Configurar anycast
Anunciar o mesmo IP de vários servidores pelo assistente, e confirmar que ele realmente responde.
Com anycast, o assinante configura um único endereço de DNS e a rede o leva ao servidor mais próximo disponível. Se um cai, o tráfego migra sozinho.
Cluster antes de anycast
Sem a malha formada, cada servidor é uma ilha: bloqueios, listas e políticas teriam de ser cadastrados um a um. Comece por montar o cluster.
O que reunir antes
Com quem opera a rede do cliente:
| Dado | Observação |
|---|---|
| IP do roteador | Com quem a sessão de roteamento fecha |
| Número de sistema autônomo do roteador e o seu | Em laboratório, use faixa privada |
| IP de gerência deste servidor | Vira o identificador no roteamento |
| Senha de autenticação da sessão | Só se o roteador exigir. Precisa bater dos dois lados |
| O IP virtual do serviço | O mesmo em todos os servidores. Sempre /32 ou /128 |
Pelo assistente
Menu Cluster & Anycast → Anycast, aba Assistente de Configuração.
Preencha os campos. Deixe a interface interna no padrão, salvo necessidade específica.
Clique em Preview — mostra o que seria feito sem aplicar nada. Confira principalmente o IP virtual e os números de sistema autônomo.
Clique em Executar assistente. Ele instala o roteador, cria a sessão, fixa o IP virtual, grava a verificação de saúde e a agenda — mostrando cada passo com sucesso ou falha.
Um ponto de restauração completo é criado antes de começar.
Conferir os três pontos
Sessões de Roteamento — o estado precisa ser estabelecido. Qualquer outro estado indica conectividade, lista de acesso do roteador ou senha divergente.
IPs Anycast — o endereço precisa estar ativo no sistema. Se estiver ausente, use Reconciliar.
Verificação de saúde — precisa estar habilitada, e os endereços devem aparecer como sendo anunciados.
O teste que realmente importa
O botão de testar dentro da tela consulta o serviço local, não o IP virtual. Um resultado verde ali não prova que o anycast responde.
Consulte o IP virtual de fora do servidor:
dig @IP_VIRTUAL www.google.com +shortSe a sessão está estabelecida mas isso não responde, quase sempre é uma destas duas causas:
| Causa | Onde corrigir |
|---|---|
| O serviço de borda não escuta no IP virtual | Recursor → IPs onde o DNS responde |
| A opção de anunciar o IP está desmarcada na sessão | Aba de sessões de roteamento |
A segunda é traiçoeira: a sessão fica verde e o tráfego não chega.
Repetir em cada servidor
Sempre com o mesmo IP virtual. Um endereço diferente por servidor quebra o anycast.
Sobre a verificação de saúde
É o que dá o failover automático: quando o servidor deixa de responder, o anúncio é retirado e o tráfego migra.
Desligá-la remove o failover — um servidor quebrado continua anunciando o endereço e engolindo consultas que não consegue atender.
E limiares muito baixos causam oscilação, com o endereço entrando e saindo. Os valores padrão existem para absorver falhas transitórias.
Ao mexer pelo terminal
O serviço do roteador no Debian chama-se bird — o 2 é só do nome do pacote.
systemctl restart bird2 falha em silêncio.
