Мислиш ли че не ми е минало през ум да пусна 3 ланки на вътрешния за 3-та доставчика и да не се занимавам с рутиране и т.н.
Но такива са изискванията. Сървъра винаги трябва да бъде скрит зад firewall и да има нет независимо при какви обстоятелства!
И не е въпроса дали ще умре лунукса, а дали няма да умре хардуера, макар че ми се е случвало да ми изчезне boot сектора. 
И тази логика не е моя, а е общо приета. Винаги трябва да има резерва когато става дума за сериозни неща. Винаги! Защо големите интернет доставчици и организации имат поне по 1 backup оптично трасе? По същата логига трябва да си направят 10.
Това, което предлагаш според мен не е решение на моя проблем. Вероятно за друг, който няма претенции за защита на данни и непрекъсваемост на интернета това ще е перфектно решение. Но за мен не е.
Защо да има едновременно и рутер и директна връзка. Може би идеята ти е мрежовата карта , на която е директния нет да е забранена, и при срив на линуска, някой да я разреши. Ами ако няма никой в офиса?? Тогава какво правим? Ами ако случайно се скапе линукса и в този момент спре нета, който е закачен директно??
А ако едновременно работят и двете, какъв е смисъла от линуска изобщо.
Разбираш ли ме. Нещата никак не са елементарни и решението трябва да е максимално сигурно и да не зависи от човешкия фактор.
Не си прав! Аз спирам да коментирам тази тема!!
Защо да излезна като може ме блъсне кола.! Ами ако се напия може ми стане нещо !! Ми ако излезна тази вечер и ако стане това !!!! Ами ако направя това да ми стане това ..!!!
А не смяташ ли и че windosa може се скапе !! Техника е нормално говориш само за ликсите а не за server 2003
Аз как бих го направил
Едно бсд , 4 лан карти , 2 isp-ta . 2-та доставчика ги правя като един да работят и единия да падне не е проблем! След като го направя като хората спирам всички портове и отвавям порта само на този който ми е нужен . Ако пък този клиент ще влиза само от едно место ще е още по лесно. Така като има само един отворен порт неможе да получи никва атака. Отивам на server 2003 и му спирам порт 80 25 443 143 137 139 -ти порт да няма никъв достъп до нета и вируси. и го пускам с юсер права. До тук е на 80 процента подсигорена сигорноста.
Слагам и porsentry! за да може да киллва всеки който се опита да пусне скан за отвоерени портове !
Правя и нещо подобно! за SYN paketeti . Както си е и примен пускам на всяка минута да проверява ! това тука си е мое подобие защото при 3000 syn за 2 часа ! Може ти си скапят доста неща
#!/bin/bash
log=/var/log/banip
netstat -plan |grep SYN |awk '{print $5}' |cut -d: -f1 |uniq >> $log
grep Failed /var/log/auth.log |awk '{print $11}' |cut -d: -f1 |uniq >> $log
for i in $(<$log); do iptables -A INPUT -s $i -j DROP ; done
exit
И още един крон ако примерно . Примерно за мен тези са важни аз имам поне още 5 подобни , но на теб няма ти трябват
!#bin/bash
serve=apache2
sshd=ssh
mail=boiko.trifonov@adsasdas.net
if ps -aux |grep $serve > /dev/null
then
echo " vsichko e nared"
else
echo " $serve is down "
echo "$serve is down !! " |mail -s " $server is down "
root@asddasdas.netfi
sleep 2
if ps -aux |grep $sshd > /dev/null
then
echo " $ssh raboti "
else
echo " $sshd is down"
echo `/etc/init.d/ssh restart `
echo " $ssh was restarted" | mail -s "$sshd was restarted " $mail
fi
exit
И съм си направил mailite kogato poluchat $subject съвпадащ с горните да ми се праща mail to sms на телефона ! Пък през това време други скртове killvat procesa.!!!!
И по този елементарен начин ! мойта работа приключва
2. Следваща стъпка fail2ban !
3. ssh! ssh-keygen ! allow само от 2-3 ипта-та
Още няколко дребни глупост и почти съм готов
И най накрая свалям аcronisa правя му един backup , и ако падне за 15 минути имам чисто нов сървър дори няма да пипна нищо.
Не бих направил 2 сървъра бих направил 3 да работят в cluster единия да е мастер и да разпределя информацията . При натоварване или при срив на 2рия slave.Но не и то твоя начин!!!
Това е мойто решение за теб !!!