VPN Backup

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Christoph_vW
Beiträge: 282
Registriert: 02 Mai 2011, 09:47
Wohnort: Berlin
Kontaktdaten:

VPN Backup

Beitrag von Christoph_vW »

Ich habe ein Problem mit der Funktion VPN - "Weitere Gateways":

Hauptstelle:
LC-7100
CoCo 155MBit/s
DSL 2000 als Backup
Beide Verbindungen sollen immer aktiv sein


Niederlassungen:
DSL
VPN Gateway -> Hauptstelle CoCo
VPN weiterer Gateway -> Hauptstelle DSL


Jetzt bauen aber einige Niederlassungen immer wieder Verbindungen zur Hauptstelle über die DSL Verbindung auf -> LANGSAM....
Warum kann man keine Haltezeit für den weiteren Gateway einstellen, so dass die Verbindung nur gehalten wird solange die CoCo Leitung nicht läuft?
backslash
Moderator
Moderator
Beiträge: 7015
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Christoph_vW,

wenn du in der Zentrale die DSL-Verbindung als Backupverbindung konfiguriert hast, dann wird sie doch automatisch abgebaut, sobald die Hauptverbindung (CoCo) hochkommt. Dadurch können sich die Niederlassdungen doch gar nicht mehr über die langsame Leitungen einwählen...

Gruß
Backslash
Christoph_vW
Beiträge: 282
Registriert: 02 Mai 2011, 09:47
Wohnort: Berlin
Kontaktdaten:

Beitrag von Christoph_vW »

Die DSL Verbindung ist aber nicht als Backup konfiguriert und das soll sie auch nicht, da darüber noch andere Dienste laufen, die ständig erreichbar sein sollen.
Christoph_vW
Beiträge: 282
Registriert: 02 Mai 2011, 09:47
Wohnort: Berlin
Kontaktdaten:

Beitrag von Christoph_vW »

Hab mich vielleicht etwas ungünstig ausgedrückt: Die DSL Verbindung ist als Backup konfiguriert, aber mit einer Haltezeit von 9.999, da die Leitung auch von anderen Diensten genutzt werden soll und somit nicht getrennt werden soll - sonst bräuchte ich 3 Leitungen.
AlexanderF
Beiträge: 8
Registriert: 13 Mai 2013, 05:59

Re: VPN Backup

Beitrag von AlexanderF »

Hallo Backslash,

ich habe exakt das gleiche Problem:

- schnelles CoCo für VPN (es geht um 16 Filial-Lancoms)
- langsames SDSL für VPN-Backup
- SDSL soll nicht beendet werden da anderweitig mitbenutzt
- ... und keine Idee wie man ein Refallback auf CoCo nach einem Backupfall lösen könnte sobald CoCo wieder verfügbar.

Falls es keine "offizielle" Lösung gibt - gäbe es evtl. ein Workaround? z.B.
- Einträge in der Actiontabelle evtl. in Zusammenarbeit mit Firewall-Tagmarkierungen?
- oder eine Art Loadbalancing mit mutwillig verstellten QoS-Parametern?

Für eine gute Idee wären wir SEHR dankbar.
Alexander
P4killer
Beiträge: 51
Registriert: 17 Dez 2012, 22:14

Re: VPN Backup

Beitrag von P4killer »

moinsen,

quick and dirty ? mach eine zeitschaltuhr an das SDSL moden, jede stunde 30 sec. strom weg, dann kommen automatisch alle verbindungen wieder zu CoCo zurück.

ist dann aber wirklich dirty ...


mfg Peter
AlexanderF
Beiträge: 8
Registriert: 13 Mai 2013, 05:59

Re: VPN Backup

Beitrag von AlexanderF »

Danke Peter für diese Idee - das wäre über einen Cronjob etc. sogar noch besser lösbar.
Habe ich ernsthaft auch schon überlegt - ist mir aber zuuuuu dirty.
Nebenwirkung: über dieses SDSL-sollen normale Surfvorgänge stattfinden -
und da ist eine solche stündliche normalerweise unnötige Zwangstrennung nicht zumutbar.

Alexander
Christoph_vW
Beiträge: 282
Registriert: 02 Mai 2011, 09:47
Wohnort: Berlin
Kontaktdaten:

Re: VPN Backup

Beitrag von Christoph_vW »

Habe gerade nochmal mit dem LANCOM Support gesprochen. Man soll wohl als Workaround bei den "weiteren Gateways" mehrmals den ersten angeben (2-4) und erst danach die IP der Backup Leitung. Hab es aber bisher noch nicht getestet.
AlexanderF
Beiträge: 8
Registriert: 13 Mai 2013, 05:59

Re: VPN Backup

Beitrag von AlexanderF »

genau DIESES habe ich schon probiert.

ABER: WENN nach Abbruch des Haupt-DSL (CoCo) der Riemen auf die Ersatzleitung vom Router rübergeworfen wurde
hat er nachfolgend keinen Grund diesen vermeintlichen Rettungsweg wieder zu verlassen.
Er bleibt auf der Backupleitung kleben weil er gar nicht mitbekommt dass die Störung vorbei ist.

Außerdem könnte man vermuten dass die mehrfache Angabe der Hauptleitung in den "weiteren Gateways" nur zu
unnötigen Verzögerungen führt da er ja sich vorrangig an Verbindungsversuchen mit der (toten) CoCo abarbeitet
bis er sich endlich zur rettenden Backup-Verbindung durchgehangelt hat.
Antworten