[7.903][FEATURE][CLOSED] allow use of availability group objects in SSL VPN site2site

use of availibility group objects in the "override peer hostname" setting in a SSL VPN site2site "client" connection definition

for VPN high availibiltiy it would be a very interesting feature to do this.

SSL site2site VPNs cannot be made redundant without use of dyndns, which is ugly.
and in some scenarios you won´t be able to make it redundant at all, as you cannot use the "uplink failover" feature
Imagine scenario: you have a leased line between two locations and each location has an internet line. each loc. has an ASG. You want to ensure that traffic between the locations is going over the leased line by default, but when the leased line is broken you want to have it routed over a vpn over the internet)
You cannot use "uplink failover" as you can´t define proper "monitoring hosts" and the leased line is not an internet line.
This prevents you also from using IPSec as VPN technology, because Ipsec is always bound to "uplink interfaces" to be high-available.
So, SSL could do the trick, but then the Availability Groups would have to be supported in the "override hostname" setting.
Parents Reply Children
No Data