Von IKEv2-Tunnel verwendete WAN-Verbindung auswerten

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
5624
Beiträge: 1017
Registriert: 14 Mär 2012, 12:36

Von IKEv2-Tunnel verwendete WAN-Verbindung auswerten

Beitrag von 5624 »

Hallo zusammen,

ich habe hier gerade ein konzeptionelles Problem, bei dem ich nicht weiterkomme und auf eure Ideen hoffe.

Wir haben in unseren Filialen LANCOM 1803VA-4G-Router stehen, die per DSL, DOCSIS oder GPON am Internet hängen. Dazu verfügt jeder Router über eine rote M2M-Multinetz-Karte als Backup. Diese Karten laufen als Pool und haben kein Freikontingent, also jedes MB, was darüber läuft, kostet extra.

Wir bieten unseren Mitarbeitern und unseren Kunden je ein WLAN für die freie Nutzung an, welches vom Router per L2TPv3 innerhalb unseres normalen IKEv2-Tunnels zu einem 1781VA-4G* geht, der nur L2TP-Konzentrator ist und den Traffic per Ethernet an einen Drittanbieterrouter für die Authentifizierung gibt.
* Dieses Gerät ist nur innerhalb des Netzwerks erreichbar, hat keinerlei WAN-Verbindung und ist Abfallverwertung gewesen. Wir getauscht, wenn ich was passendes in die Finger bekomme

Als ich diese Konstruktion mit dem L2TPv3-Tunnel eingeführt habe, hatten wir noch 1781VA-4G in den Filialen. Da war einfach hinterlegt, dass, sobald auf dem Router die WWAN-Verbindung aufgebaut wurde, der L2TP-Endpunkt deaktiviert wurde. Wenn WWAN dann später inaktiv wurde, wurde der Endpunkt wieder aktiviert.

In der Routingtabelle sind die Internetverbindungen über administrative Distanzen aneinandergereiht.

Jetzt sollen jedoch, zur Steigerung der Betriebssicherheit, die WWAN-Verbindungen dauerhaft aktiv gehalten werden und ein zusätzlicher VPN-Tunnel zu einem Loopback-Interface über WWAN eingeführt werden. Damit funktioniert die L2TP-Abschaltung nicht mehr wie bisher.


Gibt es eine Möglichkeit, über die Aktionstabelle abzufragen, welche WAN-Verbindung von einer spezifischen IKEv2-Verbindung genutzt wird, um daran dass die notwendigen Ab- und Anschaltaktionen zuhinterlegen?
Wenn es nicht geht, was hätte ich noch für Möglichkeiten, die L2TP-Abschaltung zu realisieren?

Ich habe schon versucht, es mit mehreren VPN-Verbindungen (je eine für jeden Internetverbindung), die ebenfalls mit administrativen Distanzen verkettet sind, aufzubauen. Leider sorgte dieses in letzter Zeit häufiger dafür, dass Filialen, beim Verlust der primären Verbindung komplett offline gingen, erst ein manueller Routerneustart hat dann die WWAN-Verbindung und den zweiten Tunnel aufgebaut.

Beste Grüße
5624
LCS NC/WLAN
Dr.Einstein
Beiträge: 3426
Registriert: 12 Jan 2010, 14:10

Re: Von IKEv2-Tunnel verwendete WAN-Verbindung auswerten

Beitrag von Dr.Einstein »

5624 hat geschrieben: 28 Nov 2025, 11:08 Gibt es eine Möglichkeit, über die Aktionstabelle abzufragen, welche WAN-Verbindung von einer spezifischen IKEv2-Verbindung genutzt wird, um daran dass die notwendigen Ab- und Anschaltaktionen zuhinterlegen?
Wie wäre es mit dem Befehl ls /st/vpn/conn @ Name-der-Gegenstelle und dann unten Bedingung contains=<gesuchteWANGegenstelle>.

https://www.lancom-systems.de/docs/LCOS ... 96287.html
Antworten