none
Варианты Site Resilience для Forefront TMG RRS feed

  • Вопрос

  • Коллеги,

    Имеется два сайта Active Directory, в каждом сайте установлен массив TMG, используются клиент web-прокси и клиенты брандмауэра. В штатном режиме средствами автообнаружения клиенты соответствующего сайта подключаются к своему массиву. При этом по сети им так же доступен массив чужого сайта (сетевая инфраструктура отвязана от TMG).

    Интересует каким образом организовать обход отказа при падении массива одного из сайтов целиком. При этом сетевая инфраструктура работает и второй массив доступен всем клиентам.

    Единственный вариант который в данный момент рассматривается - ручное изменение DNS записи.

    Возможно или еще что то?

    13 сентября 2011 г. 6:58

Ответы

  • Да логика та же: во время отказа сервер выдающий скрипт автоконфигурации заменяет его на другой, резервный.

    На мой взгляд проще DNS поправить...


    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/
    • Помечено в качестве ответа Yuriy Lenchenkov 21 сентября 2011 г. 8:25
    14 сентября 2011 г. 5:40
    Модератор
  • Да, по-моему, тоже проще DNS поправить. Иначе встает вопрос и об отказоустойчивости сервера выдающего wpad.dat.
    • Помечено в качестве ответа Yuriy Lenchenkov 21 сентября 2011 г. 8:25
    14 сентября 2011 г. 7:40

Все ответы

  • ну скорее всего использовать свой скрипт автоконфигурации, а не тот что генерят массивы.
    13 сентября 2011 г. 9:45
    Отвечающий
  • Дмитрий,

    Если не сложно, предложите логику которую закладывать в скрипт.

    13 сентября 2011 г. 17:56
  • Да логика та же: во время отказа сервер выдающий скрипт автоконфигурации заменяет его на другой, резервный.

    На мой взгляд проще DNS поправить...


    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/
    • Помечено в качестве ответа Yuriy Lenchenkov 21 сентября 2011 г. 8:25
    14 сентября 2011 г. 5:40
    Модератор
  • Да, по-моему, тоже проще DNS поправить. Иначе встает вопрос и об отказоустойчивости сервера выдающего wpad.dat.
    • Помечено в качестве ответа Yuriy Lenchenkov 21 сентября 2011 г. 8:25
    14 сентября 2011 г. 7:40
  • с dns плохо может сработать - кэш никто не отменял

    с логикой скриптов wpad я не очень хорошо знаком, нужно искать документацию по написанию wpad. я делал только чтобы nlb адрес был для прокси вместо адресов нод (просто менял сгенеренный исой скрипт), и размещал скрипт на сбалансированных веб серверах

    14 сентября 2011 г. 10:34
    Отвечающий