Не уверен, что вы подразумеваете под "клиентами"; я предположу, что вы имеете в виду людей, пытающихся получить доступ к вашему серверу (в отличие от вас, предлагающих горячую точку для клиентов, таких как Starbucks). Я предполагаю, что у вас нет коммутаторов и двух маршрутизаторов от ваших интернет-провайдеров, которые имеют достаточные порты LAN. Я также предполагаю, что ваши маршрутизаторы достаточно быстры для ваших потребностей в локальной сети (поэтому gigabit Ethernet, если вам это нужно).
во всех случаях вы захотите иметь две разные сети для маршрутизаторов. Скажем, 192.168.0.1/24 для маршрутизатор для ISP 1 и 192.168.1.1 / 24 для ISP 2. Если вы не сделаете этого, вы либо в конечном итоге с головными болями или в конечном итоге в ситуации невозможно решить.
низкая стоимость + простота настройки
"лучше" с точки зрения стоимости и простоты, вероятно, использовать запасной сетевой порт на машине 5 (при необходимости установить сетевую карту) и подключить его к маршрутизатору для ISP 2. Затем вы можете установить более высокую стоимость маршрута для второго маршрутизатора, чтобы интернет переключился на него, если необходимо или просто настроить порт Ethernet для подсети LAN. Преимущество этого что оно как просто как затыкать внутри экстренное сетевое подключение (и карточку) плюс конфигурация на одной машине. Он также поддерживает видимость разделения между двумя локальными сетями, пока компьютер 5 не скомпрометирован, что может потребоваться в целях безопасности. Если вы хотите соеденить две сети, вы можете настроить машину 5 в качестве маршрутизатора; ваш успех будет зависеть от маршрутизаторов вашего провайдера конфигурируемость.
баланс между стоимостью + гибкость
хороший баланс между стоимостью и гибкостью, чтобы получить третий маршрутизатор, по крайней мере, три сетевых порта (один, где у вас есть полный контроль над маршрутизацией, а не что-то вроде потребительского маршрутизатора wi-fi, Если вы не планируете мигать некоторые пользовательские прошивки на) и переключатель. Маршрутизатор должен быть настроен для работы с двумя шлюзами-ISP 1 и ISP 2. Затем создайте третий сегмент локальной сети, к которому подключены все компьютеры, а затем используйте переключатель для подключения всех устройств к маршрутизатору. Дешевле и проще получить коммутатор с большим количеством портов, чем купить маршрутизатор с таким же количеством портов.
продолжение настройки сбалансированной конфигурации... основываясь на вашем редактировании, я думаю, что хорошей конфигурацией было бы иметь ISP 2 с более низкой стоимостью маршрута, чем ISP 1, чтобы входящие и исходящие соединения использовали его по умолчанию. На маршрутизаторе 3 можно настроить входящий трафик в локальной сети ISP 1 (который подключен только к маршрутизатору), чтобы перейти к серверу. Вероятно, необходимо установить правило SNAT так, чтобы связанный с сервером трафик от машины 1 шел к ISP 1; я предполагаю, что проблема обратного DNS связана с мерами по борьбе со спамом, и таким образом IP-адрес исходящего трафика важен. Наконец, используйте QoS на маршрутизаторе 3, чтобы обеспечить приоритетность важного трафика. Преимущества этой топологии является то, что все ваши машины могут "видеть" друг друга и могут быть расширены по дешевке. Вы также можете сделать виртуальный реконфигурация сети, Если у вас есть другие потребности в будущем. Типы конфигураций, которые вы можете сделать, включают создание отдельных сегментов LAN для безопасности( используя VLAN), QoS для приоритизации различного трафика и реконфигурирования iptables
(или то, что используется на маршрутизаторе), если вы добавляете/удаляете/изменяете настройки сервера. Вы можете хотеть получить коммутатор, который поддерживает VLAN для проверки в будущем, если вы думаете, что это находится в картах.
оборотная сторона сеть для хранения акций той же физическое соединение, как и другие ваши услуги; вы можете этого не хотеть. То же самое с системами удаленного управления, такими как IPMI.
Если вы ищете недорогой маршрутизатор, я могу порекомендовать Ubiquiti EdgeRouter X. Я использую три из них безотказно с января (два в разных ролях в условиях малого бизнеса и один дома). Я могу ручаться, что ER-X может запустить вторую конфигурацию, которую я описал выше: я успешно настроил один из бизнес-маршрутизаторов для запуска несколько сервисов по разным IP-адресам для различных виртуальных машин, все с их собственными IP-адресами; у меня также (к сожалению) была возможность проверить способность моей домашней сети запускать двойные соединения ISP сегодня, так как соединение моего обычного ISP не работает, и я перешел на тарифный план мобильного телефона. Я никоим образом не связан с Ubiquiti.