This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ISDN Backup für VPN Verbindung

Hallo!
Ich habe folgende Situation:
Standort A, ASG 320 (192.168.10.1)
Standort B, ASG 220 (192.168.0.1).
An dem Standort B fällt öfters die DSL Verbindung aus.

Ich würde gerne für diesen Fall eine ISDN Backup Verbindung haben.

Es gibt an beiden Standorten ISDN Router, die auch schon miteinander verbunden sind.
Standort A, ISDN Router 192.168.10.2
Standort B, ISDN Router 192.168.0.2

Ist es irgendwie möglich, dass die ASG auf den Router wechselt, wenn die VPN Verbindung mal wieder ausgefallen ist??

Gruß
Ingo


This thread was automatically locked due to age.
  • da fehlt einiges an info...
    wozu soll die asg wechseln? - zwecks verbindung zu A wenn der eigene tunnel abbricht mangels dsl? - dann reicht eine einfache static route; ISDN als internet-backup? - dann router als zus. uplink und das ganze per multipath
    gruss
  • Es geht mir an Standort B wirklich nur um die Verbindung zu Standort A.
    Internet ist dann nicht wichtig. Die Verbindung wird benötigt, da der Standort komplett über Terminalserver arbeitet.
    Wenn ich eine statische Route konfiguriere, dann würde es doch immer über den ISDN Router laufen, oder?
    Es soll ja nur über ISDN laufen, wenn DSL an Standort B weg ist.

    Gruss


  • Ich habe hier mal die Verbindung so aufgezeichnet, wie es momentan konfiguriert ist.
    Standort A zu Standort B ein IPSEC VPN. Wenn an Standort B DSL ausfällt soll die ASG über den Router auf den Router an Standort A einwählen.
    Die beiden Router haben eine konfigurierte LAN zu LAN Verbindung.

    Wenn ich da mit statischen Routen arbeite, würde es doch immer über ISDN laufen, oder??

    Gruss
  • Ich würde wenn möglich die ISDN Router als Backup Internetverbindung für die ASG einrichten und dann mit Uplink balancing und evtl. multipath arbeiten. Das bietet doch alles?
  • Dann würde das VPN aber nicht funktionieren, oder??
    Wenn ich mich per ISDN mich ins Internet einwähle, dann bekomme ich doch eine andere IP. 
    Dann würde die ASG an Standort A die VPN Verbindung von Standort B kommend nicht akzeptieren, da ich ja mit einer anderen "Absender-IP" komme.
    Was müsste ich dann auf der ASG an Standort A einstellen??

    Gruss
  • Okay, lass das mit dem uplink zeug weg und schau mal unter Network/Uplink Monitoring/Actions

    da kannst du VPNs ein und ausschalten, wenn ein Uplink weg ist. Richte ein zusätzliches Interface für die Router ein und erstelle ein neues VPN dazwischen. Dann kannst du dort sagen "wenn uplink down, dann VPN an!"
  • >
    nein, wenn die astaro's den haupt-tunnel aufbauen "ueberschreibt" dieser die statische route - frueher war's sogar extrem: die ipsec-tunnel-route wurde auch "benutzt", wenn der tunnel down war...
    cheers
  • Super! Dann müsste ich ja nur eine Interface Route erstellen mit dem Ziel 192.168.10.0/24 auf der ASG an Standort A und auf der anderen ASG eine Route mit dem Ziel 192.168.0.0/24.
    Dafür muss ich die Router aber am besten in ein eigenes Netz stellen, da ich ja bei der statischen Route ein Interface angeben muss, oder??
    Gruss
  • Ich hab das jetzt mal ausprobiert und die statischen Routen eingetragen. Danach den Tunnel deaktiviert. 

    Die statische Route scheint dann aber nicht zu greifen.

    Auf der ASG an Standort B unter Support->Advanced->Route Table steht dieser Eintrag:
    192.168.10.0/24 dev ipsec0  proto 42  scope link  src 192.168.0.1 
    Da sollte doch dann eigentlich die 192.168.0.2 für den ISDN Router stehen, oder?