Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Nutzung mehrerer WAN-Verbindungen

Hallo,

ich bräuchte mal ein wenig Aufklärung für die Verwendung mehrerer WAN-Anschlüsse.

Ich will an einer ASG die Anzahl der WAN-Anschlüsse von jetzt einem auf drei erhöhen und damit eine Verteilung der verschiedenen genutzten Dienste ermöglichen.
Da sich dort rund 20 VPN-User per SSL-Client einwählen, sollen diese einen Anschluß für sich selbst bekommen. Die anderen zwei Leitungen sollen für den restlichen Internetverkehr genutzt werden. Anzumerken ist aber noch, dass die ASG auch als SMTP-Smarthost dient und somit recht intensiven Mailempfang sowie -versand zu erledigen hat.

Wenn ich nun das Uplink-Balancing realisieren möchte reicht es ja, dass die zwei Leitungen mittels der Uplink-Balancing-Konfiguration zu einem virtuellen WAN-Link verbunden werden. Dann erstelle ich noch eine Multipfadregel, welche den SMTP-Verkehr auf die eine der beiden Leitung legt. Der restliche Verkehr mit mittels einer zweiten Regel ( internal > any > any    by interface) auf die zweite Leitung gelegt. Die dritte Leitung bleibt hier außen vor und wird nur in der VPN-Konfiguration zugewiesen.

Sehe ich das richtig so oder ist die Funktionsweise des Uplink-Balancing anders zu verstehen?[:S]

Vielen Dank im Voraus,

MfG, Oliver


This thread was automatically locked due to age.
Parents
  • Also wird mit so einer Multipfadregel (Internal[network] > SMTP > any  BIND WAN2) der abgehende Traffic des SMTP-Proxys der ASG nur über das Interface WAN2 gesendet? Oder reicht es auch bzw. ist es nötig, dass als Quelle direkt die interne Adresse der ASG angegeben werden muß? 

    Der einkommende SMTP-Traffic wird ja mittels der MX-Einträge bei dem Domainprovider an das gewünschte WAN-Interface geschickt.

    MfG Oliver
Reply
  • Also wird mit so einer Multipfadregel (Internal[network] > SMTP > any  BIND WAN2) der abgehende Traffic des SMTP-Proxys der ASG nur über das Interface WAN2 gesendet? Oder reicht es auch bzw. ist es nötig, dass als Quelle direkt die interne Adresse der ASG angegeben werden muß? 

    Der einkommende SMTP-Traffic wird ja mittels der MX-Einträge bei dem Domainprovider an das gewünschte WAN-Interface geschickt.

    MfG Oliver
Children
No Data