This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

vpn failover

Hello Friends !

i have two isp @home 

1st isp is static ip  (wan interface has public ip from isp  )and 2nd isp has dynamic ip (pppoe) 

my 1st has FQDN and web site and ftp is running on this domain ,vpn override is configure with this domain (vpn.abc.xyz -1st isp)

if 1st isp fail then  how the remote use and s2s site will work ,how do i configure it (as the client has configuration with isp1 )

thanks


This thread was automatically locked due to age.
Parents
  • Yes, "Uplink Interfaces" in the 'IPsec Connections' and 'Availability Group' in the 'Gateway' definition on each side.

    Usually, I think the VPN ID is fetched from the certificate used.

    Cheers - Bob
  • I was able to get it working by leaving the VPN ID type set to IP address and not entering anything in the IP address field.

    First test, established tunnel, disabled primary interface, 5 minutes with no tunnel re-established, after re-enabling the primary interface, it still wouldn't re-establish.  Disabled and re-enabled the VPN tunnel and all seems to work correctly now.

    FYI: I was not able to get the tunnel to establish at all until the availability groups interface order matched the uplink balancing order (under network -> interfaces).  
    I have uplink set to multipath not failover.

    ASG version is: 7.507 on both.
    Hope this helps someone
Reply
  • I was able to get it working by leaving the VPN ID type set to IP address and not entering anything in the IP address field.

    First test, established tunnel, disabled primary interface, 5 minutes with no tunnel re-established, after re-enabling the primary interface, it still wouldn't re-establish.  Disabled and re-enabled the VPN tunnel and all seems to work correctly now.

    FYI: I was not able to get the tunnel to establish at all until the availability groups interface order matched the uplink balancing order (under network -> interfaces).  
    I have uplink set to multipath not failover.

    ASG version is: 7.507 on both.
    Hope this helps someone
Children
No Data