Acesse dois ISPs ao mesmo tempo para failover

Acesse dois ISPs ao mesmo tempo para failover

Premissas:

  1. A localização do escritório com uma linha alugada dedicada é literalmente 50 vezes mais cara do que a banda larga.
  2. Não sei nada sobre redes de escritório, mas contratarei adequadamente se isso for possível
  3. Este é um 'back office' para processamento de carga de trabalho. Não haverá serviços hospedados neste local de escritório

Posso assinar dois ISPs de banda larga em um escritório e permitir que a rede selecione aleatoriamente qual ISP um computador usará ao inicializar, ou apenas um se o outro estiver falhando?

Responder1

Você pode conectar seu escritório a dois ISPs diferentes para redundância, mas precisa configurar sua rede para suportar isso. Ambos os ISPs apresentarão ao seu roteador/firewall WAN um gateway padrão. Cabe a você - ou ao seu engenheiro/consultor de rede - configurá-lo de forma que

  • algum tráfego usa ISP1 e outro tráfego usa ISP2, ambos servindo como backup para o outro;
  • todo o tráfego usa ISP1 principalmente e ISP2 apenas como backup;
  • ...

Se ambos os gateways padrão forem avaliados igualmente, então o roteador/firewall na borda da sua empresa selecionará aleatoriamente um dos dois gateways e, assim, acessará a Internet por meio de um ou de outro.

Dado que sua rede interna (provavelmente) usa endereços IP privados e o firewall terá que executar NAT, você deve pensar um pouco em sua estratégia, especialmente se você também hospeda serviços, ou seja, é necessário acesso de entrada pela Internet.

Responder2

Se você está planejando 2 ISPs e deseja consumir largura de banda de ambos, abaixo está o que você pode fazer

  1. obtenha um roteador wan duplo, de preferência cisco rv042, ele possui VPN embutido, o que pode ser útil às vezes, a um custo muito baixo
  2. conecte ambos os ISPs e configure-os
  3. selecione Load Balance (Auto Mode) na seção Dual wan, ele equilibrará automaticamente a carga entre ambos os ISP e consumirá ambos
  4. use os mesmos servidores DNS em ambos os provedores, pois usar DNS diferentes pode interromper conexões ou atingir o tempo limite

ou Você pode obter algumas caixas de firewall baratas e configurá-las com dual wan

ou se você se sente confortável com o código aberto e tem vontade de aprender, então você pode usar o pfsense, ainda assim você precisará de um sistema que qualquer configuração baixa servirá

Configurar Pfsense

informação relacionada