Failover - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 05-10-2016 à 09:46:54
il te faudrait un routeur tierce pour faire le VPN, c'est lui qui ferait le failover. (cela reporte le probléme sur l'autre equipement
Nous avons ce genre de protection sur notre VPN opérateur
Mais via un protocole reseau intégré aux routeurs orange (vrrp) cela se fait automatiquement, mais les abonnements ne sont pas données . Cela metonne que les freebox le fasse. c'est une fonction plus pour les pro que pour les particulier.
Regarde les routeurs multi wan.
Marsh Posté le 05-10-2016 à 09:57:41
J'ai créer un serveur qui sers de routeur pour le VPN (Sous debian qui route le traffic qui doit passer par le vpn vers la bonne fbox).
Comme dis plus haut nous sommes une asso, budget limité et compagnie.
Marsh Posté le 05-10-2016 à 10:03:04
donc ce serveur doit donc pouvoir detecter la panne internet sur une freebox et passer sur un autre. as tu regardés les options ?
Marsh Posté le 05-10-2016 à 10:11:06
Oui c'est exact, et non les freebox ne sont pas assez complètes pour ça.
Marsh Posté le 06-10-2016 à 13:46:18
as tu regardé sous google "failover routing linux" ?
Marsh Posté le 06-10-2016 à 14:21:26
Le problème est que nous devons créer un AD, avec opnsense et pfsense, samba est soit instable ou inexistant...
Une solution sous linux serait préférable.
Marsh Posté le 06-10-2016 à 18:20:29
tu as deja repondu
"J'ai créer un serveur qui sers de routeur pour le VPN (Sous debian qui route le traffic qui doit passer par le vpn vers la bonne fbox). "
regarde sur google "failover routing linux"
Marsh Posté le 07-10-2016 à 00:15:22
Budget limite donc pas le choix va falloir passer par du libre, exit les router dual wan et autres joyeusetes un peu chere. Pour quelques postes, une machine linux meme pas tres puissante fera tres bien l'affaire.
Il faudrait connecter les deux freebox a une seule machine, et jouer avec les configurations avancees avec la commande ip route: http://lartc.org/howto/lartc.rpdb.multiple-links.html
Une fois que cela fonctionne, tu configures ton VPN sur la machine linux de afin que seul certains reseaux soient atteignables via le vpn, le reste sort sur internet. Le server linux devra aussi faire dhcp server et probablement DNS. Il y a pas mal d'heure de boulot si on y connait rien mais ca fonctionne. A toi de voir si tu as le temps a consacre a ca, ou alors c'est moins cher d'acheter un routeur qui fait aussi le cafe.
Marsh Posté le 07-10-2016 à 09:45:27
En effet, DNS et DHCP doivent être sur le serveur, j'ai suffisamment de connaissances pour cela, il me fallait juste une sorte de procédure, je ne savais pas où commencer.
@ahbahlut Ton tuto est pas mal je vais voir avec celui-ci, MERCI !
Marsh Posté le 05-10-2016 à 09:41:56
Bonjour,
je travaille dans une asso, nous avons 3 sites différents.
Sur un de nos site (Pas de fibre et 5.5km de longueur de ligne, donc pas de VDSL ou d'ADSL MAX), nous avons 2 Freebox (Free étant les meilleurs en terme de
débit sur longues distance car Orange et Bouygues c'est du 512k).
Nous avons un VPN qui relie le site au centre où ce trouvent les serveurs.
Pour l'instant le VPN est sur une freebox et les utilisateurs sur l'autre.
Le problème est que si la freebox vpn plante, se met à jour ou autres, les utilisateurs n'ont plus accès au VPN.
C'est pour cela que nous cherchons à faire un genre de failover.
Dés qu'une freebox est plantée (ou autre) il faudrait que l'autre prenne le relai.
Si vous avez des solutions à me proposer, je suis prenneur !
Je reste à votre dispo si vous avez des questions.
Cordialement.