두 번째 게이트웨이에서 들어오는 연결 수락

두 번째 게이트웨이에서 들어오는 연결 수락

질문에 대해 많이 검색했지만 내 상황에 대한 해결책을 찾을 수 없습니다.

우리 사이트가 회계 시스템에 연결되는 ADS(Advantage Database Server)를 실행하는 Windows 2003 서버가 있습니다. 사이트는 고정 IP 82.xxx.xxx.147에 연결하고 여러 쿼리를 실행한 후 연결을 끊습니다. 그리고 5분마다 합니다. 서버에는 2개의 NIC가 있습니다. 하나는 사이트(192.168.5.1)용이고 다른 하나는 로컬 네트워크(192.168.0.1)용입니다. ADSL 모뎀/라우터(LAN IP 192.168.5.9)를 통해 인터넷에 연결된 서버, 라우터의 NAT는 포트 45677을 서버로 전달하도록 구성됩니다.

인터넷 연결이 충분히 안정적이지 않다는 점을 제외하면 모든 것이 잘 작동합니다. 그래서 우리는 다른 IP 주소 178.xxx.xxx.181을 사용하여 또 다른 ADSL 연결을 얻었고 해당 포트를 서버로 전달했습니다. 두 번째 모뎀/라우터의 LAN IP는 192.168.5.3입니다.

우리 사이트는 IP 주소 82.xxx.xxx.147을 확인하고 있으며 응답이 없으면 다른 IP 178.xxx.xxx.181을 시도합니다. 하지만 연결되지 않습니다. 서버가 두 번째 라우터의 연결을 거부하는 것 같습니다.

서버 NIC의 고급 TCP/IP 설정에서 두 번째 라우터의 IP 192.168.5.9를 두 번째 게이트웨이로 추가하려고 했습니다. 하지만 그것은 도움이 되지 않습니다.

나는 이것이 경로와 연결된 것이라는 것을 이해하지만 해당 마스크, 메트릭, 게이트웨이 IP에서는 아무것도 이해할 수 없습니다. 나에게는 너무 힘든 일이다.

서버가 인터넷 액세스(브라우저 및 기타 서비스)를 위해 게이트웨이를 사용하는 것을 원하지 않습니다. 고정 포트 번호에서 두 게이트웨이 IP 모두로부터 들어오는 연결을 수신하기를 원합니다. 그게 가능합니까?

답변1

내가 당신의 디자인을 오해한 것이 아니라면 덜 모호하게 설명할 수 있을 것 같습니다.

따라서 귀하의 사이트는 인터넷 연결이 매우 양호합니다. 귀하의 회계가 처리되는 인터넷의 다른 장소에 연결됩니다. 이 다른 장소에는 인터넷 가동 시간이 좋지 않아 공개 주소 하나씩 두 개의 인터넷 연결이 있습니다. 사이트에서 로컬 주소의 회계 시스템에 연결하려면 이 두 공개 주소를 모두 사용할 수 있어야 합니다. 회계 시스템에는 인터넷 연결 라우터 중 하나만 가리키는 활성 기본 경로가 하나만 있습니다. 라우터의 상태를 인식하지 못합니다.

다른 답변에 명시된 대로 외부 링크 손실 시 장애 조치로 설정된 내부 VRRP 및 이중 WAN 지원을 사용하여 HA 쌍으로 구성된 중복 어플라이언스를 사용할 수 있습니다.

또는 소스 주소 재작성(소스 NAT 또는 snat이라고도 함)을 수행하면 서버가 클라이언트가 원격 주소가 아닌 로컬 주소임을 인식하게 됩니다. 따라서 기본 경로를 사용하여 사이트와 통신하지 않고 snat:ing 라우터 인터페이스(트래픽이 192.168.5.3 또는 192.168.5.9에서 발생함) 중 하나를 사용합니다. 이는 귀하의 라우터가 들어오는 연결에 대해 snat을 수행할 수 있다고 가정합니다.

그렇지 않은 경우 중간 장치(라우터당 하나, 기본 라우팅 방식)를 구성할 수 있습니다. 이 기술은 일반적으로 원하는 로드 밸런서를 통해 응답하는 대신 내부 서버가 사용할 기본 경로를 단락시키기 위해 로드 밸런서에서 일반적으로 사용됩니다.

따라서 라우터가 작업을 수행하지 못하는 경우 얻을 수 있는 작업은 다음과 같습니다.저렴한 로드 밸런서또는 사용무료 소프트웨어(하나의 링크에 두 개의 솔루션)중개자로서. 또는 사용최첨단 물건, 하지만 왠지 이건 그런 종류의 시나리오가 아닌 것 같습니다.

답변2

2개의 WAN 인터페이스가 있는 2개의 중복 라우터를 통해 들어오는 요청을 수락하는 서버가 필요합니다. 이는 일반적인 HSRP/VRRP 설정입니다. 하나의 라우터는 HSRP 활성 라우터, 즉 들어오고 나가는 트래픽을 위한 기본 WAN으로 실행됩니다. 두 번째 라우터는 HSRP 대기 라우터로 실행됩니다. 대기 라우터를 활성 라우터로 만드는 두 가지 경우가 있습니다. 즉, 활성 라우터가 다운되어 대기 라우터에 응답하지 않거나, 활성 라우터가 다운그레이드될 때 WAN 링크가 다운되었기 때문에 우선순위가 낮아지는 경우입니다. 이제 기본 게이트웨이에 대해 HSRP는 작동하기 위해 서버에서 구성할 가상 기본 게이트웨이 IP 주소를 제공합니다. 이를 통해 듀얼 라우터 설정이 서버에 투명해집니다. 즉, 서버는 자신이 2라는 것을 알지 못합니다. 라우터는 항상 기본 게이트웨이에 가상 IP 주소를 사용하기 때문에 실행 중입니다. HSRP Active 라우터는 항상 가상 IP에 응답합니다. 라우터에서 HSRP/VRRP 지원을 찾아보세요. VRRP RFC도 확인하세요.http://tools.ietf.org/search/rfc5798.

관련 정보