This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN with a redundancy link

hi all !

I have a VPN with some sites, concentrated in one main site and it´s working fine. 

Now, I would like to add a second link to come up when the main link fail. If I set the failover in the network card, the second link comes up without problems, but without the vpns, because the ipsecs vpns are pointing to the name of the first interface.

When the second interface comes up, it will comes with the new name and the vpns and all the other services, stills tries to find the old link.  How can I fix that? Do you have some experience working with two links (failover) for the same vpn?


This thread was automatically locked due to age.
Parents
  • Yes:
    In each branch office Astaro, add a 'Network' definition for an "Availability Group" that includes the host definitions for both central site WAN IPs. In the 'Remote Gateway' definition for the central site, replace the original central site host definition in 'Gateway' with the new availability group definition.

    The head-office Astaro will indeed try to re-establish the tunnel, but, without the Availability Group on the branch side, the branch Astaro won't agree to work with a different IP.

    Cheers - Bob
Reply
  • Yes:
    In each branch office Astaro, add a 'Network' definition for an "Availability Group" that includes the host definitions for both central site WAN IPs. In the 'Remote Gateway' definition for the central site, replace the original central site host definition in 'Gateway' with the new availability group definition.

    The head-office Astaro will indeed try to re-establish the tunnel, but, without the Availability Group on the branch side, the branch Astaro won't agree to work with a different IP.

    Cheers - Bob
Children
No Data