This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ausfallsicherheit mit 2 providern und SSL VPN?

Hi,

ich habe gerade schon wieder das Problem, dass heute das Internet (Vodafone Netzstörung) ausgefallen ist. Um eine Ausfallsicherheit zu erreichen möchte ich eine zweite WAN Verbindung mit zweitem Provider einrichten (Telekom). Das sollte ja soweit auch über "Uplink Balancing" kein Problem sein.

Jedoch weiß ich nicht wie ich die Site-to-Site VPN und Remote Access wiederherstellen kann, wenn sich bei dem Ausfall eines der beiden WANs die öffentliche IP meiner UTM ändert. Diese ist ja in der SSL-Settings eingetragen. Würdet Ihr da zu DynDNS raten oder gibt es eine bessere Möglichkeit?

Bin gespannt auf Ideen Slight smile

Grüße

Oliver



This thread was automatically locked due to age.
  • Hallo Oliver,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    For the site-to-site, if your UTM is the Client, this can be done with Multipath rules.  For Remote Access, there are DNS services that can monitor your primary connection and change the name resolution.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Neben den von Bob erwähnten Intelligenten DNS-Diensten, könnte einfaches dynDNS auch schon weiterhelfen.

    Bei OpenVPN tragen wir außerdem die 2. Verbindung oft manuell in das OVPN-file ein. (leider pro Benutzer...)

    Dazu einfach die Zeile mit der Ziel-IP/-Namen doppeln. Ist die erste nicht erreichbar, werden die anderen durchprobiert.

    Bei 2FA (Token)-Authentifizierung u.U. deren Gültigkeitszeit erhöhen.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.