Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» DNS имя одно, два IP

Автор: 23q
Дата сообщения: 22.07.2014 17:14
ничего! будем проверять) отпишусь...
Автор: ipmanyak
Дата сообщения: 22.07.2014 17:54
23q Зависит от настроек DNS сервера, существует три режима для выдачи разных IP на одно имя: fixed, cyclic, random. Пояснять думаю не требуется. Для записи с типом А в последних двух режимах будут выдаваться разные IP, и коннект к вашему сайту будет идти через разных провов, то есть будет как бы балансировка нагрузки на ваши каналы.
Можно задать ttl для конкретной записи с типом А, в bind 9 ttl для записи с типом А пишется так:
...
$TTL 10 ; 10 СЕКУНД
mysite.com A x.x.x.x
A y.y.y.y
...
Автор: 23q
Дата сообщения: 22.07.2014 18:08
проверил...
у реестратора уже стояло:
mysite.com A x.x.x.x
mysite.com A y.y.y.y

значит так: я очищаю днс кеш, делаю nslookup mysite.com:
Non-authoritative answer:
Name: mysite.com
Addresses: x.x.x.x, y.y.y.y

потом пинг mysite.com -вижу айпи x.x.x.x
очищаю днс кеш,
потом пинг mysite.com -вижу айпи y.y.y.y
Короче они чередуются! Мне это не подходит, половина запросов уйдет в небытие. Получается у моего реестратора(где я беру и днс) настроенно Round robin DNS.


Цитата:
23q Зависит от настроек DNS сервера, существует три режима для выдачи разных IP на одно имя: fixed, cyclic, random. Пояснять думаю не требуется. Для записи с типом А в последних двух режимах будут выдаваться разные IP, и коннект к вашему сайту будет идти через разных провов, то есть будет как бы балансировка нагрузки на ваши каналы.   В режиме fixed тоже IP будут меняться , если задать ttl для конкретной записи с типом А, в bind 9  ttl для записи с типом А пишется так: ... $TTL 10 ;   10 СЕКУНД mysite.com  A x.x.x.x                    A y.y.y.y  


такие настройки предоставляют какие сервисы? если знаете хоть какой-то пример такого сервиса, где можно менять эти режимы.


Цитата:
В режиме fixed тоже IP будут меняться , если задать ttl для конкретной записи с типом А

они тупо будут меняться с заданным интервалом не проверяя доступность айпи?







Автор: vlary
Дата сообщения: 22.07.2014 22:11
23q Собственно, ipmanyak тебе ответил, как должны быть записаны
А записи для варианта fixed. У тебя же они записаны для варианта с чередованием,
определяемым алгоритмом ДНС сервера.
Хотя возможно используя панель провайдера другого варианта и не получишь.
Если это столь критично, покупайте белый айпи, заводите свой ДНС сервер.
Нельзя от автобуса требовать того же, что от личного автомобиля.

Автор: 23q
Дата сообщения: 22.07.2014 22:47

Цитата:
покупайте белый айпи, заводите свой ДНС сервер.

вы хотели сказать покупай пул адресов и заводи автономную систему, настраивай динамическую маршрутизацию между провайдерами и будет тебе счастье? Я это и так знаю, но в связи с тем что ipv4 заканчивается цены непомерно высокие, даже порывали не продавать, а требовать арендную плату за пул адресов в год. Позволить себе это могут только провайдеры и БОЛЬшие компании.
Если я куплю АС, мне днс будет не нужен, я жестко пропишу свой личный айпишник на любом днс сервер и вперед, пофигу через какой шлюз.
Задача ведь без этого решить эту траблу. Получается кроме динамического днс ничего и нет?
Автор: vlary
Дата сообщения: 22.07.2014 23:41
23q
Цитата:
Получается кроме динамического днс ничего и нет?
Он тоже не панацея. ДНС сервера, клиенты кэшируют данные запросов,
и при изменении ситуации мгновенная реакция не гарантирована.
А вот иметь хорошего провайдера неплохо, наш основной за пять лет
падал всего раза три.
Автор: Sadok
Дата сообщения: 23.07.2014 03:31
Берем парочку Netscaler'ов, настраиваем GSLB... ??? ...Профит! VPX'ы вообще стоят ерунду, а можно взять и бесплатно.
Автор: 23q
Дата сообщения: 23.07.2014 22:07

Цитата:
Берем парочку Netscaler'ов, настраиваем GSLB... ???

