Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

XG HA Cluster Peer Addministration IP

Hallo Community,

in unserem XG Cluster haben wir aktuell die Peer Administration IP auf einen Port der nicht im LAN hängt. Unser Lan ist historisch bedingt auf einer Bridge mit 3 Ports. zweimal physikalische Ports und eine SD Red 60. Da uns eine der Firewalls verlassen hat und wir das Cluster nach Austausch neu aufgebaut haben stellt sich mir die Frage ob ich den Port 1 (LAN in der Bridge) als Administration IP für den Zugriff auf die zweite Firewall verwenden darf.  Als Hilfe wird auf dem Fragezeichen folgender Text angezeigt. "Dieser Port wird zum Verwaltungsport auf der Peer-Appliance, wenn HA deaktiviert wird"

Ich habe die Befürchtung, das ich da etwas falsch konfiguriere und mir die ganze Brdige um die Ohren fliegt.

Über eure Hilfe würde ich mich freuen



This thread was automatically locked due to age.
Parents
  • Die Peer Administration IP ist zum Verwalten des zweiten Clusters da. Du kannst darauf via Port4444 zugreifen und readonly machen.

    Wenn du ein HA Auflöst, schaltet die Appliance alle Ports ab außer die Peer Administration IP. Damit kannst du das HA wieder aufbauen, in dem du auf diese IP zugreifst und beide Appliances wieder aktivierst.

    Ein Bridge Interface ist besonders, da es ja Dinge weiterleitet. 

    Aus dem Grund wird die zweite Appliance bei abschalten des HAs keine "Bridge" aktiv halten, das wäre so, als hättest du zwei Bridges in einem Netzwerk (Vorsicht Loop!). 
    Daher wird die Appliance nur einen Port hochfahren, der die IP hält, keine Bridge. 

    __________________________________________________________________________________________________________________

Reply
  • Die Peer Administration IP ist zum Verwalten des zweiten Clusters da. Du kannst darauf via Port4444 zugreifen und readonly machen.

    Wenn du ein HA Auflöst, schaltet die Appliance alle Ports ab außer die Peer Administration IP. Damit kannst du das HA wieder aufbauen, in dem du auf diese IP zugreifst und beide Appliances wieder aktivierst.

    Ein Bridge Interface ist besonders, da es ja Dinge weiterleitet. 

    Aus dem Grund wird die zweite Appliance bei abschalten des HAs keine "Bridge" aktiv halten, das wäre so, als hättest du zwei Bridges in einem Netzwerk (Vorsicht Loop!). 
    Daher wird die Appliance nur einen Port hochfahren, der die IP hält, keine Bridge. 

    __________________________________________________________________________________________________________________

Children