This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Questions For Da-Merlin On BGP In 8.3

Greetings

I was instructed to contact you on this forum because I have questions regarding the new BGP feature in 8.3.

I have a pair of ASG220's in HA mode and I have 2 seperate internet connections provided by 2 different ISP's.  I also have an AS number and I want to do inbound failover of my 2 different internet connections.  The main internet connection is 10MB fibre and is used for everything including our e-commerce website.  We also have a 5MB wireless connection that would be used in the event our wired line is cut or otherwise out of service.  Both connections have public IP adddresses and both are valid working interfaces on the Astaro.

My question to you is how do I do the setup in order to get some sort of failover using BGP in 8.3.?

Do I need to talk to both my ISP's and get them to configure their handoff's to speak BGP as well?

How do I need to configure my in house and externally facing DNS servers?  I have 2 Infoblox appliances providing DNS records for our public facing services with one appliance with wired public IP addresses and the other with wireless public IP addresses.

What other considerations to I need to take into account in order to get failover from the wired connection to the wireless and then back again when the wired connection is repaired?  

The goal is to have little or no interruption to having our public facing e-commerce site up and accessable in the event of a wired internet connection outage.

To Da-Merlin, if you could contact me via my phone number that is listed in the Sophos support ticket, I would be most grateful.  I do have a valid Platinum support agreement.

Regards
Darren


This thread was automatically locked due to age.
Parents
  • Hi guys,

    short answer: yes sure, you can archive that with Astaro.

    long answer: this is not really an Astaro configuration issue. The main issue is that both provider
    must enable BGP for your ASN and IP prefixes. But here comes the trouble: normally at least a /24 is needed for announcement. You have to talk to both ISPs if they are willing to enable BGP for you IPs...

    If BGP is not an option you can archive similar high availability by using short TTL values for your domain. In case of a network outage of your primary link, have the DNS server respond with your secondary IP addresses. All DNS server should honour the TTL value.

    Best regards
     Ulrich
Reply
  • Hi guys,

    short answer: yes sure, you can archive that with Astaro.

    long answer: this is not really an Astaro configuration issue. The main issue is that both provider
    must enable BGP for your ASN and IP prefixes. But here comes the trouble: normally at least a /24 is needed for announcement. You have to talk to both ISPs if they are willing to enable BGP for you IPs...

    If BGP is not an option you can archive similar high availability by using short TTL values for your domain. In case of a network outage of your primary link, have the DNS server respond with your secondary IP addresses. All DNS server should honour the TTL value.

    Best regards
     Ulrich
Children
No Data