sasa ha scritto:Ciao, si scusa ma non ho conoscenze dettagliate del protocollo HSRP e quindi credevo, a questo punto erroneamente, che la divulgazione del nuovo indirizzo IP (in presenza di down) riferito alla connessione di backup doveva essere 'compito mio' ma invece mi sembra di capire che così non è !

Ti confermo che i name server principale e secondario sono nella mia dmz, quindi mi basta soltanto configurare ogni zona in modo che il record host www faccia riferimento ai due indirizzi IP pubblici di entrambe le connettività (primaria e di backup), è così ?
Ancora grazie per l'aiuto e la pazienza !
-
Salvatore.
scusa ma sono un po stressato dagli incompetenti che ci lavoro insieme
ma cavolo non ci posso neppure mettere un disegno. grrr
allora metti in hsrp la lan inside, i tuoi server dns uguali abbiano come gateway l'ip virtuale, cosi che se ti va giu uno dei due saranno sempre raggiungibili.
Il problema grosso e che usi due ISP diversi quindi hai bisogno che gli ISP ti facciano usare il BGP ma se non hai esperienza con il BGP sicuramente ti incasini...
allora fai senza l'utilizzo del BGP e potresti fare una cosa del genere:
hostname Router
!
ip cef
!####monitors tracking objects####!
ip sla monitor 1
type echo protocol ipIcmpEcho 12.34.45.1
threshold 3
frequency 5
ip sla monitor schedule 1 life forever start-time now
ip sla monitor 2
type echo protocol ipIcmpEcho 23.34.56.1
threshold 3
frequency 5
ip sla monitor schedule 2 life forever start-time now
!
!####Configure Tracking objects (referencing IP SLA monitor’s above)####!
track 101 rtr 1 reachability
!
track 102 rtr 2 reachability
!
!
!
!
!####Configure Interfaces with NAT####!
interface FastEthernet0
ip address 192.168.1.254 255.255.255.0
ip nat inside
!
interface s0/0
ip address 12.34.45.2 255.255.255.0
ip nat outside
!
interface s0/1
ip address 23.45.67.2 255.255.255.0
ip nat outside
!
ip classless
!####Configure gateway of last resort with tracking objects####!
ip route 0.0.0.0 0.0.0.0 12.34.45.1 track 101
ip route 0.0.0.0 0.0.0.0 23.45.67.1 track 102
!####Configure NAT statements for most outbound traffic####!
ip nat inside source route-map ISP1 interface s0/0 overload
ip nat inside source route-map ISP2 interface s0/1 overload
!####Configure NAT statements for your mail server####!
!(remember to setup dns for mail on both public IP addresses)!
ip nat inside source static tcp 192.168.1.10 25 12.34.45.2 25 route-map ISP1 extendable
ip nat inside source static tcp 192.168.1.10 25 23.45.67.2 25 route-map ISP2 extendable
!
!
access-list 10 permit 192.168.1.0 0.0.0.255
!
!####Configure route maps for reference in NAT statements####!
route-map ISP2 permit 10
match ip address 10
match interface s0/1
!
route-map ISP1 permit 10
match ip address 10
match interface s0/0
quindi se hai un sito internet che si chiama
www.cheneso.it
smtp.cheneso.it pop.cheneso.it il dns se hai la gestione te cioè gli ISP ti fanno gestire il dns gli dai sempre come puntamento i tuoi IP
che punta all'ip 12.34.45.1 ---isp primario---
gli dici che deve puntare anche a 23.45.67.1 ---isp secondario---
cosi se ti cade una linea lui proverà sulla seconda, trovandola attiva dirotterà tutti i servizi sulla linea di back ---questo per outside---
per quanto rigurda la parte interna non ti cambia nulla perchè sarà il router a reitradare i pacchetti dalla outside all'inside sul ip virtuale dell hsrp.
Spero che sia chiaro
P.S
Ma sta roba che vuoi fare deve essere raggiungibile dalla tua socità ? cioè dagli IP pubblici oppure useranno i dns oltre che per internet quindi quello del tuoi ISP devono usare tipo che so un DB
http://oracle.miasocita.it:8000
e quindi useranno l'ip interno del server dns ? e magari con una vpn ?
ciao