none
2 Conexões Internet RRS feed

  • Pergunta

  •  

    Caros Colegas,

    Em um cliente eu tenho um ISA Server 2006, com conexão a ADSL Residencial 1MB (IP dinamico) da Brasil Telecom.
    Acontece que esta empresa tem hospedado em um datacenter em SP um SQL Server, cuja regra de firewall passara a exigir um IP fixo da conexão de origem.
    Esta empresa adquiriu mais um link, agora de 500k com IP Fixo (a operadora não fornece velocidade maior na localidade). Ou seja:

    - 1 MB Adsl IP Dinamico
    - 500k Adsl IP Fixo

    Minha pergunta é a seguinte: existe a possibilidade de "agregar" estas duas conexões Internet no ISA Server? Trabalhando como se fosse uma só?

    Com a seguinte condição:

    Toda requisição partindo de uma maquina especifica, ou serviço específico, teria que sair pela conexão com IP Fixo.
    Ex: quando o servidor 10.7.0.5 tentar conectar ao Sql Server remoto esta conexão obrigatoriamente é feita pela adsl de 500k.

    Espero que isso seja possivel de resolver, caso contrário terei um "senhor pepino" pra resolver nos proximos dias.

    [ ]´s
    sexta-feira, 18 de julho de 2008 20:07

Respostas

Todas as Respostas

  • Marcel,

    Nativamente o ISA nao aceita duas conexões externas não.

    Tem mta gente que faz um apa de gambiarra.

    Da um aolhada nesse link vai te ajudar a entender:

    https://forums.microsoft.com/Technet-BR/ShowPost.aspx?PostID=1022535&SiteID=29

    esperto ter esclarecido

    Se foi util classifique

    abrax
    sexta-feira, 18 de julho de 2008 20:36
    Moderador
  • Luiz Fernando,

     

    Fico impressionado de como um produto como o ISA não permita fazer isso, sendo necessário módulo de terceiro pra ter essa funcionalidade.

     

    Tenho duas saídas:

    - Adquirir um load-balancing da Dlink (baratinho e vai fazer o que eu preciso)

     

    OU

     

    - Instalar um Linux com iptables+ iproute2 (realmente não gostaria disso).

     

    Obrigado pelos seus esclarecimentos e tenha um bom final de semana.

     

    [ ]´s

     

     

    sábado, 19 de julho de 2008 14:12
  • Oi Marcel,

     

    Na minha humilde opinião, balanceamento/divisão de carga não é tarefa de firewall. É papel de roteador. Existem soluções no mercado, como você bem citou (Dlink) que são feitas para isso.

     

    Sobre o linux com iptables, não é o netfilter que faz o balanceamento de carga. É o módulo de shaping e routing do Linux. O que você consegue fazer com o iptables é o pré routing, que funciona como um source routing. Ai você "divide" o tráfego entre redes distintas.

     

    Vamos aguardar a próxima versão do ISA e ver se essa funcionalidade é inserida. Se for uma tendência de mercado implementar balanceamento de links no firewall, acredito que a Microsoft irá prestar uma maior atenção nisso.

     

    Bom fim de semana, Smile.

     

    []'s

    Alberto

    sábado, 19 de julho de 2008 22:40
    Moderador