сколько вы предлагаете мне потратить денег? а то я не в курсе...
Автор: Alukardd
Дата сообщения: 24.07.2014 01:10
23q
Вариант с переписыванием DNS забудьте, иначе в клиентах останутся только люди с нормальными провайдерами. Куча домовых провов забивают на маленький TTL и кэшируют на сколько им кажется верным.

В вашей ситуации не покупая AS'ку и пул адресов к ней, есть один нормальный выход — настроить PBR через двух провайдеров одновременно и не ипать мозг с active-backup схемой канала.
Доступны оба IP. две A записи в DNS и вот он желаемый результат.
Автор: 23q
Дата сообщения: 24.07.2014 08:30

Цитата:
Вариант с переписыванием DNS забудьте, иначе в клиентах останутся только люди с нормальными провайдерами. Куча домовых провов забивают на маленький TTL и кэшируют на сколько им кажется верным.   В вашей ситуации не покупая AS'ку и пул адресов к ней, есть один нормальный выход — настроить PBR через двух провайдеров одновременно и не ипать мозг с active-backup схемой канала. Доступны оба IP. две A записи в DNS и вот он желаемый результат.

спасибо за ответ. PBR нужно настраивать у моих двух провайдеров? на их оборудовании? или это достаточно настроить на моем роутере?
Автор: ipmanyak
Дата сообщения: 24.07.2014 09:27
23q У тебя разумеется. Для начала почитай про маршрутизацию по источнику. Эти статьи в помощь
Два канала в интернет - http://www.osp.ru/lan/2002/05/136078/
Тонкости настройки Linux при подключении к двум и более провайдерам - http://www.opennet.ru/tips/2009_policy_route_linux.shtml
Автор: Alukardd
Дата сообщения: 24.07.2014 11:14
Ну если уж кидаться ссылками про настройку GNU/Linux дистрибутивов, то явно надо начинать с официального handbook'а, или его перевода на русский.
Автор: 23q
Дата сообщения: 16.08.2014 23:12
я вот не могу понять, если допустим айпи первого провайдера x.x.x.x(получен по дшсп), айпи второго провайдера y.y.y.y и упадет вся сеть первого провайдера, т.е. допустим упадет x.x.x.x/24, то как мне поможет PBR на моем роутере? что x.x.x.x останется доступный?
Есть такой вариант, по типу такого, как я сделал, но с полноценным днс-сервером, но и это по-моему костыли:

Цитата:
Свой DNS-сервер со своей зоной, в вышестоящей зоне делаете ns1 и ns2 свои основной и резервный ip, динамическое обновление нужного вам имени/имён в зоне с TTL имени, скажем, 60 секунд... IMHO проблем с SSL не будет, с почтой-джаббером не будет (везде _одно_ имя, разрешающееся в _один_ IP, просто при повторном разрешении имени IP может прийти другой - некоторые проблемы может вызвать только момент переключения с основного на резервный и наоборот, до 60 секунд (пока кэш DNS-серверов по дороге не устареет) клиенты будут ломиться на неработающий адрес... Но вы же не думаете, что падение канала отследится мгновенно и мгновенно же канал переключится на резервный? Всё равно будет некоторая пауза, про разрыв установленных соединений можно и не упоминать...
В общем, мне кажется, что это лучшее из возможных решений.
DNS поднять несложно. Настроить динамическое обновление зоны и написать скрипт, который будет ее обновлять (и одновременно переключать каналы связи) - тоже. У меня уйма закладок в эту тему сделана... информации в Сети много.
Единственное но - обратная зона, в которой должно быть для обоих IP прописано одно и то же имя (это для корректной работы SMTP-сервера на отправку писем - многие проверяют обратную зону, я вот тоже, если helo, client name и reverse name не согласуются - отправитель сразу теряет доверие). Но это легко и просто решается двумя звонками в техподдержку двух провайдеров
Автор: vlary
Дата сообщения: 17.08.2014 15:36
23q
Цитата:
то как мне поможет PBR на моем роутере?
А это смотря какой у тебя роутер.
У циски, к примеру, есть такие вещи, как ip sla и track
Она мониторит что-нибудь через основной канал, и когда возникает проблема,
переключает дефолт шлюз на резервный. Все начинает идти через него.
Когда проблема пропадает, все возвращается взад.
Ну а на линуксе такое нужно руками реализовывать, с помощью скриптов.
Автор: 23q
Дата сообщения: 17.08.2014 20:57
да переключение не проблема, все уже настроено. трабла в доступности из-вне по домену, который привязан к двум айпи, и на 50 процентов запросов будет недоступен при падении ВСЕЙ сети одного провайдера.

Страницы: 12

Предыдущая тема: Не работает интернет, ping по IP&DNS есть


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.