alibek Posted April 13, 2015 Posted April 13, 2015 Не подскажите, какие практики есть для сабжа? Допустим, есть организация, которой нужен надежный интернет-канал и которая по этому каналу предоставляет какие-то сервисы. Например это головная организация, к которой подключается филиальная сеть, или это банк, к которому подключаются банкоматы. Своей автономной системы и своих IP-адресов нет (да и не выдадут их на такие масштабы). Есть основной интернет-канал, на случай падения основного канала есть схема переключения на резервный, поэтому интернет-доступ к организации сохраниться. Но как сделать, чтобы были доступны и сервисы? Единственное решение, которое мне приходит в голову — это использовать на удаленных точках VPN-клиенты с failover (чтобы сам VPN-клиент пытался переподключиться на IP-адреса из заранее подготовленного списка). Но не везде это возможно, не всегда есть возможность выбора VPN-клиента (а тот который можно использовать, не умеет failover). Есть еще DynDNS, но мне это кажется несерьезным. Может быть есть другие ухищрения? Вставить ник Quote
myst Posted April 13, 2015 Posted April 13, 2015 Аренда блока PI + камлания над BGP. Только так. Вставить ник Quote
alibek Posted April 13, 2015 Author Posted April 13, 2015 То есть без BGP никак? Просто для BGP нужно брать не меньше /24, а сейчас такое получить непросто. Вставить ник Quote
myst Posted April 13, 2015 Posted April 13, 2015 Без BGP в большинстве стандартных случаев никак. Вставить ник Quote
cant Posted April 13, 2015 Posted April 13, 2015 Есть основной интернет-канал, на случай падения основного канала есть схема переключения на резервный, поэтому интернет-доступ к организации сохраниться. Но как сделать, чтобы были доступны и сервисы? Как альтернатива PI-BGP для клиентов-ЮЛ может подойти вариант практически схожий с размещением своих сервисов на третьем хостинге. (гипотетически предполагается, что хостинг надежней чем последняя миля до офиса клиента). Но у хостинга(третьего оператора) размещаются не сервисы, а vpn-шлюз до офиса с сервисами. И соединяется с офисом двумя туннелями. Вставить ник Quote
dmvy Posted April 13, 2015 Posted April 13, 2015 пригласите абонента на колокейшн. Вставить ник Quote
alibek Posted April 13, 2015 Author Posted April 13, 2015 Не все абоненты готовы размещать сервисы на сторонней площадке. Но идея понятна, странно что я сам про нее не вспомнил. Вставить ник Quote
dIMbI4 Posted April 13, 2015 Posted April 13, 2015 порой стоимость пары каналов для резерва да еще и с плюшками типа BGP выходит дороже колокейшена) и да, не используйте ип адреса для VPN, есть же имя DNS. Вставить ник Quote
DRiVen Posted April 13, 2015 Posted April 13, 2015 Не думаю, что у хостера связность лучше, чем у DDNS-сервисов, так что они вполне рабочее решение. И стоимость, по сравнению с VPS/VDS, очень скромная. Вставить ник Quote
dIMbI4 Posted April 13, 2015 Posted April 13, 2015 это смотря где хоститься, да и для таких вещей важна не связность а надежность. Вставить ник Quote
Night_Snake Posted April 15, 2015 Posted April 15, 2015 BGP (берется AS, потом покупается PI) - "дорого и сердито", зато проще всего и надежней colocation Иногда на ценник все же нужно закрывать глаза и выбирать надежность, имхо. Вставить ник Quote
alibek Posted April 15, 2015 Author Posted April 15, 2015 BGP (берется AS, потом покупается PI) - "дорого и сердито", Тут не столько «дорого», сколько сложно и долго. IP-адреса кончаются, получить их все сложнее. Для организации не-провайдера, которая сможет обосновать от силы 20 внешних IP, получить /24 почти нереально. Вставить ник Quote
myst Posted April 15, 2015 Posted April 15, 2015 BGP (берется AS, потом покупается PI) - "дорого и сердито", Тут не столько «дорого», сколько сложно и долго. IP-адреса кончаются, получить их все сложнее. Для организации не-провайдера, которая сможет обосновать от силы 20 внешних IP, получить /24 почти нереально. Тык есть же перепродаваны. Получить /24 вполне реально, один вопрос что дорого. Вставить ник Quote
Smoke Posted April 15, 2015 Posted April 15, 2015 Вообще можно и на PA /24 резервирование замутить, если владелец PA не против Вставить ник Quote
DRiVen Posted April 15, 2015 Posted April 15, 2015 да и для таких вещей важна не связность а надежность. Да и с надежностью там все хорошо, за последние 2-3 года не помню, чтобы сервис отлетал. Вставить ник Quote
Night_Snake Posted April 20, 2015 Posted April 20, 2015 ipv6 получить проще И жить на ipv6 only? Как-то оптимистично, нэ? Вставить ник Quote
Night_Snake Posted April 22, 2015 Posted April 22, 2015 неизбежно ИМХО, ко времени, когда это действительно станет неизбежно, ЮЛ два раза загнуться успеет Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.