<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 2x CISCO роутера, Доступность сервиса через двух провайдеров.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2603.html</link>
    <description>Есть два роутера cisco 2951, каждая смотрит в своего провайдера, на каждой есть NAT.&lt;br&gt;&lt;br&gt;Есть ядро сети из двух cisco 9300 в stack, с настроенными SVI (interface vlan), где осуществляется межвланный роутинг.&lt;br&gt;&lt;br&gt;Между ядром сети и роутерами настроен eigrp.&lt;br&gt;&lt;br&gt;Разные подсети из ядра натятся в разных провайдеров при помощи route-map.&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;Вроде бы всё стандартно.&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;Возникла задача сделать доступ на один внутренний IP (виртуальную машину) доступ снаружи с двух провайдеров.&lt;br&gt;&lt;br&gt;Т.е. На обеих 2951 пробрасываем порт на внутренный IP.&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;СХЕМА - https://ibb.co/Wk36rhG&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;Вроде бы простая задача но вызывает много вопросов.&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;В случае с микротиком-линуксом там понятно, можно помечать соединения в conntrack в фаирволе. Думаю если бы вместо 9300 был какой микрот я бы решил задачу.&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;Но как пометить соединения у циски?&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;Есть решение с одним роутером и двумя провайдерами, например можно сделать дополнительный нат через лупбек чтобы менять SRC IP у пакетов пришедших через 2 интерфейс</description>

<item>
    <title>2x CISCO роутера, Доступность сервиса через двух провайдеров. (Кирилл)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2603.html#6</link>
    <pubDate>Sat, 12 Feb 2022 10:04:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Возникла задача сделать доступ на один внутренний IP (виртуальную машину) доступ снаружи &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; с двух провайдеров.&lt;br&gt;&amp;gt;&amp;gt; Машина на какой ОС?&lt;br&gt;&amp;gt;&amp;gt; С линуксом можно сделать просто - несколько сетевых подключений и использовать полиси &lt;br&gt;&amp;gt;&amp;gt; роутинг на самом хосте. В зависимости от соурс-IP менять таблицу маршрутизации.&lt;br&gt;&amp;gt;&amp;gt; С tcp прекрасно работает.&lt;br&gt;&amp;gt; механизм ip rule &lt;br&gt;&lt;br&gt;Спасибо большое! Но к сожалению там винда. Про линукс знаю да.&lt;br&gt;</description>
</item>

<item>
    <title>2x CISCO роутера, Доступность сервиса через двух провайдеров. (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2603.html#5</link>
    <pubDate>Mon, 24 Jan 2022 08:07:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Возникла задача сделать доступ на один внутренний IP (виртуальную машину) доступ снаружи &lt;br&gt;&amp;gt;&amp;gt; с двух провайдеров.&lt;br&gt;&amp;gt; Машина на какой ОС?&lt;br&gt;&amp;gt; С линуксом можно сделать просто - несколько сетевых подключений и использовать полиси &lt;br&gt;&amp;gt; роутинг на самом хосте. В зависимости от соурс-IP менять таблицу маршрутизации. &lt;br&gt;&amp;gt; С tcp прекрасно работает.&lt;br&gt;&lt;br&gt;механизм ip rule&lt;br&gt;</description>
</item>

<item>
    <title>2x CISCO роутера, Доступность сервиса через двух провайдеров. (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2603.html#4</link>
    <pubDate>Mon, 24 Jan 2022 08:06:43 GMT</pubDate>
    <description>&amp;gt; Возникла задача сделать доступ на один внутренний IP (виртуальную машину) доступ снаружи &lt;br&gt;&amp;gt; с двух провайдеров.&lt;br&gt;&lt;br&gt;Машина на какой ОС?&lt;br&gt;С линуксом можно сделать просто - несколько сетевых подключений и использовать полиси роутинг на самом хосте. В зависимости от соурс-IP менять таблицу маршрутизации.&lt;br&gt;С tcp прекрасно работает.&lt;br&gt;</description>
</item>

