Wechselnde IP bei Loadbalancing

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
architom
Beiträge: 2
Registriert: 16 Feb 2011, 22:12

Wechselnde IP bei Loadbalancing

Beitrag von architom »

Hallo,

Wir haben einen 821+ an zwei DSL-Leitungen in Betrieb. Die beiden Leitungen werden durch den Lancom mit Loadbalancing verwaltet.
Bis dahin nicht das Problem.

Allerdings haben manche Benutzer an Ihren Clients ein Problem mit verschiedenen Diensten im Netz, insbesondere mit Online-Flugbuchung bzw. auch Online-Banking. Die Nutzer fliegen im jeweiligen Buchungsprozess oft raus. Nach Auskunft der jeweiligen Anbieter gibt es dabei ein Problem mit wechselnden IP's während des Vorganges.

Durch das Loadbalancing werden die Pakete ja auf die einzelnen Pakete auf die beiden DSl-Leitungen aufgeteilt, die dann ja auch 2 verschiedene IPs haben.
Gibt es hier eine Abhilfe?

Gruß Thomas
Benutzeravatar
ft2002
Beiträge: 441
Registriert: 10 Feb 2010, 20:45
Wohnort: Hamburg

Beitrag von ft2002 »

Hallo architom,

jo so ist das mit dem Loadbalancing.....

must Du eine Firewall-Regel erstellen und HTTPS auf eine der beiden Leitungen binden

Du musst für jede Leitung eine Default-Route haben

255.255.255.255 0.0.0.0 DSL-2 Tag 2
255.255.255.255 0.0.0.0 DSL-1 Tag 1
255.255.255.255 0.0.0.0 Balancer Tag 0

jetzt eine Firewall-Regel anlegen

HTTPS_OUT

Routing-Tag : 2
Accept
von Gegenstelle : beliebig
an Gegenstelle : DSL-2

Dienst : Https

Damit bindest Du die HTTPS auf den DSL-2 und die Session bleibt immer auf der gleichen Öffendlichen IP

Gruß ... 8)
architom
Beiträge: 2
Registriert: 16 Feb 2011, 22:12

Beitrag von architom »

Hallo ft202,

Vielen Dank für die schnelle Antwort. Ich hätte lange gebraucht, mir dies zu erarbeiten.
Ich habe die von Dir geschilderte Einstellung vorgenommen. Nun werden wir testen, ob die Probleme verschwinden.

Gruß
Gruß Thomas
Benutzeravatar
ft2002
Beiträge: 441
Registriert: 10 Feb 2010, 20:45
Wohnort: Hamburg

Beitrag von ft2002 »

Hallo architom,

mein Name ist ft2002 .... :evil:

Ne ist O.K.

Du kannst das auch Tracen ! Einfach im LAN-Monitor einen Trace starten

IP-Routing mit Konzentration auf HTTPS 443 "Port: 443"

da siehst wo die Pakete hingehen und von wo Sie kommen .

Gruß ... 8)
gobbli
Beiträge: 11
Registriert: 21 Nov 2012, 13:54

Beitrag von gobbli »

Hallo,

wir haben das Problem auch mit normalen HTTP seiten. Ich dachte das Problem löst dich mit Sticky Connections. Leider scheint das nicht der Fall zu sein. Wenn ich mich z.B. hier anmelde und ein wenig "surfe" werde ich nach ein paar Klicks wieder abgemeldet. Gibt es dafür auch eine Lösung? Ich möchte jetzt nicht jeder Internetseite, wo das Problem auftritt "festnageln".

Gruß, Gobbli
Dr.Einstein
Beiträge: 3239
Registriert: 12 Jan 2010, 14:10

Beitrag von Dr.Einstein »

Hallo gobbli.

leider haben viele Seiten solche Probleme. Wenns explizit ein..zwei Seiten sind,
ist dies über eine Firewallregel ja kein Thema. Sind es diverse Seiten, so
deaktivieren wir meist das Loadbalancing und machen mittels Policy Based
Routing eine Aufteilung der LAN-PCs auf beide Anschlüsse, und schreiben
eine Aktionstabelle für den Fall, dass eine Leitung aussteigt.

Natürlich kann man auch Mischlösungen machen, z.B. Loadbalancing generell
an, bei http/https die Clients in zwei Hälften aufteilen, und dann über
verschiedene Leitungen rausschicken.

Gruß Dr.Einstein
gobbli
Beiträge: 11
Registriert: 21 Nov 2012, 13:54

Beitrag von gobbli »

Danke für deine Anmerkung Dr. Einstein.

Ich dachte jedoch, dass der Sticky Mode genau dafür da ist eine Trennung der Verbindung zu verhindern und die Session mit der selben IP aufrecht zu erhalten.

Irgendwie verstehe ich das Konzept nicht wirklich.
Antworten