This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

2 WAN Anbindungen mit ASG 120

Hi Forum,

ist es möglich mit einer Astaro 120 zwei  WAN-Anbindungen zu realisieren? Würde gerne eine QSC 4 Mbit SDSL als VPN und FTP Upload, sowie Inbound SMTP nutzen und eine Telekom 16 Mbit ADSL als HTTP, HTTPS und FTP Download nutzen.

Geht das? Hat das schonmal jemand in der Form, o.ä. realisiert? Gibt´s dazu irgendwelche Anleitungen oder Tipps?

Bin neu in der AstaroWelt und für jeden Hinweis dankbar!

Danke für jedwege Form der Unterstützung!

Cheers

S P A R X X


This thread was automatically locked due to age.
Parents
  • Ok danke! Werd morgen mal in der Firma den eth7 wieder anlegen und nen log speichern.
    Meld mich dann nochmal
    Gruß
  • Moin nochmal!

    Mir kam leider ein anderes Projekt dazwischen, nun bin ich wieder mehr denn je kopfüber in der Astaro...

    Ich bin grade dabei mir die "webinare" schmecken zu lassen, gutes Ding und das ganze für lau!
    Habe mein neues Wissen auch gleich mal getestet und stoße nun wieder auf ein altes Problem, welches es mir auch unmöglich macht logs zu posten...
    Zweites 10Mbit WAN Interface hinterlegt und status ist grün in der Übersicht. Wieso nimmt die Firewall dann keine VPN Verbindung auf einem 2ten WAN Port an, obwohl ich ihn unter der Connection auf das 10Mbit Interface umgestellt habe. Der Router der Gegenstelle spuckt nur "timeout" aus und an der Astaro wird nichts gelogged. Ich habe die Schnittstelle auch schon als Failover eingerichtet (damit auch als zweites std.GW), dennoch, VPN wird nur am 2Mbit Interface beantwortet. 


    Ich hab die Kiste nun rauf und runter durchsucht. Ich finde keine Regel oder ein Setting welche VPN auf den 2Mbit (eth0) Port fixiert, bis auf eben die Einstellung unter Connections.

    Gibt es eine von den "versteckten Regeln" die nun irgendwo greift, weil eben keine Regel gesetzt ist? 
    Kann mir jemand sagen wie man der Astaro verklickert, dass sie nun VPN auf anderer Schnittstelle annimmt...?
    Vielen Dank für eure Geduld 
    Werd nun mal weiter "webinaren"
  • Moin Moin!
    Ich hab das Problem lösen können!


      Also neue WAN Anbindung unter Network/Interfaces anlegen.


      Dann könnte man statisch routen... (habs aber nicht getestet)


      ...oder Adapter unter aktiviertem! "uplink balancing" als unteren Adapter hinzufügen, hierzu muss auf dem 2ten WAN Interface auch das default GW gesetzt werden. 


      Nun würde die Astaro alles auf beide Leitung verteilen, wollt ich aber nicht.


      Also unter "Multipath Rules"eine Regel hizugefügt (any - any (Protokoll) - any)  [by Interface] und das gewollte default GW Interface ausgewählt.


      Dann kann man mit jedem gewünschten Filter den man über der "any Regel" anordnet, gewünschte Protokolle(bei mir VPN, also   any - vpn [Protokoll] - any) auf das gewünschte 2te WAN Interface binden. 

    Da die Regel nun vor der "any" Regel abgearbeitet wird, kann man z.B. VPN auf die andere Strecke schicken.



    Ich hoffe das war verständlich. Hatte Hilfe von Astaro, die riefen durch Zufall an. Ich danke dem techniker für die "perfekte" Hilfe [;)]

    Thanks a lot
Reply
  • Moin Moin!
    Ich hab das Problem lösen können!


      Also neue WAN Anbindung unter Network/Interfaces anlegen.


      Dann könnte man statisch routen... (habs aber nicht getestet)


      ...oder Adapter unter aktiviertem! "uplink balancing" als unteren Adapter hinzufügen, hierzu muss auf dem 2ten WAN Interface auch das default GW gesetzt werden. 


      Nun würde die Astaro alles auf beide Leitung verteilen, wollt ich aber nicht.


      Also unter "Multipath Rules"eine Regel hizugefügt (any - any (Protokoll) - any)  [by Interface] und das gewollte default GW Interface ausgewählt.


      Dann kann man mit jedem gewünschten Filter den man über der "any Regel" anordnet, gewünschte Protokolle(bei mir VPN, also   any - vpn [Protokoll] - any) auf das gewünschte 2te WAN Interface binden. 

    Da die Regel nun vor der "any" Regel abgearbeitet wird, kann man z.B. VPN auf die andere Strecke schicken.



    Ich hoffe das war verständlich. Hatte Hilfe von Astaro, die riefen durch Zufall an. Ich danke dem techniker für die "perfekte" Hilfe [;)]

    Thanks a lot
Children
No Data