<item>
    <title>2x CISCO роутера, Доступность сервиса через двух провайдеров. (Кирилл.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2603.html#2</link>
    <pubDate>Mon, 17 Jan 2022 11:34:32 GMT</pubDate>
    <description>Спасибо большое за ответ еек!&lt;br&gt;&lt;br&gt;&amp;gt; У вас весь раутинг destination based :) В рамках вашего дизайна никак. &lt;br&gt;&lt;br&gt;Ну вот я тоже в голове как ни крутил так ни к чему и не пришел.&lt;br&gt;&lt;br&gt;&amp;gt; Потому что cef в этом не помогает.&lt;br&gt;&lt;br&gt;Я пробросил наружу свой стенд через боевые роутеры. Получился нат за натом но тем не менее. Нормально заработало вот с такой настройкой:&lt;br&gt;&lt;br&gt;ip cef load-sharing algorithm include-ports source destination gtp &lt;br&gt;&lt;br&gt;(Enabling the GTP-U TEID Load-Balancing Algorithm Use the command to enable the GTP-U TEID load-balancing algorithm for IPv4.)&lt;br&gt;&lt;br&gt;https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/ipswitch_cef/configuration/15-mt/isw-cef-15-mt-book/isw-cef-load-balancing.html&lt;br&gt;&lt;br&gt;Проверял на двух реальниках, заходит и на тот и на тот.&lt;br&gt;&lt;br&gt;Если без gtp  то иногда начинает думать то на одном то на другом.&lt;br&gt;&lt;br&gt;Команда &lt;br&gt;&lt;br&gt;show ip cef exact-route source - ip address &#091;src-port port number&#093; destination-ip address&#091; dest-port port number&#093;&lt;br&gt;&lt;br&gt;выдает действительно разные пути.&lt;br&gt;&lt;br&gt;Не совсем я конечно понимаю до конца как </description>
</item>

<item>
    <title>2x CISCO роутера, Доступность сервиса через двух провайдеров. (eek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2603.html#1</link>
    <pubDate>Mon, 17 Jan 2022 09:39:50 GMT</pubDate>
    <description>&amp;gt; 1. Как же все таки в такой схеме с CISCO сделать так &lt;br&gt;&amp;gt; чтобы ответ уходил туда откуда он пришел?&lt;br&gt;&lt;br&gt;У вас весь раутинг destination based :) В рамках вашего дизайна никак.&lt;br&gt;&lt;br&gt;&amp;gt; 2. Реализуемо ли это в принципе через route-map?&lt;br&gt;&amp;gt; тоже с одного адреса.&lt;br&gt;&lt;br&gt;Если я верно понял вашу схему, нет.&lt;br&gt;&lt;br&gt;&amp;gt; 3. Можно ли без VRF сделать балансировку для одного влана?&lt;br&gt;&lt;br&gt;Да можно смотрите вариант 0 (ноль), ниже в ответе.&lt;br&gt;&lt;br&gt;Только в реальности вы все равно закончите VRFами. Потому что если бы для вас вариант с BGP был бы реален, вы вероятно, об этом бы уже знали :)&lt;br&gt;&lt;br&gt;&amp;gt; 4. И меня всё таки смущает почему почти нигде не пишут про &lt;br&gt;&amp;gt; такой кейс и использование балансировки через ip cef. Это не бест-практикс? &lt;br&gt;&lt;br&gt;Потому что cef в этом не помогает.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Как тогда сделать?&lt;br&gt;&lt;br&gt;0) Переносить сервис на публичный адрес с переходом на BGP (или любой другой динамический протокол который готовы принимать оба провайдера) + анонс вашей сети с приложением в оба провайдера.&lt;br&gt;&lt;br&gt;1) VRF + Двойной нат (подменяющий и src и dst адрес) на вашем бор</description>
</item>

</channel>
</rss>
