Externe Erreichbarkeit sicherstellen
Hallo liebe Gemeinde,
wir diskutieren jetzt schon eine ganze weile Abteilungs intern, wie die Ausfallsicherheit unserer externen Erreichbarkeit verbessern können und ich wollte euch einfach mal fragen, ob Ihr noch ein paar erhellende Ideen habt!
Es geht eigentlich "nur" um 3 Dienste, die wir zur Verfügung stellen müssen: Mail, Citrix, VOIP
Die Dienste sind ohne VPN nach außen hin verfügbar und über andere Einschränkungen bzw. Verschlüsselung abgesichert, das soll hier auch nicht das Thema sein.
Es geht darum, wie wir ohne, dass auf den Clients ein Fallback eingetragen wird (zb in den VOIP Telefonen nicht möglich) unsere Erreichbarkeit über 2 Carrier herstellen können.
Für Mails haben wir schon einen Secondary MX hinterlegt, das ist also zumindest eingehend schon mal geregelt. Hat einer von euch Erfahrung wie sowas realisiert werden kann, ohne, dass man Manuell den DNS oder Ähnliches umkonfiguriert?
Vielen Dank schon mal für euren Input!
Beste Grüße,
MR.Error
wir diskutieren jetzt schon eine ganze weile Abteilungs intern, wie die Ausfallsicherheit unserer externen Erreichbarkeit verbessern können und ich wollte euch einfach mal fragen, ob Ihr noch ein paar erhellende Ideen habt!
Es geht eigentlich "nur" um 3 Dienste, die wir zur Verfügung stellen müssen: Mail, Citrix, VOIP
Die Dienste sind ohne VPN nach außen hin verfügbar und über andere Einschränkungen bzw. Verschlüsselung abgesichert, das soll hier auch nicht das Thema sein.
Es geht darum, wie wir ohne, dass auf den Clients ein Fallback eingetragen wird (zb in den VOIP Telefonen nicht möglich) unsere Erreichbarkeit über 2 Carrier herstellen können.
Für Mails haben wir schon einen Secondary MX hinterlegt, das ist also zumindest eingehend schon mal geregelt. Hat einer von euch Erfahrung wie sowas realisiert werden kann, ohne, dass man Manuell den DNS oder Ähnliches umkonfiguriert?
Vielen Dank schon mal für euren Input!
Beste Grüße,
MR.Error
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 321056
Url: https://administrator.de/contentid/321056
Ausgedruckt am: 23.11.2024 um 07:11 Uhr
9 Kommentare
Neuester Kommentar
Servus,
z.B. über die Firewall:
Carrier1 an Port x
Carrier2 an Port y
Firewall so konfigurieren, dass es per default über Carrier1 (Port x)geht, aber wenn dort kein connect ist, dann eben über Carrier2 (Port y)...
So, oder so ähnlich, haben wir das laufen.
Müsste mal bei den Netzwerkern nachfragen, wie das denn genau eingestellt ist, aber das Prinzip sollte passen.
z.B. über die Firewall:
Carrier1 an Port x
Carrier2 an Port y
Firewall so konfigurieren, dass es per default über Carrier1 (Port x)geht, aber wenn dort kein connect ist, dann eben über Carrier2 (Port y)...
So, oder so ähnlich, haben wir das laufen.
Müsste mal bei den Netzwerkern nachfragen, wie das denn genau eingestellt ist, aber das Prinzip sollte passen.
Moin,
wieviel solls denn kosten?
Der Klassiker - dafür braucht man einen Provider der das unterstützt:
1. 2te Hauszuleitung auf anderer Gebäudeseite
2. Provider muss die 2 Zugänge über 2 POPs/Vermittlungsstellen leiten
3. 2 Router die in unterschiedlichen Brandabschnitten stehen und HSRP (o.Ä.) sprechen und dahinter dann 2 Firewalls im Cluster.
Mit dem Setup "merkt" dann keiner wenn eine der Leitungen/Router/Firewalls weg ist.
lg,
Slainte
wieviel solls denn kosten?
Der Klassiker - dafür braucht man einen Provider der das unterstützt:
1. 2te Hauszuleitung auf anderer Gebäudeseite
2. Provider muss die 2 Zugänge über 2 POPs/Vermittlungsstellen leiten
3. 2 Router die in unterschiedlichen Brandabschnitten stehen und HSRP (o.Ä.) sprechen und dahinter dann 2 Firewalls im Cluster.
Mit dem Setup "merkt" dann keiner wenn eine der Leitungen/Router/Firewalls weg ist.
lg,
Slainte
Anbindung über 2 Trassen hätten wir gerne gehabt... [...] Da kommt alles zusammen, Geologie, keine weitere VS in der nähe und und und...
Kenn ich, das Problem Wenn du dann aber über einen anderen Kabelanbieter gehst, läuft der auch über die gleiche Trasse, oder?
Ggfs. wäre ein LTE-Backup eine Lösung für dich?