<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Редирект почтового трафика с запасного шлюза</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95630.html</link>
    <description>Задача: двумя провайдерами обеспечить бесперебойный доступ по одному доменному имени к сервисам, независимо от сбоев в работе основного провайдера интернет.&lt;br&gt;&lt;br&gt;Описание:&lt;br&gt;Если есть два разных провайдера (ISP1 / GW1 / IP1, и ISP2 / GW2 / IP2 соотв.).&lt;br&gt;В DNS прописаны:&lt;br&gt;&lt;br&gt;server.domain.com A IP1&lt;br&gt;server.domain.com A IP2&lt;br&gt;&lt;br&gt;Внутренний сервер одновременно подключен двумя сетевыми интерфейсами через GW1 и GW2.&lt;br&gt;&lt;br&gt;При этом входящие соединения на server.domain.com случайным образом идут через оба провайдера.&lt;br&gt;&lt;br&gt;На GW1 в рабочем порядке работает проброс 80/tcp на внутренний сервер.&lt;br&gt;На GW2 в рабочем порядке работает редирект портов 80/tcp на IP1.&lt;br&gt;&lt;br&gt;Шлюз GW2 раз в 10 секунд (условно) пингует IP1. Если ответ не получен, GW2 перестает перенаправлять запросы на IP1, а начинает перенаправлять через себя. При этом проверяя, не &quot;поднялся ли GW1&quot;. Если &quot;поднялся&quot;, GW2 опять начинает редиректить входящие почтовые соединения на GW1. Но от аварии на основном канале (ISP1) мы все еще застрахованы, т.к. в таком варианте все равн</description>

<item>
    <title>Редирект почтового трафика с запасного шлюза (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95630.html#5</link>
    <pubDate>Tue, 27 May 2014 13:43:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; если разговор именно о почте, то почему не прописать два MX? Один &lt;br&gt;&amp;gt;&amp;gt; указывает на IP1, второй на IP2.&lt;br&gt;&amp;gt; Разговор о почте, но немного в другом контексте. Разговор о том, как &lt;br&gt;&amp;gt; сделать доступность IMAP. Почту сервер скачивает сам, с неск. внешних почтовых &lt;br&gt;&amp;gt; серверов. Он сам разберется, что ISP1 рухнул и включит маршрут через &lt;br&gt;&amp;gt; ISP2. Проблемная задача: чтобы внешние клиенты по http/https/imaps без задержек бы &lt;br&gt;&amp;gt; и отказов могли работать с почтой на этом сервере. Особенно это &lt;br&gt;&amp;gt; актуально для Outlook... Если писем 50000+ и вдруг сервер отказал, этот &lt;br&gt;&amp;gt; мерзавец начинает дико тормозить и что-то себе бормотать. Вариант с перенастройкой &lt;br&gt;&amp;gt; почтовых клиентов рассматриваю только как последнюю меру.&lt;br&gt;&lt;br&gt;Без задержек врятли получится. Браузеры кешируют DNS ответы, а как работают с несколькими ip на домен наверно зависит от конкретного браузера плюс сервер, но скорей всего будут сессию держать через один ip. Как с кешированием у Outlook незнаю, но таймауты на соединениях он наверно будет выжидать&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; во в</description>
</item>

<item>
    <title>Редирект почтового трафика с запасного шлюза (koblin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95630.html#4</link>
    <pubDate>Tue, 27 May 2014 12:49:25 GMT</pubDate>
    <description>как уже писали выше для почты хватит две MX записи&lt;br&gt;</description>
</item>

