Возникла необходимость в установке резервного впн-сервера (впн используется не для выхода в интернет, а для прямого доступа к удалённым компьютерам, стоящим за натом).
Хочется, чтобы при падении основного сервера была возможность попасть на эти компьютеры через резервный сервер.
Но тут есть беда, утм крутится на основном сервере. Я думал повесить только радиус на резерве, и авторизовывать клиентов на нём. Но если упадёт главный сервер с ядром, то и радиус ведь перестанет работать?
Есть ли вообще возможность заставить работать его в "автономном режиме"? Чтобы он хранил данные на момент разрыва соединения с ядром?
Автономный utm5_radius
На резервном сервере можно создавать по крону из базы локальный users фаил для радиуса, в случае недоступности основной базы переключать работу радиуса на этот фаил, если делать его раз в пол часа, то база в файле будет всегда почти актуальна и большой нагрузки на сервер не создаст, для фрирадиуса переключение источника данных делается достаточно просто вплоть до задания приоритетов, а вот с радиусом УТМки - хз как быть, разве что держать на резерве отдельный фрирадиус на случай факапа.