This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Anbindung einer Außenstelle über 2 VPN-Tunnel

[:@] Problem: Eine Außenstelle ist über VPN angebunden und verliert nach DSL-Zwangstrennung die Verbindung für mehrere Minuten. Da hier eine unterbrechungsfreie Anbindung gefordert ist, wird überlegt, eine zweite VPN-Anbindung (zusätzlicher DSL-Anschluss) bereitzustellen.

[:S] Frage: Ist diese Überlegung (Linkbündelung von 2 VPN-Tunnels) überhaupt umsetzbar? Wenn ja, wie würde hier eine sinnvolle Konfiguration aussehen?


This thread was automatically locked due to age.
Parents
  • Es sollte normalerweise eine unterbrechungsfreie Zeit von 24/7 gewährleistet sein. Man möchte dort eben nur einen zusätzlichen DSL-Anschluss schalten lassen, da der natürlich viel weniger kostet als der CompanyConnect der Telekom. Es werden hier nämlich innerhalb von 24h nur wenige MB Daten übermittelt, aber eben immer wieder zu ganz unterschiedlichen Tageszeiten und genau diese Daten müssen unbedingt in der Außenstelle ankommen. 

    Nur wer kann dann sicherstellen, dass der zusätzliche DSL-Anschluss nicht auch zeitgleich seine Zwangtrennung durchführt? 

    Falls man dort nun trotzallem einen zweiten DSL schaltet, wie würde denn die entsprechenden Konfigurationen unserer ASGs aussehen, um beide VPN-Tunnels miteinander als Link-Failover zu realisieren? Bislang ist es so eingestellt, dass der VPN-Tunnel ausgehend von der Außenstelle (entfernte Gateways/respond only) aufgebaut wird. 

    Gruß Jörg
  • Es sollte normalerweise eine unterbrechungsfreie Zeit von 24/7 gewährleistet sein. Man möchte dort eben nur einen zusätzlichen DSL-Anschluss schalten lassen, da der natürlich viel weniger kostet als der CompanyConnect der Telekom. Es werden hier nämlich innerhalb von 24h nur wenige MB Daten übermittelt, aber eben immer wieder zu ganz unterschiedlichen Tageszeiten und genau diese Daten müssen unbedingt in der Außenstelle ankommen. 

    Nur wer kann dann sicherstellen, dass der zusätzliche DSL-Anschluss nicht auch zeitgleich seine Zwangtrennung durchführt? 

    Falls man dort nun trotzallem einen zweiten DSL schaltet, wie würde denn die entsprechenden Konfigurationen unserer ASGs aussehen, um beide VPN-Tunnels miteinander als Link-Failover zu realisieren? Bislang ist es so eingestellt, dass der VPN-Tunnel ausgehend von der Außenstelle (entfernte Gateways/respond only) aufgebaut wird. 

    Gruß Jörg

    Wenn die Daten so wichtig sind wäre wohl eine zweite Standleitung angesagt.
    Andere Idee:
    Wäre es eine Option die Daten per Mail zu vesenden und auf der Zielseite aus einem Postfach abzurufen und zu importieren?
    Oder auf eine Webseite schieben und vom Zielsystem mit z.B. wget abrufen.
    Damit hast du einen zweiten fast unabhängigen zweiten Kommunikationskanal.
    Mit Prüfsummen gesichert sollte das eigentlich ziemlich stabil laufen.
    gruss
Reply
  • Es sollte normalerweise eine unterbrechungsfreie Zeit von 24/7 gewährleistet sein. Man möchte dort eben nur einen zusätzlichen DSL-Anschluss schalten lassen, da der natürlich viel weniger kostet als der CompanyConnect der Telekom. Es werden hier nämlich innerhalb von 24h nur wenige MB Daten übermittelt, aber eben immer wieder zu ganz unterschiedlichen Tageszeiten und genau diese Daten müssen unbedingt in der Außenstelle ankommen. 

    Nur wer kann dann sicherstellen, dass der zusätzliche DSL-Anschluss nicht auch zeitgleich seine Zwangtrennung durchführt? 

    Falls man dort nun trotzallem einen zweiten DSL schaltet, wie würde denn die entsprechenden Konfigurationen unserer ASGs aussehen, um beide VPN-Tunnels miteinander als Link-Failover zu realisieren? Bislang ist es so eingestellt, dass der VPN-Tunnel ausgehend von der Außenstelle (entfernte Gateways/respond only) aufgebaut wird. 

    Gruß Jörg

    Wenn die Daten so wichtig sind wäre wohl eine zweite Standleitung angesagt.
    Andere Idee:
    Wäre es eine Option die Daten per Mail zu vesenden und auf der Zielseite aus einem Postfach abzurufen und zu importieren?
    Oder auf eine Webseite schieben und vom Zielsystem mit z.B. wget abrufen.
    Damit hast du einen zweiten fast unabhängigen zweiten Kommunikationskanal.
    Mit Prüfsummen gesichert sollte das eigentlich ziemlich stabil laufen.
    gruss
Children
No Data