<item>
    <title>Редирект почтового трафика с запасного шлюза (billybons2006)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95630.html#3</link>
    <pubDate>Tue, 27 May 2014 12:48:13 GMT</pubDate>
    <description>&amp;gt; если разговор именно о почте, то почему не прописать два MX? Один &lt;br&gt;&amp;gt; указывает на IP1, второй на IP2.&lt;br&gt;&lt;br&gt;Разговор о почте, но немного в другом контексте. Разговор о том, как сделать доступность IMAP. Почту сервер скачивает сам, с неск. внешних почтовых серверов. Он сам разберется, что ISP1 рухнул и включит маршрут через ISP2. Проблемная задача: чтобы внешние клиенты по http/https/imaps без задержек бы и отказов могли работать с почтой на этом сервере. Особенно это актуально для Outlook... Если писем 50000+ и вдруг сервер отказал, этот мерзавец начинает дико тормозить и что-то себе бормотать. Вариант с перенастройкой почтовых клиентов рассматриваю только как последнюю меру.&lt;br&gt;&lt;br&gt;&amp;gt; во вторых на один айпи вам АСку никто регать не будет&lt;br&gt;&lt;br&gt;Если перефразировать известную фразу Д&apos;Артаньяна: у меня 5 IP ;) Но суть ясна. Согласен.&lt;br&gt;&amp;gt; вариант с маленькими TTL вполне себе рабочий - у вас же не &lt;br&gt;&amp;gt; каждые 15 минут происходит переключение &lt;br&gt;&lt;br&gt;Да, именно так.&lt;br&gt;&lt;br&gt;Спасибо за ответы!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Редирект почтового трафика с запасного шлюза (upf)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95630.html#2</link>
    <pubDate>Tue, 27 May 2014 12:36:46 GMT</pubDate>
    <description>&amp;gt; При этом бесшовных вариантов нет, кроме как регистрировать автономную систему?&lt;br&gt;&lt;br&gt;хм, а кто вам сказал что bgp обеспечит вам бесшовность? ))&lt;br&gt;во вторых на один айпи вам АСку никто регать не будет&lt;br&gt;вариант с маленькими TTL вполне себе рабочий - у вас же не каждые 15 минут происходит переключение&lt;br&gt;</description>
</item>

<item>
    <title>Редирект почтового трафика с запасного шлюза (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95630.html#1</link>
    <pubDate>Tue, 27 May 2014 12:35:00 GMT</pubDate>
    <description>&amp;gt; Задача: двумя провайдерами обеспечить бесперебойный доступ по одному доменному имени к &lt;br&gt;&amp;gt; сервисам, независимо от сбоев в работе основного провайдера интернет.&lt;br&gt;&amp;gt; Описание: &lt;br&gt;&amp;gt; Если есть два разных провайдера (ISP1 / GW1 / IP1, и ISP2 &lt;br&gt;&amp;gt; / GW2 / IP2 соотв.).&lt;br&gt;&amp;gt; В DNS прописаны: &lt;br&gt;&amp;gt; server.domain.com A IP1 &lt;br&gt;&amp;gt; server.domain.com A IP2 &lt;br&gt;&lt;br&gt;если разговор именно о почте, то почему не прописать два MX? Один указывает на IP1, второй на IP2.&lt;br&gt;&lt;br&gt;&amp;gt; Внутренний сервер одновременно подключен двумя сетевыми интерфейсами через GW1 и GW2.&lt;br&gt;&amp;gt; При этом входящие соединения на server.domain.com случайным образом идут через оба провайдера. &lt;br&gt;&amp;gt; На GW1 в рабочем порядке работает проброс 80/tcp на внутренний сервер.&lt;br&gt;&amp;gt; На GW2 в рабочем порядке работает редирект портов 80/tcp на IP1.&lt;br&gt;&lt;br&gt;зачем на IP1? Чтобы с ответными пакетами не разбираться?&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; получен, GW2 перестает перенаправлять запросы на IP1, а начинает перенаправлять через &lt;br&gt;&amp;gt; себя. При этом проверяя, не &quot;поднялся ли GW1&quot;. Если &quot;поднялся&quot;, GW2 &lt;br&gt;&amp;gt; </description>
</item>

</channel>
</rss>
