Forum général.général Changement de FAI et d'IP.

Posté par .
Tags : aucun
0
5
mar.
2010
Bonjour.

On va changer de FAI pour certains de nos serveurs, et donc aussi d'adresses IP. Et lors de cette migration il faudra bien sûr le temps le plus court d'indisponibilité.
Un des soucis c'est que les DNS sont chez OVH, donc pas de modification possible des TTL (qui sont à 1 jours).

Donc le temps de basculement des DNS chez tous les utilisateurs il faudrait rediriger les utilisateurs d'une IP vers l'autre.

Je pensais donc installer un serveur qui ferait cette redirection sur l'ancienne ligne, basculer les DNS et modifier la config du firewall, remplacer l'ancienne ligne par la nouvelle, et brancher l'ancienne ligne sur le serveur de redirection.

Certains on déjà eu cette problématique (changement d'IP)? Et comment l'ont ils résolus?

Une idée de quoi utiliser pour le serveur qui fera les redirections? Linux + Iptables en paquets forward?

D'autres idées/suggestions?

Merci
  • # Modification de TTL

    Posté par (page perso) . Évalué à 3.

    es DNS sont chez OVH, donc pas de modification possible des TTL
    Si tu as autre chose qu'un hébergement de base, alors tu as la possibilité de changer le TTL. Le plus simple est d'exporter la configuration DNS, de modifier le texte à la mimine, et de le réimporter.
    • [^] # Re: Modification de TTL

      Posté par . Évalué à 1.

      J'ai seulement les noms de domaine (et DNS chez OVH), sans hébergement.

      J'ai vu que je pouvais importer/exporter la zone, donc ça devrait être bon ?
      J'avais seulement vu sur internet que l'on ne pouvait pas changer les TTL...

      L'import/export me permettra en plus de changer les ip beaucoup plus facilement.

      Merci!
      • [^] # Re: Modification de TTL

        Posté par . Évalué à 2.

        Je m'auto répond sur cette partie si jamais quelqu'un tombe sur ce message.

        Lorsque l'on a uniquement les noms de domaines chez OVH (donc pas d'hébergement), on ne peut pas changer les TTL,...
  • # Moi je fait comme ça :

    Posté par (page perso) . Évalué à 1.

    Certains on déjà eu cette problématique (changement d'IP)? Et comment l'ont ils résolus?

    Je configure le serveur qui vas changer d'IP avec les deux adresses (ancienne et nouvelle) en simultanées + équilibrage sur les deux IP.

    Je change les DNS pour pointer sur la nouvelle adresse, j'attends et laisse mijoter 72 heures (réplication DNS), puis je vire l'ancienne adresse IP.

    A++
    • [^] # Re: Moi je fait comme ça :

      Posté par (page perso) . Évalué à 2.

      tu prends l'hypothèse qu'il n'y a pas de différence entre les deux serveurs pendant la période :
      - soit pas de nouveau contenu, soit pas d'importance qu'un traitement soit effectué par l'un ou par l'autre (pas de stockage en tant que tel, les données n'existant que sur "l'ancien" étant vouées à être perdues
      - soit "synchronisation" entre les deux serveurs pendant la période en double, réplication ou autre

      pour un serveur web en lecture seule (pas de commentaires...), ça peut bien marcher ; bon les stats de consultation seront perdues mais c'est généralement considéré acceptable. Dans d'autres cas ça peut être plus complexe.
      • [^] # Re: Moi je fait comme ça :

        Posté par (page perso) . Évalué à 2.

        À la limite pour un serveur web, tu peut installer un proxy http sur les anciens serveurs. Le temps que la migration soit terminée.

        Envoyé depuis mon lapin.

      • [^] # Re: Moi je fait comme ça :

        Posté par (page perso) . Évalué à 1.

        Non, je prenais en compte une seule machine physique, sur un seul lieu géographique, et juste un changement de FAI (Fibre, abo SDSL, etc ...).

        C'est mon cas, je n'utilise pas d'hébergement extèrieur ...

        Désolé, je n'avais donc pas compris ta problématique.

        A++
        • [^] # Re: Moi je fait comme ça :

          Posté par . Évalué à 1.

          C'est effectivement bien juste un changement de FAI, pour un lieu geographique, mais pour plusieurs machines physiques : Il faudrait changer la config des Firewall + Reverse Proxy en DMZ.
          Donc les deux adresses en parallèle c'est pas trop possible.

          Mais merci pour l'idée.

Suivre le flux des commentaires

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.