Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM HA-Cluster (Active/Passive)

Guten Tag zusammen,

ich habe vor, ein UTM HA-Cluster aufzubauen und habe noch ein paar Fragen:

1. Muss ich auf dem (einizigen) LAN-Switch ein VLAN einrichten?
2. Wie wird die redundante WAN-Anbindung realisiert? Einfach zwei Leitungen vom Modem zu Node1/Node2?
3. Wenn HA läuft, haben dann beide UTMs die selbe IP?

Danke im Voraus!
Cheers!


This thread was automatically locked due to age.
  • Nein
    Ja
    Jein 

    Handbuch / Onlinehilfe grad nicht zur Hand?
  • 1. Muss ich auf dem (einizigen) LAN-Switch ein VLAN einrichten?
    Nicht, wenn Du die UTM HA Sync-Ports über Crossover-Kabel verbindest statt über Switch.
    2. Wie wird die redundante WAN-Anbindung realisiert? Einfach zwei Leitungen vom Modem zu Node1/Node2?
    Jain. Also ja, so kann man es machen aber nein, das ist ja nicht wirklich redundant weil nur ein Modem.
    3. Wenn HA läuft, haben dann beide UTMs die selbe IP?
    Selbe IP, selbe MACs, selbe Konfig, selbe Logs etc. wird alles synchronisiert.

    Wichtig zu wissen ist halt, dass alle Slaves/Worker nur Konnektivität zum Master haben und nicht selber direkt "raus" können. Also am besten auf den Slaves/Workern garnicht erst per Console draufgehen.. [:)]
  • Redundanz ist in meinem Szenario natürlich nicht Vollständigkeit gegeben, da nur ein LAN-Switch und nur ein Modem.

    Aber trotzdem vielen Dank für die Antworten, ich war beispielsweise der Meinung das ich auf dem LAN-Switch ein VLAN einrichten muss.

    Die UTM sind über den HA-Port Eth3 direkt verbunden. Btw: Muss es hier wirklich ein Scross-Kabel sein?

    Nices Wochenende.
  • Muss es hier wirklich ein Scross-Kabel sein?
    Nicht, wenns Gigabit-Ports sind.