c3d2-wiki/HQ%2FNetzwerk%2FPPPoE_failo...

29 lines
1.6 KiB
Plaintext
Raw Normal View History

2015-10-01 20:16:33 +02:00
[[Datei:Plitc_pppoe_failover.jpg|thumbnail|left|"serverseitiges PPPoE Failover]]
2015-10-01 20:35:54 +02:00
== Switch (Partitionierung) mit filter source-port ==
2015-10-01 20:20:15 +02:00
2015-10-01 20:46:02 +02:00
Der Switch "diethylether" (OBEN / mit der IP: '''.7''') hat per CLI ein [http://whp-hou4.cold.extweb.hp.com/pub/networking/software/Security-Oct2005-59906024-Chap10-Traf-Security-Filts.pdf|HP ProCurve - filter source-port] Regelsatz
2015-10-01 20:26:06 +02:00
2015-10-01 20:31:10 +02:00
Dieser Regelsatz dient weitgehend zur Trennung der PPPoE Übertragung mit dem restlichen Netzwerk
2015-10-01 20:26:35 +02:00
* Port 1-4 dürfen nur mit Trk2 / Trk3 kommunizieren
2015-10-01 20:34:01 +02:00
* > Port 1 ist für das PPPoE DSL Modem
* > Port 2 (Notfall) Ratbert (generell ausgeschaltet)
* > Port 3 (für Debugzwecke zum Port-Mirroring)
* > Port 4 (Fritzbox für VoIP zum Asterisk LXC)
2015-10-01 20:32:56 +02:00
2015-10-01 20:34:01 +02:00
Der zweite Teil der Segmentierung sie wie folgt aus:
* > Port 5-8 (ist der Trunk von Trk2 & Trk3)
2015-10-01 20:35:54 +02:00
* > Trk2 ist freenas/storage server
* > Trk3 ist flatbert server
2015-10-01 20:46:02 +02:00
* (einige ) Port 9-20 und Trk1 (Port 21-24) dient der Kommunikation mit dem Switch (UNTEN / mit der IP: '''.6''') der das eigentliche HQ, über das Patchfeld, versorgt
2015-10-01 20:36:23 +02:00
(untagged als auch VLAN 100-105)
2015-10-01 20:28:55 +02:00
2015-10-01 20:46:02 +02:00
== PPPoE Failover Schema ==
2015-10-01 20:48:29 +02:00
* Der Flatbert Server hat den LXC Container: '''dropbert1''' mit der IP: '''.91''' (primärer PPPoE Dialin/Routing Container)
* Der FreeNAS/Storage Server hat die JAIL: '''dropbert2''' mit der IP: '''.92''' (backup PPPoE Dialin/Routing Container)
2015-10-01 20:50:09 +02:00
* Da es sich bei Flatbert um einen Linux (Debian) Server und FreeNAS/Storage um einen FreeBSD Server handelt, wird zur gegenseitigen Verständigung (innerhalb der Container) [http://www.pureftpd.org/project/ucarp|ucarp] verwendet