Non, le client VPN ne peut pas avoir une telle configuration ; c'était en effet ma première réflexion, mais la configuration du client dont on dispose ne présente pas beaucoup de souplesses...
Par ailleurs, on est rattaché à une PKI donc dans la configuration la nom de domaine est entré en dur donc il faudrait avoir deux configurations dans chaque client... avec les deux sous domaines qui pointeraient chacun vers l'adresse publique de chacun des deux opérateurs .... :-/
Qu'il s'agisse de l'adresse IP ou du domaine, le problème est le même, il faut trouver un moyen de pouvoir basculer (en cas de défaillance de l'un) ou utiliser (si on peut trouver une façon d'avoir les deux opérateurs en même temps) l'autre opérateur en cas de défaillance du rouge. Il est clair que pouvoir utiliser les deux opérateurs en même temps est la meilleure configuration (cf paragraphe suivant).
Nouveaux éléments :
On avance ....
Il va y avoir un deuxième concentrateur VPN (pour augmenter la capacité en terme de nombre de connexions simultanées). L'avantage, c'est que l'on peut configurer plusieurs adresses sur un même équipement, c'est à dire que l'on peut associer une adresse principale et une adresse de backup dans un autre plan d'adressage, ce qui permet de les atteindre aussi bien par un opérateur que par l'autre.
Ce qui résout une infime partie du problème et le déplace : il suffirait de pouvoir fiabiliser la résolution de nom. Je m'explique.
1. on configure a coup de round robin DNS 2 adresses IP (la rouge et la jaune)
2. on sauve donc 50 % de ma population : si un opérateur tombe, la population qui a récupéré l'adresse correspondant à l'opérateur qui est tombé, va perdre sa connexion,
3. les clients déco vont se connecter, et 50% d'entre eux vont tomber sur le bon, etc ...
4. le problème, c'est qu'il y a toujours 50 % de la population qui réalise une résolution de nom qui va récupérer l'adresse de l'opérateur défaillant...
=> ma problématique est donc maintenant de mettre à jour dynamiquement le DNS sachant que les clients se trouveront forcément en France, je ne me souviens plus trop mais mes vagues souvenirs de cours sur le DNS me suggèrent qu'il y a des notions de plaques pour les serveurs DNS non ?
Je ne m'y connais pas du tout en DNS, et ce que je suppose juste au dessus à propos de round robin DNS est pure supposition en fonction de ce que j'ai compris de par mes quelques lectures sur le net. Si les personnes qui ont une expérience d'utilisation de round robin DNS pouvaient me confirmer les points 1 à 4 ci-dessus, ça serait très sympa de leur part.
Si tout ce que j'ai supposé est correct, il ne me reste plus qu'à trouver une façon de mettre à jour dynamiquement le DNS (je n'ai pas encore eu le temps de creuser...) mais est-ce que le fait d'installer un serveur DNS dans ma DMZ pourrait m'être d'une aide quelconque ?
Edit : est-ce que round robin DNS pourrait par exemple mettre à jour le DNS en testant que les deux opérateurs sont bien joignables via un script ?
Merci beaucoup pour vos remarques, désolé si je ne réponds pas toujours en live mais c'est le rush et je n'ai malheureusement pas que cette problématique à gérer, m'enfin ça, ça me regarde
Enfin, ca parait évident, mais je publierai la solution que l'on aura adoptée si ca peut aider d'autres personnes...
Message édité par __YS__ le 20-09-2009 à 23:38:27
---------------
L'urgent est fait, l'impossible est en cours. Pour les miracles, prévoir un délai ...