[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Marzo 2007 ml@sikurezza.org
Soggetto: Re: [ml] Failover router
Mittente: Marco Bizzantino
Data: Fri, 23 Mar 2007 18:49:56 +0100 (CET)
On 3/21/07, Luca Messori <luca@xxxxxxxxxxxxxxxxxxx> wrote:
Ho la necessità di realizzare un firewall/router che mi gestisca il
failover tra due linee ADSL con due provider differenti.
[...]
Mi vengono in mente due soluzioni
- ping periodico ad host esetrno

Se i firewall sono linux, una soluzione "grezza" potrebbe essere heartbeat, si occuperebbe lui di pingare gli host esterni e in caso di fail con uno script banale sposti tutto sull'altra linea, una volta tornata online l'adsl primaria, riporti tutto alla situazione normale. Il problema diventa pero' l'affidabilita' del ping: nessuna difficolta' a fargli pingare piu' host pubblici, ma e' una solizione un po' tirata a mio modo di vedere.

- interrogazioni SNMP ai router (ma per questo devo chiedere aiuto ai
service provider)

questa direi che e' preferibile, e sempre in caso di firewall linux, sta a te scriptare la parte che intercetti il fault della linea loggato dall'snmp e fare o switch delle linee.


In alternativa ho visto all'opera una decina di adsl fasciate insieme da un apparato della Radware (*non* sono vendor), che fa quello che cerchi (per la parte failover della linea), magari cerca sul loro sito se vuoi maggiori informazioni.

ciao
bizza




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005