Permitir que dois servidores compartilhem um IP sem usar o NAT na frente?

1

Nós superamos o uso de um único servidor para monitorar nossa rede, por isso estamos procurando adicionar outro servidor de monitoramento. Infelizmente, éramos míticos quando inicialmente configuramos os hosts sendo monitorados. Nós configuramos os hosts em nossa rede para permitir apenas o monitoramento de um único IP. Adicionar outro IP a todas as regras de firewall dos hosts não é logisticamente possível. Eu não vou entrar no porquê, mas basta dizer que os servidores têm uma mistura de proprietários e não podem ser atualizados à vontade.

Então inicialmente estávamos pensando em ter uma caixa do OpenBSD fazendo NAT com PF na frente dos dois servidores. Não estamos entusiasmados com a complexidade adicional ou, mais especialmente, com o ponto único de falha.

Então, podemos fazer alguma mágica para permitir que ambos os servidores usem o mesmo endereço IP interno sem adicionar outro host? Além disso, o sistema precisa continuar funcionando se algum desses hosts ficar inativo. Portanto, fazer o NAT em um dos dois hosts e rotear o segundo servidor pelo primeiro não é suficiente. Basicamente, precisamos de NAT de fonte de failover na frente do IP compartilhado ... sem adicionar duas caixas adicionais.

    
por CarpeNoctem 23.08.2010 / 08:28

2 respostas

2

Você pode ter os dois servidores recebendo conexão em um IP compartilhado usando uma solução de balanceamento de carga (um balanceador de carga de hardware na frente dos servidores ou balanceamento de carga de software), mas você não pode faça com que usem um único endereço para conexões de saída sem colocar algum NAT no meio.

    
por 23.08.2010 / 09:01
0

Windows? Use o NLB (balanceador de carga de rede). Vários servidores podem servir em um IP. Nenhum ponto único de falha.

    
por 23.08.2010 / 10:03

Tags