Kami baru-baru ini mengimplementasikan HAProxy untuk stackoverflow.com. Kami memutuskan untuk menggunakan TProxy untuk mempertahankan alamat sumber untuk koneksi klien sehingga log kami dan modul IIS lainnya yang bergantung pada alamat IP klien tidak akan memerlukan modifikasi. Jadi paket-paket itu tiba dipalsukan seolah-olah mereka datang dari alamat IP internet eksternal, padahal sebenarnya mereka datang dari IP HAProxy 192.168.xx lokal di jaringan lokal kami.
Kedua server web kami memiliki dua NIC - satu alamat kelas B yang dapat dirutekan di internet publik dengan IP statis, DNS, dan gateway standar dan satu alamat private class C unroutable yang dikonfigurasi dengan gateway default yang diarahkan ke IP pribadi untuk HAProxy. HAProxy memiliki dua antarmuka - satu publik dan satu pribadi dan melakukan pekerjaan paket routing secara transparan antara antarmuka dan mengarahkan lalu lintas ke server web yang sesuai.
Internet adapter ethernet: Deskripsi . . . . . . . . . . : kartu jaringan # 1 DHCP Diaktifkan. . . . . . . . . . . : Tidak Konfigurasi Otomatis Diaktifkan. . . . : Iya Alamat IPv4. . . . . . . . . . . : 69.59.196.217 (Lebih disukai) Subnetmask . . . . . . . . . . . : 255.255.255.240 Gateway Default. . . . . . . . . : 69.59.196.209 Server DNS. . . . . . . . . . . : 208.67.222.222 208.67.220.220 NetBIOS melalui Tcpip. . . . . . . . : Diaktifkan Adaptor Ethernet Private Local: Deskripsi . . . . . . . . . . : kartu jaringan # 2 DHCP Diaktifkan. . . . . . . . . . . : Tidak Konfigurasi Otomatis Diaktifkan. . . . : Iya Alamat IPv4. . . . . . . . . . . : 192.168.0.2 (Lebih disukai) Subnetmask . . . . . . . . . . . : 255.255.255.0 Gateway Default. . . . . . . . . : 192.168.0.50 NetBIOS melalui Tcpip. . . . . . . . : Diaktifkan
Kami telah menonaktifkan metrik otomatis pada masing-masing server web dan menetapkan metrik 10 kelas publik B yang dapat dialihkan dan antarmuka pribadi kami metrik 20.
Kami juga telah menetapkan kedua kunci registri ini:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"DeadGWDetectDefault"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"EnableDeadGWDetect"=dword:00000000
Sekitar dua kali per hari kami melihat masalah di mana salah satu server web tidak dapat menghubungi DNS atau membuat koneksi ke server lain di internet publik.
Kami menduga deteksi gateway mati secara palsu mendeteksi pemadaman pada gateway publik dan mengalihkan semua lalu lintas ke gateway pribadi yang tidak memiliki akses DNS pada saat ini tetapi tidak memiliki cara untuk memverifikasi ini.
Apakah ada cara untuk mengetahui apakah deteksi gerbang mati berjalan atau bahkan opsi di server Windows 2008?
Jika demikian, apakah ada cara untuk menonaktifkan deteksi gerbang mati di server Windows 2008?
Jika tidak, adakah alasan lain mengapa kita kehilangan kemampuan untuk menyelesaikan DNS atau terhubung untuk waktu yang singkat?