.168.1.0/24 для LAN порта 1 и 192.168.2.0/24 для LAN порта 2, и включить маршрутизацию на серверной ОС, если ОС это поддерживает. Извиняюсь, больше подсказок не знаю, но, уверен, один из вариантов точно сработает — вариант с роутером с двумя WAN-портами, VLAN с разными подсетями и методом балансировки нагрузки! Удачи!
     
     
     
    steen
    Guest
    #9
    0
    28.09.2013 10:02:00
    Всем привет! Спасибо за все предложения — они дали мне больше понимания и как будто осветили ситуацию. Идея была в том, чтобы избежать одной единственной точки отказа, как, например, фаервола: их должно быть два, и два независимых подключения вплоть до сервера, а вся остальная инфраструктура — кабели, коммутаторы и питание — это уже поддерживает. Думаю, мне нужно поговорить с моим поставщиком MT и привлечь платную помощь. Было бы забавно решить всё своими силами, но из-за нехватки времени из-за основного бизнеса это не получается. :-/ Вернусь с более детальными схемами и, надеюсь, решением через некоторое время. (В любом случае, если наступит критическая проблема, у нового интернет-провайдера возникли сложности: у нас не было дополнительной ёмкости кабелей до компании, так что им сначала пришлось реконструировать локальную телефонную станцию для нас, а теперь ещё и копают. Но это к лучшему — у меня появится больше времени на планирование и на то, чтобы подключить Limmared для помощи с двойным подключением.)
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры