ID статьи: 882
Последнее обновление: 15 сен, 2023
Product: UserGate NGFW Version: 6.x, 7.x Technology: Clustering and HA
ЗадачаРазвернут кластер устройств Актив-Пассив. Между офисами настроены 2 VPN-туннеля L2TP IPSec на 2х разных провайдерах. При отключении одного VPN-туннеля трафик переключается на другой туннель. Проблема с переходом туннелей при отказе основного узла кластера, они не переходят на резервный, поэтому теряется VPN-соединение. РешениеПри работе с двумя провайдерами очень важно привязать обратный трафик VPN-соединений к тому провайдеру на адрес которого устанавливается соединение. Для привязки трафика нужно создать правила PBR с пустой зоной источника и адресом источника соответствующим виртуальному адресу на который соединяется клиент из облака и выбрать в нём шлюз соответствующего провайдера. Правил должно быть 4 - по два для каждого из узлов(1 правило на каждый шлюз провайдера, поскольку провайдеров два, правил - 2 на каждый узел).
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 882
Последнее обновление: 15 сен, 2023
Ревизия: 1
Просмотры: 5003
Комментарии: 0
Теги
|