1 MultiWAN SWITCH GATEWAY In molte realtà lavorative dove l attività produttiva è sempre più condizionata da Internet diventa fondamentale garantire la continuità del servizio riducendo al minimo i disservizi. A tale scopo è sempre più frequente l'utilizzo di più connessioni ADSL, magari con provider diversi, per poter avere dei collegamenti alternativi in caso di avarìa del principale. Il MultiWan Switch Gateway di BRUN telecomunicazioni è stato pensato per gestire due gateway (o più, a richiesta) in completa trasparenza verso la rete aziendale ma soprattutto con la massima semplicità in quanto la commutazione tra le due linee viene eseguita in automatico senza bisogno di alcun intervento su cavi, apparati e computer client. Di solito, la scelta di adottare una seconda linea di backup è fatta dopo alcuni anni che l'azienda opera, e quindi è già informatizzata con Router, Firewall, Server di posta ecc. La nostra soluzione prevede l'installazione del MultiWan Switch Gateway a monte dell'intera rete aziendale senza modificare i parametri LAN del firewall nattando semplicemente il flusso dati dal provider alla rete interna e mantenendo invariato così il Gateway per i pc client della rete aziendale. Si configurerà quindi una linea di default che sarà sempre attiva ed una linea di backup che entrerà in funzione automaticamente entro un minuto dall'avaria della linea primaria. Con una comoda interfaccia grafica è possibile monitorare la linea attualmente connessa o, a scelta, commutare manualmente su quella desiderata. Il problema principale in questi casi è il server SMTP per l'invio della posta che è diverso per ogni provider: il MultiWan Switch Gateway di BRUN Telecomunicazioni ovvia a questo inconveniente introducendo un relay automatico della porta 25 verso il server SMTP della linea in uso, garantendo così l'invio corretto della posta elettronica senza dover apporre modifiche alla configurazione dei client di posta. E' possibile inoltre abilitare un indirizzo e-mail dell'amministratore di sistema che, in caso di switch automatico, verrà avvertito immediatamente ad ogni cambio di linea. Case del MultiWan Switch Gateway Scheda madre
2 INTERFACCIA WEB Sul menù ''Sistema'' è possibile avere una visione complessiva di tutti i parametri impostati. Il grafico sulla destra visualizza le connessioni ed i nomi assegnati alle interfacce, l'icona di stampa permette all'amministratore di sistema una comoda archiviazione cartacea di tutti i parametri configurati e lo schema di cablaggio. WAN: Nomi dei providers ed Indirizzi IP dei due router ethernet collegati. S-WAN: Indirizzi e netmask associati alle due interfacce virtuali dello Switch Gateway: dovranno essere compatibili con le WAN prima configurate. Su WFW è configurato un indirizzo IP ed una netmask compatibile con la WAN del Firewall. DNS: Parametri DNS dei due provider con la possibilità di inserire due DNS supplementari (es. OpenDNS). DNAT: Per effettuare la redirezione completa del traffico internet verso la rete aziendale, lo Switch Gateway ha bisogno dell'indirizzo IP e netmask della WAN del Firewall aziendale. SMTP: Nomi del server SMTP di ogni provider. IP test: Indirizzo IP di un server su Internet sempre raggiungibile per garantire il funzionamento in automatico dello Switch Gateway. Email: Con questi parametri lo Switch Gateway configurato in modalità automatica spedirà una mail con oggetto il nome apparato ed avvertirà ad ogni cambio di stato.
3 Per verificare lo stato delle linee esterne è sufficiente digitare da qualsiasi PC interno alla rete il seguente indirizzo nel proprio browser: http://indirizzowfw (es. http://172.20.69.69) la videata che vi verrà proposta è la seguente: Per modificare qualsiasi parametro è necessario premere ''Modifica Impostazioni'' ed inserire le credenziali di accesso che di default sono: IP: 172.20.69.69 User: admin Pass: password (Nel caso non sia più possibile accedere all'interfaccia grafica, per riportare lo switch in configurazione di default è sufficiente tenere premuto il tasto reset sul frontale per 10 secondi consecutivi. Quando il flash del led centrale sul frontale passerà da lento a veloce, rilasciare il tasto ed attendere il riavvio fino al ritorno del consueto flash lento). A questo punto si possono vedere tutti i parametri attualmente configurati come da menù ''Sistema'' sopra descritto. Per semplificare la prima installazione è stato inserito un comodo wizard. In modalità automatica il tempo necessario allo switch per passare dalla linea di default a quella di backup e viceversa è intorno ai 60 secondi. IMPORTANTE: Per rendere attive le modifiche fatte ad uno o più parametri, è necessario eseguire in successione un APPLY ed un REBOOT!!!! HARDWARE CPU: 233 MHz AMD Geode SC1100 CPU DRAM: 128 MB SDRAM Storage: 512MB CompactFlash card Power: DC jack or passive POE, min. 7V to max. 20V Management: Watchdog timer built into CPU; LM77 thermal sensor Three front panel LEDs Expansion: 1 minipci slot, LPC bus, I2C bus Connectivity: 2 Ethernet channels (National DP83816) Board size: 152.4 x 152.4 mm / 6" x 6" Software GNU/Linux
4 Elenchiamo di seguito i principali menù dello switch che per la loro semplicità non necessitano di spiegazioni.
5
6
7
8