2番目のゲートウェイからの着信接続を受け入れる

2番目のゲートウェイからの着信接続を受け入れる

この質問についていろいろ調べましたが、私の状況に対する解決策が見つかりません。

当社には、Advantage Database Server (ADS) を実行する Windows 2003 サーバーがあり、これを介して当社のサイトは会計システムに接続しています。サイトは静的 IP 82.xxx.xxx.147 に接続し、いくつかのクエリを実行して切断します。これは 5 分ごとに行われます。サーバーには 2 つの NIC があり、1 つはサイト用 (192.168.5.1)、もう 1 つはローカル ネットワーク用 (192.168.0.1) です。サーバーは ADSL モデム/ルーター (LAN IP 192.168.5.9) を介してインターネットに接続され、ルーターの NAT はポート 45677 をサーバーに転送するように構成されています。

すべて正常に動作していますが、1 つだけ問題があります。インターネット接続が十分に安定していないことです。そのため、別の IP アドレス 178.xxx.xxx.181 で別の ADSL 接続を取得し、そのポートもサーバーに転送しました。2 番目のモデム/ルーターの LAN IP は 192.168.5.3 です。

当サイトは IP アドレス 82.xxx.xxx.147 をチェックしており、応答がない場合は別の IP アドレス 178.xxx.xxx.181 を試します。しかし、接続できません。サーバーが 2 番目のルーターからの接続を拒否しているようです。

サーバーの NIC の詳細な TCP/IP 設定で、2 番目のルーターの IP 192.168.5.9 を 2 番目のゲートウェイとして追加しようとしました。しかし、役に立ちません。

ルートに関連するものであることは理解していますが、マスク、メトリック、ゲートウェイ IP については何も理解できません。私には難しすぎます。

サーバーがインターネット アクセス (ブラウザーやその他のサービス) にゲートウェイを使用しないようにしたいのですが、固定ポート番号から両方のゲートウェイ IP からの着信接続を受信するようにしたいだけです。これは可能ですか?

答え1

私があなたのデザインを誤解していない限り、それはより曖昧さを少なくして説明できると思います:

あなたのサイトは、非常に良好なインターネット接続を持っています。あなたの会計処理が行われているインターネット上の別の場所に接続しています。この別の場所には、インターネットの稼働率が低いため、それぞれ 1 つのパブリック アドレスを持つ 2 つのインターネット接続があります。これらのパブリック アドレスは両方とも、あなたのサイトがローカル アドレスで会計システムにアクセスするために使用できるはずです。会計システムには、インターネット接続ルーターのどちらか一方を指すアクティブなデフォルト ルートが 1 つだけあります。ルーターの状態は認識されません。

別の回答で述べられているように、外部リンク損失時にフェイルオーバーするように設定された内部 VRRP とデュアル WAN サポートを備えた HA ペアとして構成された冗長アプライアンスを使用することもできます。

または、ソース アドレスの書き換え (別名ソース NAT または snat) を実行します。これにより、サーバーはクライアントがリモート アドレスではなくローカル アドレスであると認識します。したがって、サーバーはサイトとの通信にデフォルト ルートを使用せず、snat: ルーター インターフェイスのいずれか (トラフィックが 192.168.5.3 または 192.168.5.9 から来たもの) を使用します。これは、ルーターが着信接続で snat を実行できることを前提としています。

できない場合は、中間デバイス (ルーターごとに 1 つ、デフォルト ルーティングはそのまま) を構成できます。この手法は、通常必要なロード バランサー経由で応答するのではなく、内部サーバーが使用するデフォルト ルートを短絡するためにロード バランサーによってよく使用されます。

ルーターが役に立たない場合は、安価なロードバランサーまたは使用フリーソフトウェア(1 つのリンクに 2 つのソリューション)仲介者として。または最先端のもの、しかし、どういうわけか、これはそういうシナリオではないようです。

答え2

2 つの WAN インターフェイスを備えた 2 つの冗長ルータを介して着信要求を受け入れるサーバが必要です。これは、一般的な HSRP/VRRP 設定です。1 台のルータは HSRP アクティブ ルータ、つまり着信および発信トラフィックのプライマリ WAN として動作します。2 台目のルータは HSRP スタンバイ ルータとして動作します。スタンバイ ルータがアクティブ ルータになるケースは 2 つあります。アクティブ ルータがダウンしていてスタンバイ ルータに応答しない場合、またはアクティブ ルータの WAN リンクがダウンしているために優先度が下がる場合です。次に、デフォルト ゲートウェイについてですが、動作させるために、HSRP は仮想デフォルト ゲートウェイ IP アドレスを提供します。このアドレスをサーバで設定すると、デュアル ルータ設定がサーバに対して透過的になります。つまり、サーバはデフォルト ゲートウェイに常に仮想 IP アドレスを使用しているため、2 つのルータが動作していることを知りません。HSRP アクティブ ルータは常に仮想 IP に応答します。ルータで HSRP/VRRP がサポートされているかどうかを確認してください。VRRP RFC も確認してください。http://tools.ietf.org/search/rfc5798

関連情報