Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Lizenz Problem

Hallo zusammen

Habe Folgendes festgestellt:

Ich habe eine 50er Lic. die zählt mir die IPs.

Als ich einmal gewarnt worden bin bemerkte ich dass die WAN IPs auch aus diesem Pool greiffen, auch nach dem Wechsel der IP.

Ist da was falsch eingestellt?

Gruss Manu


This thread was automatically locked due to age.
Parents Reply Children
  • Hallo Leute

    Ich habe die Linkbündelung aktiviert das Problem ist behoben!

    Super DANKE

    Was kan man mit der Multipath regelung bewirken?

    Gruss Manu



    Manu, mit den Multipath Rules kannst du das Verhalten der "Linkbündelung" (ich vermute, du meinst damit den "Uplinkausgleich" bzw. in englsich das "Uplink Balancing" ?) beeinflussen und steuern.
    Normalerweise (wenn man keine Multipath rules aktiviert hat), verfährt die ASG per default so, dass sie alle outgoing connections über beide WAN Ports  balancien, und zwar mit einer Persistence nach Source.
    D.h. vom internen Client mit IP-Adresse 1 wird alles über WAN Link1 rausgehen, alles von IP Adresse 2 über WAN Link 2, alles von IP Adresse 3 über Link 1 von IP 4 über Link 2 ,... Also ganz einfaches Round Robin.

    Wenn dir dieses standard-Verhalten nicht gefällt, kannst du mit Multipath Rules das Routing für bestimmten Traffic anders steuern.
    Die wohl häufigste Variante, Multipath Rules einzusetzen, besteht darin, dass outgoing HTTP Traffic _nicht_über beide WAN Links gebalanced werden soll, sondern dediziert über EIN Interface - meistens dann ein Flat-Rate-ADSL-Interface - sodass das andere Interface - auf dem z.B: Terminaleserver- und VPN-Verbindungen drüberlaufen - dann ohne lästigen/störenden HTTP Traffic ist.

    Das ist aber alles eigentlich sehr  guit im Handbuch und in der Online Hilfe beschrieben. Also, erstmal da reinschauen, dann wieder hier fragen :-)

    Grüße, Ölm