router HA et failover

Avatar de l’utilisateur
merlin2000fr
Messages : 2142
Inscription : ven. 12 janv. 2018 17:44

router HA et failover

Message par merlin2000fr »

Salut a tous et a toutes.

j'ai une question d'un client qui voudrait mettre ne place un réseau full, redondant
il a deja deux lignes internet (adsl et fibre) et une ligne 5g pour du secour.

sauf que tout passe par le meme routeur et qu'il a des soucis avec ce routeur, bref passons.

ce qu'il voudrait est de passer a deux routeurs qui puissent faire une répartition de charge entre les lignes entrantes et ne pas se retourver sans réseau quand son routeur actuel le lache ou reboot , ainsi que sa dorsale réseau (switch, ap)

sur la partie dorsale c'est en cours de mise a carré.

reste la partie rt, je lui aurais bien proposé du pf en HA mais il est réfactère au concepte de cet solution.
je dois donc me tourner vers des produits plus commercial, comme cisco, ubiquiti ou autres.. et a moindre cout, sinon ce ne serait pas drole

en résumé,
cela nous ferait 2 a 3 wan, 1 a 2 lan/wifi le tout avec une repartition de charge sur les wan ainsi que sur les routeurs.
j'oubliais, il y du RDS et du vpn derrière.

donc que me conseilllerez vous comme produit facile a mettre en oeuvre et a grérer par apres.
je n'interviendrais que pour la mise en place et le paramétrage de départ, pas forcement sur le maintien du projet.

merci d'avant
:bounce:
Avatar de l’utilisateur
dsebire
Messages : 12623
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

Re: router HA et failover

Message par dsebire »

3 WAN, HA et moindre coup, ça va être compliqué !

regarde coté zyxel, usg flex 500 ou atp 500 (les modèles inférieurs n'auront pas 3 wan)

mais c'est plus de 1000 balles HT pièce.

PS: ils font aussi contrôleur wifi, avec les bornes zyxel
Avatar de l’utilisateur
Dodo29
Messages : 883
Inscription : mer. 24 janv. 2018 19:10
Localisation : Toulouse

Re: router HA et failover

Message par Dodo29 »

Côté Mikrotik ça peut le faire, je pense
Y'a des HeX vers les 80€, si t'en prends 2 ça fait 160€ et ils font du HSRP/VRRP nativement.
Perso j'ai ça et c'est tout petit, alimentable en PoE, tu peux installer sur une microSD pour backup le FS, ou faire des backups sur fichier et les DL via FTP/SFTP, etc ... et ça fait un nombre de trucs c'est bluffant par rapport à la taille de l'engin.

Sinon y'a aussi OverTheBox qui peut peut-être répondre au besoin ? OTB c'est un produit commercial OVH mais basé sur une solution OpenSource : OpenMPTCP

Solution commerciale : https://www.ovhtelecom.fr/overthebox/
Comment l'installer sur son matos : https://docs.ovh.com/fr/overthebox/inst ... -materiel/

Solution sur laquelle est basé OTB : https://www.openmptcprouter.com/

Quelques explications :
https://blog.ovhcloud.com/dessous-techn ... verthebox/
https://www.acipia.fr/overthebox/
Avatar de l’utilisateur
dsebire
Messages : 12623
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

Re: router HA et failover

Message par dsebire »

je déconseille vivement OTB pour faire de la HA :D
Avatar de l’utilisateur
Dodo29
Messages : 883
Inscription : mer. 24 janv. 2018 19:10
Localisation : Toulouse

Re: router HA et failover

Message par Dodo29 »

Ah ouai ?

T'as des mauvais retours d'XP ?
Avatar de l’utilisateur
dsebire
Messages : 12623
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

Re: router HA et failover

Message par dsebire »

de ovh au global, oui, je suis client chez eux.
OTB c'est un SPOF qui dépend de plein de trucs chez eux (réseau en premier mais aussi PCC et je sais plus quoi d'autre)
pour faire de la HA, c'est une mauvaise idée.

plutôt rester en failover (et/ou répartition de charge) que passer sur OTB

OTB c'est bien quand c'est pas critique et que t'as besoin d'agrégation de petits liens.
Avatar de l’utilisateur
Dodo29
Messages : 883
Inscription : mer. 24 janv. 2018 19:10
Localisation : Toulouse

Re: router HA et failover

Message par Dodo29 »

Ah ouiiii là dessus on a le même avis ^^
J'étais client sur à peu près tous les services jusqu'à il y a quelques mois. Maintenant quand je peux je vais pas chez eux :D

Sauf pour tout ce qui est lab/dev/test à l'arrache (genre 5 numéros de tel pour tester les appels entrants sur un coeur IMS 4G sur un festival avec un pote et des bières :lol: )

Mais oui côté fiabilité vaut mieux rester sur du failover/LB en local :)

D'ou ma proposition à base de Mikrotik.
Répondre