Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

2x DSL, VPN u. Proxy trennen

Hallo Forengemeinde!

Wir haben eine ASG220 auf der u.a. 3 permantente VPN-Tunnel und ein Proxy mit einer SDSL 2000 Leitung konfiguriert sind.

Da der Internet- und VPN-Verkehr sehr langsam geworden ist, wollte ich die vorhandene ADSL-Leitung zusätzlich nutzen. Wie regele ich das am elegantesten? 

Link Aggregation - bin ich mir nicht sicher ob das bei unterschiedlichen Leitungsarten richtig funktioniert.

Oder, wenn ich über die SDSL nur die VPN-Tunnel laufen lasse und über ADSL den Proxy, weis ich nicht, wie ich das auf der ASG sauber trennen soll. Kann ich das über eine Policy regeln oder kann ich der Netzwerkkarte die über ADSL nach draußen telefoniert eine weitere interne IP zuweisen über den Punkt "Additional Adresses", aber dann weis die Astaro immer noch nicht, dass das die für das Websurfing via Proxy sein soll und die andere, die zurzeit Standard-GW ist, für die VPN-Tunnel ist.

Klar, kann ich in Windows nur ein Standardgateway einstellen, das würde dann den VPN-Tunneln dienen und das Interface, welches über ADSL rausgeht, sollte über eine eigene LAN-IP angesprochen werden, welche in den Browsern als Proxy angegeben wird.

Was kann ich machen?

Vielen Dank im Voraus!

Gruß, Andreas


This thread was automatically locked due to age.
Parents
  • Hallo Atctv,
    >> weil die Regeln werden doch solange von oben nach unten durchforstet, bis das eine zutrifft?

    das ist schon richtig, aber vielleicht hast du ja zwei NAT Regeln, bei denen es tatsaechlich auf die Reihenfolge ankommt, weil sonst die "falsche" matched?

    Das Geheimnis werden wir hier nur lösen können, wenn du uns deine NAT Regeln postest - und am besten zum einen die Regeln VOR dem Umsortieren (also als das Uplink alancing nicht richtig ging) und dann die Regeln wie Sie jetzt, mit der neuen Sortierung und dem funktionierenden Uplink Balancing aussehen.

    Vielleicht ist daraus ja ersichtlich,was schief gelaufen ist.

    Viee Grüße!
Reply
  • Hallo Atctv,
    >> weil die Regeln werden doch solange von oben nach unten durchforstet, bis das eine zutrifft?

    das ist schon richtig, aber vielleicht hast du ja zwei NAT Regeln, bei denen es tatsaechlich auf die Reihenfolge ankommt, weil sonst die "falsche" matched?

    Das Geheimnis werden wir hier nur lösen können, wenn du uns deine NAT Regeln postest - und am besten zum einen die Regeln VOR dem Umsortieren (also als das Uplink alancing nicht richtig ging) und dann die Regeln wie Sie jetzt, mit der neuen Sortierung und dem funktionierenden Uplink Balancing aussehen.

    Vielleicht ist daraus ja ersichtlich,was schief gelaufen ist.

    Viee Grüße!
Children
No Data