abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 0
včera 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 16
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 2
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 767 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: redundance pripojeni k Internetu

13.6.2011 15:21 Stanislav Kostka
redundance pripojeni k Internetu
Přečteno: 960×
Ahoj, resim nasledujici problem - mam linux router se dvema NIC, dve pripojeni k dvema ruznym ISP a potrebuju zridit failover tak, aby pri vypadku jednoho pripojeni se automaticky pouzilo to druhe. A naopak - pokud primarni ISP opet "naskoci", tak aby se provedl "failback" - prepnuti na primarni ISP. Muzete me navest? Diky za jakoukoli radu, S.K.

Řešení dotazu:


Odpovědi

13.6.2011 17:56 skunerq | skóre: 19 | blog: skunerovo
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
script, ktery pinga na default gateway primarniho ISP, v pripade nedostupnosti prepise routovaci tabulku, resp. DGW pro vasi sit a zaroven ceka na najeti primarniho providera, aby to vratil zpet. Je ale potreba osetrit flapovani primarniho ISP, aby to neprepinal co minutu ... Hledejte dual WAN script pro linucha, nebo si rovnou kupte primo dual WAN router.
Řešení 1× (dopisovatel)
13.6.2011 21:07 kolcon | skóre: 15 | blog: kolcon
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
treba do cronu neco takoveho, pro nahozeni tmobile jako backupu :

#!/usr/bin/perl

use Net::Ping;

system "killall pppd";

system "ip route del dev eth0 default";

system "ip route add dev eth0 default via xx.xx.xx.xx";

system "cp ./resolv.conf.orig /etc/resolv.conf";

my $p = Net::Ping->new("icmp");

my $host="8.8.8.8";

unless ($p->ping($host)) {

system "killall pppd";

system "ip route del dev eth0 default";

system "pppd call tmobile4g";

}

13.6.2011 22:55 Stanislav Kostka
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
Diky za tip! Trochu jsem googlil a nasel par clanku o bondingu. Neresilo by to presne muj problem? Mate s tim nejake zkusenosti?
13.6.2011 23:20 MMichal | skóre: 22
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
To urcite ne. Bonding je failover na linkove vrstve. Tzn. dva (ci vice) kabely vedou do jednoho switche (fyzickeho ci virtualniho pres vice fyzickych).
14.6.2011 08:34 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
Já bych tedy default routy nemazal, nechal bych je tam obě a jenom bych jim měnil váhu. Připadá mi to čistší řešení – a třeba když omylem z jedné síťovky vytrhnete kabel, bude se automaticky routovat přes druhou a nemusíte čekat na to, až neprojde ping.
14.6.2011 09:05 já
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
Kernel volí cestu podle nastavené váhy. Ale když zvolí tu nefunkční, musí se spojení "vytimeoutovat", aby kernel poznal, že tudy cesta nevede.
14.6.2011 09:59 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
Opravdu bude kernel volit cestu i přes neaktivní zařízení?
14.6.2011 11:01 já
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
Co když máte oba providery přes jeden interface? Nebo gateway funguje a něco nefunguje až za ní?
14.6.2011 11:10 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
Tazatel psal, že má dvě rozhraní. A já jsem psal, že to vyřeší případ, kdy se dané zařízení deaktivuje (např. vytáhnete ethernetový kabel). To jádro může poznat a zareagovat na to hned. Jinak si samozřejmě musí tazatel nadefinovat, co pro něj znamená „výpadek připojení“, a to pak testovat. Jádro samozřejmě nemůže vědět, co si kdo pod tím představuje.
14.6.2011 11:15 já
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
Situací na úrovni "např. vytáhnete ethernetový kabel" v běžném provozu asi nebude moc.
14.6.2011 11:32 Jirka | skóre: 36
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
Tak trochu off-topic, ale neodolal jsem. :-)
pavlix avatar 14.6.2011 17:48 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
Situací na úrovni "např. vytáhnete ethernetový kabel" v běžném provozu asi nebude moc.
To byses divil.

Jinak výjimečně se mi Jirsákovo řešení líbí, řešit failover jen váhou mi přijde jako dobrý nápad.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
14.6.2011 16:05 dustin | skóre: 60 | blog: dustin
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
Obdobný požadavek už řešíme s mírným úspěchem delší dobu. Máme to ještě mírně komplikovanější, že chceme, aby obě rozhraní chodily současně pro příchozí provoz (jsou to např. MX záznamy v doméně, vedle dalšího backupu), takže přes ně zvenku funguje i smtp, ssh, vpnka apod. Rovněž lze vyčlenit určitý provoz, aby šel přes záložní, když už se platí a existuje (např. odchozí SMTP, když se hlavní linka dostala do blacklistovaného bloku UPC a to to samozřejmě nijak neřešilo). Tyto požadavky nakonec vyvstanou vždycky, málokdo nechá záložní linku ladem.

Řešíme to tak, že se v cronu každou minutu testuje pingem dostupnost nějaké IP adresy v síti primárního providera, přičemž má ping omezené TTL paketů, aby to ze sekundární linky nezafungovalo. Když to vyhnije (u UPC docela časté), přepne se defaultní routovací tabulka na backup linku. A když se spojení obnoví, zase se to přepne zpátky. Ale pomocné routovací tabulky s nižší prioritou napojené na obě rozhraní žijí pořád, to umožňuje příchozí provoz i na sekundárním rozhraní.

