Netgate SG-1000 microFirewall

Author Topic: MULTI-WAN, 2IP, домен и безперебойный HTTPS  (Read 107 times)

0 Members and 1 Guest are viewing this topic.

Offline C2H5OH

  • Newbie
  • *
  • Posts: 15
  • Karma: +0/-0
    • View Profile
MULTI-WAN, 2IP, домен и безперебойный HTTPS
« on: November 27, 2017, 02:01:41 am »
И снова здравствуйте!

Есть 2 прова, настроен multi-wan, 1 пров статика, 2 пров динамика + ddns руцентр (можно считать что это статика, поскольку IP меняется, если отрубить сеть на несколько часов).
Есть домен у руцентр.
За pfsense, в домашней локалке, есть nginx. Внешние 80/443 порты (обоих провайдеров) проброшены на этот nginx.
В настройках руцентр, site.domen.ru привязан к статике. Ну и site1.domen.ru - динамика прова 2 (сайт тот же).

Вопрос: как сделать так, чтобы набирая в браузере site.domen.ru открывался сайт с моего nginx даже в том случае, когда отвалился один из провайдеров? (Ну и как следствие отказ от домена site1.domen.ru)

Благодарю за внимание.
« Last Edit: November 27, 2017, 02:42:04 am by C2H5OH »

Offline werter

  • Hero Member
  • *****
  • Posts: 4918
  • Karma: +231/-14
    • View Profile
Re: MULTI-WAN, 2IP, домен и безперебойный HTTPS
« Reply #1 on: November 27, 2017, 02:29:28 am »
Доброго.
Haproxy. Но у вас имена сайтов разные.

Offline C2H5OH

  • Newbie
  • *
  • Posts: 15
  • Karma: +0/-0
    • View Profile
Re: MULTI-WAN, 2IP, домен и безперебойный HTTPS
« Reply #2 on: November 27, 2017, 02:41:26 am »
Сайты разные, потому-что ip разные. По факту это один сайт.

Offline PbIXTOP

  • Sr. Member
  • ****
  • Posts: 338
  • Karma: +41/-1
    • View Profile
Re: MULTI-WAN, 2IP, домен и безперебойный HTTPS
« Reply #3 on: November 28, 2017, 12:25:32 am »
Не помню можно ли по RFC прописывать две CNAME записи, A - точно можно пропишите обе записи для одного домена, будет сразу и балансировка.
Или как вариант если вам не нужна балансировка - можете просто создать еще одну ddns запись, на которую будет ссылаться site.domen.ru, контролируемую pfSense  и чтоб она переобновлялась при отвале основного провайдера.