Nous utilisons une application (mal conçue) qui nécessite l'adresse IP de notre siège social qui a une adresse IP publique statique. Cependant, lorsque notre Internet de basculement entre en action, il a évidemment une adresse IP publique statique différente et les connexions à distance échouent.
Si l'application accepte un nom de domaine, je l'utilise avec un DNS dynamique, mais elle n'accepte pas de nom de domaine.
Existe-t-il un moyen de saisir une adresse IP mais d'accéder à notre nom de domaine? J'ai eu deux pensées que je n'ai pas encore essayées.
Configurez une adresse IP locale qui redirige vers notre nom de domaine (par exemple, 10.0.1.99 va à local.ourdomain.com). Cependant, je ne sais pas trop comment je procéderais. Configurez peut-être un Raspberry Pi avec un serveur Web.
Achetez un hébergement Web avec une adresse IP dédiée et faites-le rediriger vers notre domaine qui pourrait ensuite être mis à jour au besoin.
Avez-vous des réflexions sur la façon d'y parvenir?
la source
Réponses:
Un proxy inverse est une bonne idée, mais peut être limité par le protocole.
Je résoudrais ce problème en configurant un VPN (qui assure la sécurité - si l'application est si mal écrite qu'elle ne fait pas de recherche DNS, elle n'utilise probablement pas non plus de crypto décent). L'utilisation d'un VPN signifie que vos adresses peuvent toutes être rfc1918 (c'est-à-dire privées), et l'application ne se souciera même pas lorsque les adresses externes changent.
la source
Un VPN est en quelque sorte cher quand vous pouvez obtenir un Raspberry Pi ou Pi Zero et exécuter Debian dessus, et configurer iptables dessus pour vous masquer comme vous le souhaitez
Les détails dépendraient de la façon dont votre réseau local a été configuré, mais l'idée générale serait de donner au Pi deux adresses locales fixes.
Une adresse serait réservée à l'administration du Raspberry Pi. C'est comme ça que vous introduisez et modifiez les choses si nécessaire.
L'autre ferait office de proxy pour le serveur principal distant (ou de sauvegarde).
Les paquets envoyés à CETTE adresse peuvent être transférés en
iptables
tant que mascarade vers le serveur principal ou vers le serveur de secours selon les conditions. NAT modifierait les adresses source et de destination du paquet selon les besoins avant la retransmission.Les paquets renvoyés sont renvoyés NAT au demandeur.
Cela devrait fonctionner correctement tant qu'il n'y a pas d'adresses IP intégrées plus profondément dans les paquets, ou des cas comme le FTP classique qui établissent des connexions parallèles.
Points bonus si vous pouvez faire remarquer au Pi que le site principal a disparu et passer automatiquement à la sauvegarde
la source
Utilisez Route53 (amazon) ou tout autre DNS qui a un routage de secours. Si vous utilisez des contrôles d'intégrité, vous pouvez attribuer une IP d'entrée DNS secondaire lorsque votre contrôle d'intégrité échoue sur l'IP principale.
la source