Gagal di antara beberapa gateway

0

Saya memiliki server CentOS yang menjalankan Centreon (solusi pemantauan yang mirip dengan Nagios) untuk memonitor perangkat di beberapa jaringan. Server dapat mengakses internet melalui 4 gateway / router yang berbeda, masing-masing memiliki koneksi internet fisik sendiri (ADSL dan / atau LTE).

Saat ini saya telah menetapkan salah satu dari mereka sebagai gateway dan jika saluran ini gagal, server tidak dapat lagi mencapai internet. Bagaimana saya bisa secara otomatis beralih ke gateway lain jika ada yang gagal?

Ini juga menimbulkan pertanyaan: bagaimana saya bisa mendeteksi bahwa koneksi internet telah gagal?

  • ping router hanya akan mendeteksi kegagalan antara server dan router
  • Memeriksa melalui SNMP jika DSL dianggap upmenyebabkan banyak kesalahan positif. Karena bagaimanapun DSL sudah di atas / disinkronkan tetapi masalahnya tampaknya ada di sisi penyedia.
  • melakukan ping pada host di internet dapat menyebabkan false negative jika host ini gagal. Juga: host mana yang harus saya ping?
    • Google DNS (8.8.8.8 dan 8.8.4.4) terkadang gagal
    • Server DNS penyedia berubah dari waktu ke waktu
    • hop pertama setelah router: kadang-kadang juga berubah
  • ping salah satu gateway lainnya juga mengarah ke negatif palsu

Pertanyaan selanjutnya adalah: Bagaimana saya bisa memeriksa yang mana dari tiga koneksi lainnya yang masih berfungsi?

masgo
sumber

Jawaban:

2

Sebenarnya, pertanyaan Anda mengandung dua bagian.

Pertama, bagaimana memastikan HA antara server dan router Anda. Kedua, bagaimana memastikan HA antara router Anda dan internet.

Untuk pertanyaan pertama, Anda memerlukan dua router perusahaan fisik. Ada protokol khusus untuk tujuan ini, seperti HSRP, VRRP, GLBP.

Untuk pertanyaan kedua, saya sarankan Anda untuk melacak www.google.com. Biasanya situs ini harus selalu tersedia.

Steven Lee - MSFT
sumber
Untuk alasan biaya, router perusahaan bukan pilihan. Saya menemukan Jawaban ini yang menunjukkan cara melakukan ping melalui gateway superuser.com/questions/311849/… yang
masgo
Maka Anda mungkin perlu membeli router WAN ganda / multipel. Ini jauh lebih murah daripada router perusahaan. Script tidak akan begitu stabil daripada perangkat keras yang didedikasikan untuk HA.
Steven Lee - MSFT
Saya setuju itu tidak stabil. Tapi saya belum melihat beberapa router WAN yang memeriksa apakah koneksi benar-benar berfungsi. Mereka semua dapat mendeteksi bahwa kabel telah terputus atau bahwa DSL tidak terhubung. Tetapi sudah terjadi beberapa kali DSL ditunjukkan sebagai naik, tetapi ISP memiliki beberapa masalah dan kecepatan koneksi turun ke sth seperti 100 b / s (ya, bit / detik) - yang pada dasarnya sama dengan kegagalan. Kami memiliki router multi-WAN drytek, tetapi jenis kesalahan ini tidak terdeteksi oleh mereka. - Dan seperti yang disebutkan, perangkat keras HA asli terlalu mahal.
masgo
DrayTek baru saja merilis firmware baru untuk beberapa routernya (untungnya juga yang saya miliki) yang menambahkan HA. :-)
masgo
@masgo Senang mendengarnya!
Steven Lee - MSFT