Puncte:0

Cum se configurează o rută echilibrată a încărcăturii/facute-over unde există mai multe rute valide către aceeași subrețea?

drapel ss

Avem o situație în care avem mai multe instanțe EC2 care rulează fiecare un VPN. Atât serverul VPN la distanță, cât și subrețeaua la distanță sunt conduse de o terță parte și nu avem niciun cuvânt de spus în modul în care sunt configurate.

Nu credem că acestea sunt transferabile către clientul AWS Lan-to-Lan VPN

Toate VPN-urile sunt direcționate către aceeași subrețea fizică cu același bloc CIDR. Există o anumită limitare a ratei pentru aceste VPN-uri (pe partea de la distanță) și nu dorim să împingem tot traficul nostru pentru acel bloc CIDR prin aceeași subrețea. Pe lângă aceasta, ne-am dori să avem o formă de verificare a stării de sănătate și de failover, astfel încât, dacă o conexiune VPN se defectează, să putem redirecționa prin alta.

introduceți descrierea imaginii aici

Are AWS vreo formă de rutare transparentă cu încărcare echilibrată? ...spre deosebire de un echilibrator de încărcare a aplicației. De asemenea, cred în AWS Echilibrator de sarcină în rețea acționează ca un punct final care direcționează porturi specifice către mai mulți furnizori.

Doar pentru a face acest lucru mai complex, clienții VPN includ un NAT, ceea ce înseamnă că rutarea ar trebui să fie cu stare.

Știu că acest lucru este disponibil pe hardware la nivel de întreprindere (routere Cisco etc.), dar nu sunt sigur dacă Amazon expune vreo astfel de caracteristică.

drapel cn
Ai putea schița o diagramă? Mă chinui să urmăresc descrierea arhitecturii.
drapel cn
Route53 ar putea funcționa dacă utilizați nume DNS. Sau poate un echilibrator de încărcare a rețelei? Clienții dvs. vizează NLB în loc de EC2?
drapel ss
@shearn89, din păcate, creatorilor acestui VPN le place să folosească o mulțime de IP-uri statice și să nu pună nume de domenii pe niciunul dintre ele. Nu numai că trebuie să folosim VPN-ul lor, trebuie să folosim și software-ul lor, astfel încât singura piesă pe care o controlăm este clientul VPN și rutarea.
Zareh Kasparian avatar
drapel us
Nu sunt familiarizat cu AWS sau așa ceva, dar, în general, dacă doriți să aveți o rută/rute ca rezervă, trebuie să utilizați „Distanța” în configurația de rutare.
Tim avatar
drapel gp
Tim
Unde are loc limitarea ratei? Pe serverele dumneavoastră EC2 sau pe serverul VPN țintă?
drapel cn
Cred că acum înțeleg mai multe. Daca vrei sa poti pune ceva in ??? care vă poate echilibra conexiunile la cele două cutii VPN Client, un Network Load Balancer ar face acest lucru. De altfel, ce problemă rezolvă de fapt această configurație VPN? Există o soluție mai bună care să nu implice un serviciu VPN terță parte?
drapel ss
@shearn89 desipite numele cred că [network load balancer](https://docs.aws.amazon.com/elasticloadbalancing/latest/network/introduction.html) direcționează anumite porturi către anumite puncte finale. Căutăm ceva care să direcționeze întreaga subrețea (toate IP-urile din ea, toate porturile, în mod ideal atât TCP, cât și UDP).
drapel cn
Da, funcționează la nivelul rețelei, nu la aplicație (de unde și numele). Nu am înțeles că vrei să direcționezi întreaga subrețea! Bine.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.