Разрыв VPN соедниения при переключении активного узла кластера

ID статьи: 882
Последнее обновление: 15 сен, 2023
Product: UserGate NGFW
Version: 6.x, 7.x
Technology: Clustering and HA

Задача

Развернут кластер устройств Актив-Пассив. Между офисами настроены 2 VPN-туннеля L2TP IPSec на 2х разных провайдерах. При отключении одного VPN-туннеля трафик переключается на другой туннель. Проблема с переходом  туннелей при отказе основного узла кластера,  они не переходят на резервный, поэтому теряется VPN-соединение.

Решение

При работе с двумя провайдерами очень важно привязать обратный трафик VPN-соединений к тому провайдеру на адрес которого устанавливается соединение. Для привязки трафика нужно создать правила PBR с пустой зоной источника и адресом источника соответствующим виртуальному адресу на который соединяется клиент из облака и выбрать в нём шлюз соответствующего провайдера. Правил должно быть 4 - по два для каждого из узлов(1 правило на каждый шлюз провайдера, поскольку провайдеров два, правил - 2 на каждый узел).

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 882
Последнее обновление: 15 сен, 2023
Ревизия: 1
Просмотры: 5003
Комментарии: 0
Теги