Acontece que você pode fazer com que a rota padrão em um servidor passe por um caminho diferente e retire a mesma conexão de internet que veio sem fazer nada especial.
Podemos ter tráfego de entrada e saída para serviços como o OpenVPN roteado por diferentes caminhos dentro de nossa rede local, mas usando o mesmo modem?
Eu solicito nossa estratégia de failover da Internet.
Por exemplo, digamos que normalmente temos
Com os dois lados da LAN dos Firewalls na mesma LAN e na mesma sub-rede. Os gateways padrão são:
Em seguida, os dois modems A & B perder a conexão com a internet e queremos usar o Modem C. Podemos apenas
Isso resultará no tráfego do OpenVPN vindo do WAN IP do Modem C, sendo encaminhado pela regra DMZ para o Firewall 1, que encaminha o tráfego para o servidor OpenVPN, que responde ao Firewall 2, que deve enviar o tráfego através do Modem C.
Isso funcionará? Se o OpenVPN é muito paranoico com a segurança, e os outros serviços?
Esta é uma simplificação da nossa rede, então a declaração "use o encaminhamento de porta no Modem C para os firewalls certos" é mais trabalho do que parece.
Tags networking routing service