Назад | Перейти на главную страницу

Внешний прокси-сервер как интерфейс для внутреннего HTTP-сервера

Сначала я объясню проблему ...

У меня есть собственный веб-сервер / веб-приложение, которое общедоступно. Таким образом, наше Интернет-соединение (Bonded ADSL MAX Premium) является единственной точкой отказа (что было подчеркнуто некоторыми недавними проблемами с подключением).

В качестве недорогой резервной копии я думал добавить второе подключение к Интернету (стандартный ADSL) со статическим IP-адресом.

Теперь мне было интересно, пробовал ли кто-нибудь или прокомментировал бы следующую идею ...

Если бы я получил внешний сервер и запустил прокси-сервер, такой как HAProxy, я мог бы получить этот прокси-запрос на наш основной IP-адрес (по нашему основному соединению). Затем переключитесь на второе соединение, если основное вышло из строя.

То, что вы предлагаете, безусловно, выполнимо, место, в котором я работаю (хостинговая компания), сделало это для клиента, работает довольно хорошо. Лучше всего использовать кэширующий обратный прокси, такой как Varnish или Squid (в режиме обратного прокси), чтобы вы могли воспользоваться преимуществами лучшей пропускной способности и задержки машины, подключенной к центру обработки данных.

Зачем нужен внешний прокси-сервер для ваших HTTP-запросов? Почему бы просто не использовать DNS для переключения имени хоста на IP-адрес другого подключения?

Если вам нужен единственный статический IP-адрес, есть ли способ заставить вашего провайдера маршрутизировать IP-адрес на другое соединение в случае, если первое выйдет из строя?

Это звучит разумно, хотя по стоимости второго подключения я бы также сравнил стоимость удаленного хостинга приложения в другом месте.

Вы не упоминаете, какой у вас периметр. Мой опыт работы с брандмауэрами заключается в том, что вы можете подключить свою основную линию к вашему брандмауэру, настроить какой-то контрольный сигнал на маршрутизаторе периметра вашего интернет-провайдера (что в большинстве случаев позволит, если вы спросите), и когда это сердцебиение не сработает, у вас будет резервная линия DSL или что-то недорогое, на которое можно переключиться.

Раньше мы использовали резервную копию ISDN, но в наши дни вы также можете посмотреть что-то вроде Draytek 2800VG (межсетевой экран маршрутизатора Vigor 2800 ADSL2 +, устройство VPN с портом принтера и дополнительная беспроводная локальная сеть 802.11-SuperG). Порт USB на задней панели можно использовать с USB-ключом 3G для автоматического подключения при отказе.

Таким образом, если неуклюжая бригада с экскаватором откопает телефонные линии, сеть все равно останется.