Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM HA-Cluster (Active/Passive)

Guten Tag zusammen,

ich habe vor, ein UTM HA-Cluster aufzubauen und habe noch ein paar Fragen:

1. Muss ich auf dem (einizigen) LAN-Switch ein VLAN einrichten?
2. Wie wird die redundante WAN-Anbindung realisiert? Einfach zwei Leitungen vom Modem zu Node1/Node2?
3. Wenn HA läuft, haben dann beide UTMs die selbe IP?

Danke im Voraus!
Cheers!


This thread was automatically locked due to age.
Parents
  • 1. Muss ich auf dem (einizigen) LAN-Switch ein VLAN einrichten?
    Nicht, wenn Du die UTM HA Sync-Ports über Crossover-Kabel verbindest statt über Switch.
    2. Wie wird die redundante WAN-Anbindung realisiert? Einfach zwei Leitungen vom Modem zu Node1/Node2?
    Jain. Also ja, so kann man es machen aber nein, das ist ja nicht wirklich redundant weil nur ein Modem.
    3. Wenn HA läuft, haben dann beide UTMs die selbe IP?
    Selbe IP, selbe MACs, selbe Konfig, selbe Logs etc. wird alles synchronisiert.

    Wichtig zu wissen ist halt, dass alle Slaves/Worker nur Konnektivität zum Master haben und nicht selber direkt "raus" können. Also am besten auf den Slaves/Workern garnicht erst per Console draufgehen.. [:)]
Reply
  • 1. Muss ich auf dem (einizigen) LAN-Switch ein VLAN einrichten?
    Nicht, wenn Du die UTM HA Sync-Ports über Crossover-Kabel verbindest statt über Switch.
    2. Wie wird die redundante WAN-Anbindung realisiert? Einfach zwei Leitungen vom Modem zu Node1/Node2?
    Jain. Also ja, so kann man es machen aber nein, das ist ja nicht wirklich redundant weil nur ein Modem.
    3. Wenn HA läuft, haben dann beide UTMs die selbe IP?
    Selbe IP, selbe MACs, selbe Konfig, selbe Logs etc. wird alles synchronisiert.

    Wichtig zu wissen ist halt, dass alle Slaves/Worker nur Konnektivität zum Master haben und nicht selber direkt "raus" können. Also am besten auf den Slaves/Workern garnicht erst per Console draufgehen.. [:)]
Children
No Data