*Empty MediaWiki Message*
This commit is contained in:
parent
90001d45d1
commit
b986e82c43
|
@ -1,38 +1,42 @@
|
|||
[[Datei:Plitc_pppoe_failover.jpg|thumbnail|left|"serverseitiges PPPoE Failover]]
|
||||
[[Datei:Plitc_pppoe_failover.jpg|thumbnail|left|serverseitiges PPPoE Failover]]
|
||||
|
||||
== Switch (Partitionierung) mit filter source-port ==
|
||||
|
||||
Der Switch "diethylether" (OBEN / mit der IP: '''.7''') hat per CLI ein [http://whp-hou4.cold.extweb.hp.com/pub/networking/software/Security-Oct2005-59906024-Chap10-Traf-Security-Filts.pdf HP ProCurve - filter source-port] Regelsatz
|
||||
Der Switch "diethylether" (OBEN / mit der IP: '''.7''') hat per CLI einen [http://whp-hou4.cold.extweb.hp.com/pub/networking/software/Security-Oct2005-59906024-Chap10-Traf-Security-Filts.pdf HP ProCurve - filter source-port] Regelsatz.
|
||||
|
||||
Dieser Regelsatz dient weitgehend zur Trennung der PPPoE Übertragung mit dem restlichen Netzwerk
|
||||
Dieser Regelsatz dient weitgehend zur Trennung der Übertragung für PPPoE zu dem restlichen Netzwerk.
|
||||
|
||||
* Port 1-4 dürfen nur mit Trk2 / Trk3 kommunizieren
|
||||
* > Port 1 ist für das PPPoE DSL Modem
|
||||
* > Port 2 (Notfall) Ratbert (generell ausgeschaltet)
|
||||
* > Port 3 (für Debugzwecke zum Port-Mirroring)
|
||||
* > Port 4 (Fritzbox für VoIP zum Asterisk LXC)
|
||||
|
||||
Der zweite Teil der Segmentierung sie wie folgt aus:
|
||||
|
||||
* > Port 5-8 (ist der Trunk von Trk2 & Trk3)
|
||||
* > Trk2 ist freenas/storage server
|
||||
* > Trk3 ist flatbert server
|
||||
* (einige ) Port 9-20 und Trk1 (Port 21-24) dient der Kommunikation mit dem Switch (UNTEN / mit der IP: '''.6''') der das eigentliche HQ, über das Patchfeld, versorgt
|
||||
** Port 1 ist für das PPPoE DSL Modem
|
||||
** Port 2 (Notfall) Ratbert (generell ausgeschaltet)
|
||||
** Port 3 (für Debugzwecke zum Port-Mirroring)
|
||||
** Port 4 (Fritzbox für VoIP zum Asterisk LXC)
|
||||
* Der zweite Teil der Segmentierung sie wie folgt aus:
|
||||
** Port 5-8 (ist der Trunk von Trk2 & Trk3)
|
||||
** Trk2 ist freenas/storage server
|
||||
** Trk3 ist flatbert server
|
||||
* (einige) Port 9-20 und Trk1 (Port 21-24) dient der Kommunikation mit dem Switch (UNTEN / mit der IP: '''.6''') der das eigentliche das [[HQ]], über das Patchfeld, versorgt
|
||||
(untagged als auch VLAN 100-105)
|
||||
|
||||
== PPPoE Failover Schema ==
|
||||
== Schema ==
|
||||
|
||||
* Der Flatbert Server hat den LXC Container: '''dropbert1''' mit der IP: '''.91''' (primärer PPPoE Dialin/Routing Container)
|
||||
* Der FreeNAS/Storage Server hat die JAIL: '''dropbert2''' mit der IP: '''.92''' (backup PPPoE Dialin/Routing Container)
|
||||
* Der [[Server/flatbert]] hat den LXC Container: '''[[dropbert1]]''' mit der IP: '''.91''' (primärer PPPoE Dialin/Routing Container).
|
||||
* Der [[Server/storage]]] hat die [[jail]] '''[[dropbert2]]''' mit der IP: '''.92''' (backup PPPoE Dialin/Routing Container)
|
||||
|
||||
* Da es sich bei Flatbert um einen Linux (Debian) Server und FreeNAS/Storage um einen FreeBSD Server handelt, wird zur gegenseitigen "failover" Verständigung, innerhalb der Container, [http://www.pureftpd.org/project/ucarp ucarp] verwendet
|
||||
* Da es sich beim [[Server/flatbert]] um einen [[Server]] mit Linux ([[Debian]]) und [[Server/storage]] um einen [[Server]] mit [[FreeBSD]] handelt, wird zur gegenseitigen "failover" Verständigung, innerhalb der Container, [http://www.pureftpd.org/project/ucarp ucarp] verwendet.
|
||||
|
||||
== Funktionen der Container ==
|
||||
* PPPoE Dialin ([https://wiki.debian.org/PPPoE Debian]/[https://www.freebsd.org/doc/handbook/pppoe.html FreeBSD])
|
||||
* Routing ([https://www.debian.org/doc/manuals/network-administrator/ch-tcpip.html Debian]/[https://www.freebsd.org/doc/handbook/network-routing.html FreeBSD])
|
||||
* NAT – [https://wiki.debian.org/iptables iptables] unter Debian / [https://www.freebsd.org/doc/handbook/firewalls-ipfw.html ipfw] unter FreeBSD
|
||||
* PPPoE Dialin
|
||||
** [[debian:PPPoE]]
|
||||
** [[freebsd-handbook:pppoe]])
|
||||
* Routing
|
||||
** https://www.debian.org/doc/manuals/network-administrator/ch-tcpip.html
|
||||
** [[freebsd-handbook:network-routing]])
|
||||
* NAT
|
||||
** [[debian:iptables]]
|
||||
** [[freebsd-handbook:firewalls-ipfw]]
|
||||
|
||||
== HOST System Einrichtung ==
|
||||
== Einrichtung vom System auf dem Host ==
|
||||
|
||||
=== Flatbert (Linux) ===
|
||||
|
||||
|
|
Loading…
Reference in New Issue