Piranha o Keepalived para gateway de alta disponibilidad

Imagen de elgabo

Forums: 

Hola a todos,

En la empresa donde trabajo queremos tener un gateway de alta disponibilidad. Este servidor ademas de gateway debe brindar el servicio de openvpn ya que conectara a otras oficinas remotas y roadwarriors

. Entre nuestras opciones tenemos Piranha [1] [2] (de RH) y Keepalived [3] [4]. Quisiera saber si alguien ya tiene experiencia con alguno de estos proyectos y cual me recomendaria utilizar. Ambos servidores tendran un ISP diferente ya que si se cae el ISP principal o el servidor principal, el ISP secundario y servidor secundario tomarian la ip flotante y entrarian en accion. Espero haber sido suficiente claro con el esquema que di y muchas gracias por cualquier ayuda.

Saludos,

[1] http://docs.redhat.com/docs/en-US/Red_Hat_Enterprise_Linux/6/html/Load_Balancer_Administration/index.html
[2] http://www.linuxvirtualserver.org/docs/ha/piranha.html
[3] http://www.linuxvirtualserver.org/docs/ha/keepalived.html
[4] http://www.estrellateyarde.org/discover/virtualizacion/clusters/clusters-ha-con-lvs/cluster-lvs-keepalived-en-linux

Load balancers

Esos que mencionas son load balancers (yo uso actualmente piranha), te sirven para repartir la carga de un determinado servicio entre varios servidores (real servers).

Para alta disponibilidad, puedes usar HEartbeat, el esquema que mencionas es sencillo y podrías usar la configuración tipo version 1 (archivo haresources) para que no te compliques con el XML. Este link lo explica bastante bien:

http://www.howtoforge.com/high_availability_heartbeat_centos

Saludos,

- Edwin

----
Edwin Boza
about.me/edwinboza

ok voy a tratar de hacer

Imagen de elgabo

ok voy a tratar de hacer pruebas en maquinas virtuales para revisar este componente, lo que si creo que voy a necesitar es aparte es algun servicio como DynDNS para mantener actualizado a mis clientes con la ip correcta del servidor openvpn.

Saludos,

Imagination is more important than Knowledge -- Albert Einstein
Errar es humano, pero para dañar las cosas realmente bien, pero bien de verdad, necesitas la contraseña de root.