Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

3 Internetleitungen Trafficrouting wie konfigurieren

Hallo,

ich habe eine Astaro Version 7.504 dort habe ich 3 Internetleitungen und 2 interne Lan´s.

1. Internetleitung: Feste IP für Email (als standart GW konfiguriert)
2. Internetleitung: Feste IP für VPN
3. Internetleitung: V-DSL für den restlichen Internet Traffic

1. LAN: Internes Lan
2. LAN: Gäste Lan

Ich möchte Folgendes Szenario abbilden, weiß aber nicht wie man das am Besten bei einer Astaro konfiguriert.

1. Der gesamte E-Mail traffic (Port 25) eingehend und ausgehen soll über die Internetleitung 1 laufen
2. Der gesamte VPN traffic (Astaro SSL VPN) soll über die Internetleitung 2 gehen
3. Der gesamte Internet traffic (HTTP/HTTPS/WEBPROXY/FTP) soll über die V-DSL Leitung gehen.

Ich solche Szenarien schon ein paar mal mit anderen Firewalls dargestellt, mit der Astaro komme ich da gerade nicht weiter. 

Bin für alle Ratschläge und Vorschläge dankbar [:)]

Edit: Ich benutze im Moment den SMTP-Filter nicht der soll aber noch eingerichtet und Benutzt werden.


This thread was automatically locked due to age.
Parents
  • So es scheint soweit mit Uplink Balancing und multipath Rules zu funktionieren. soweit schon mal danke. Jetzt habe ich aber noch das Problem, dass mein Internet bis eine Seite aufgemacht wird egal ob webproxy oder nicht einfach nur langsam ist für VDSL 50
Reply
  • So es scheint soweit mit Uplink Balancing und multipath Rules zu funktionieren. soweit schon mal danke. Jetzt habe ich aber noch das Problem, dass mein Internet bis eine Seite aufgemacht wird egal ob webproxy oder nicht einfach nur langsam ist für VDSL 50
Children
  • Überprüf mal deine DNS Settings. Wenn du die forwarder automatisch von z.B. der VDSL Leitung übernimmst, kann es sein, dass diese nicht antworten, wenn die anfrage durch das multipath über die andere Leitung geht. Dann dauerts wahrscheinlich mit der Auflösung bis sie von einem Root Server beantwortet wurde.

    Wenn dem so ist, DNS Anfragen durch die multipath rules einfach auf die Leitung binden, von der du sie zugewiesen bekommst.

    Ansonsten mal mit ein paar freien testen!

    Gruß,
    Christopher