Při přepnutí se maže conntrack tabulka, restartuje vpnka atd.

Samozřejmě s tím musí počítat i firewall, vpnky, SPF záznaky v doménách atd.

Problém je, když ta linka pinguje, ale hodně slabě, pak se to nepřehodí. Nebo když to vyhnije až za tou testovací IP adresou, ale k tomu u UPC moc nedochází, tak to obvykle umře hned za modemem.

14.6.2011 18:08 linuxik | skóre: 32 | Milovice
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
Jak uz tady uz nekdo navrhnul, necha se pouzit bonding, Staci nastavit arp_ip_target a jako parametry IP adresy provideru.
14.6.2011 18:19 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
Bonding je něco jiného. Funguje na nižší vrstvě, musí ho podporovat druhá strana a funguje jako posílení kapacity jednoho spoje – typicky máte switch a z něj dvě linky do jednoho počítače. Z pohledu sítě se pak obě síťové karty tváří jako jedna, a počítač může odesílat skrze obě karty, stejně tak switch využívá obě dvě.

To, co chce tazatel, funguje až na IP vrstvě – odesílatel někde v internetu si nezvolí, přes kterého providera paket pošle, ale je to jasně dané už cílovou IP adresou. U paketů z vnitřní sítě zase musí souhlasit odchozí IP adresa s tím, přes kterého providera paket odchází, protože ISP se nemusí líbit, že by z jeho sítě odcházely pakety, které do ní vůbec nepatří.
14.6.2011 19:05 linuxik | skóre: 32 | Milovice
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
Tak uplne pravda to neni, v rezimu active-backup je aktivni vzdy pouze jedna sitova karta. Podpora na strane switche je potreba pouze v pripade pouziti modu 4 (802.3ad). Dostupnost site se zjistuje arpingen na sitovku providera a problem s IP adresou odchozich spojeni resi NAT nebo maskarada. Takze jediny pripad kdy to takhle nefunguje, je v pripade kdy je sice dostupna GW providera, ale problem je az za ni.

ps. Souhlasim, ze bonding je urceny k necemu jinemu, ale funguje to.
pavlix avatar 14.6.2011 19:20 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
funguje to.
To bych chtěl docela vidět. Jak zajišťuješ, aby NAT natoval správnou adresou (tedy pro každého poskytovatele jinou?
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
14.6.2011 23:49 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
To, co popisujete vy, je normální propojení více sítí. Bonding znamená, že máte dvě zařízení, která by normálně byla propojena jedním spojem, vy je ale místo toho propojíte dvěma (nebo více) spoji. Tazatel má ale celkem tři zařízení – router a brány dvou ISP. Bonding by mohl udělat jedině tak, že by měl další router někde v internetu, a vytvořil by dva (virtuální) spoje mezi těma dvěma routery (tím ve vnitřní síti a tím venku) – třeba pomocí dvou tunelů, přes každého ISP jeden. Veškerá komunikace s internetem by pak šla přes ten venkovní router. Taková konfigurace se používá, pokud chcete mít tu vnitřní síť dostupnou nezávisle na ISP – vaše IP adresy jsou pak routované na ten venkovní router, a ten komunikaci pošle do vnitřní sítě tím tunelem, který zrovna funguje a je méně vytížený.

Ale aby to fungovalo, musíte mít pořád správně nastavené to routování přes oba ISP, a teprve přes to pak můžete natáhnout ty tunely.
14.6.2011 18:50 skunerq | skóre: 19 | blog: skunerovo
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
ono muze fungovat kde co, ale jedinym plne funkcnim reseni je BGP a vlatni AS. Eliminuje to problemy s DNS zaznamy, balancingem provozu, redundanci na vsech vrstvach ......
14.6.2011 19:21 slack13_1
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
Jasan hned tazatel pobezi za poskytovatelem ci poskytovateli a nakaze mu (jim) pouzivat BGP.

reseni byla zminena pomoci scriptu resit dostupnost. nasledne menit vahu bran nebo jiny zpusob. Moznosti je spousta, staci se zeptat strycka googla.
16.6.2011 18:34 skunerq | skóre: 19 | blog: skunerovo
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
seriozni ISP s tim nema nejmensi problem, financne to take neni narocne, a hlavne to vyresi spoustu problemu, viz NATy, DNS .... ano, najdeme si cestu jak to docasne ochcat, v budoucnu se nam to ale vrati. jo a provider, ktery nema AS neni provider
pavlix avatar 16.6.2011 19:41 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
seriozni ISP s tim nema nejmensi problem, financne to take neni narocne, a hlavne to vyresi spoustu problemu, viz NATy, DNS .... ano, najdeme si cestu jak to docasne ochcat, v budoucnu se nam to ale vrati. jo a provider, ktery nema AS neni provider
A že takových providerů je :). Jsem k jednomu připojený a naprostá spokojenost.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
pavlix avatar 14.6.2011 19:21 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: redundance pripojeni k Internetu
ono muze fungovat kde co, ale jedinym plne funkcnim reseni je BGP a vlatni AS. Eliminuje to problemy s DNS zaznamy, balancingem provozu, redundanci na vsech vrstvach ......
Tak to je samozřejmě ideální případ a doufám, že se k němu bude konvergovat už kvůli IPv6.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.