allerhande vpn kwesties

Pagina: 1
Acties:

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 16:46
Rare topic titel, maar wist even niet wat ik er van moest maken.

Het volgende is het geval.

1e deel
Wij hebben op dit moment een wan liggen op basis van corporate vpn van Versatel.
Dit is geschakeld in een ster.
Vanuit de hoofdlokatie is er nog 1 lijn richting internet (clients gebruiken proxy) en 1 lijn richting Belgie voor een applicatie.

Nu willen wij onze lijnen richting de hoofdapplicatie die in belgie draait dubbel uitvoeren.
Om kosten te besparen willen wij dit gewoon met een adsl lijn doen die via internet een vpn verbinding opbouwd naar belgie mocht er een wan-lijn uitvallen.

Dus op elke locatie moet er een router komen voor de router van versatel om te kijken of hij ons wan kan gebruiken, of via internet de vpn verbinding moet maken op het moment dat onze wan verbinding wegvalt.
Nu heb ik gehoord dat dit met watchguard kan.

2e deel
1 lokatie zit niet op ons wan.
Nu wil ik dat deze lokatie die voorzien is van een adsl verbinding gaat vpn'en naar de hoofdlocatie zodat ze gewoon op ons wan aangesloten zitten.
Vanuit de vpn die opgebouwd is communiceren ze met de exchange server, proxy naar internet en de vaste verbinding naar de applicatie in belgie.
Dus aan beide kanten weer een router die vpn aankan.

Echter als het niet mogelijk is om via de hoofdlokatie naar belgie te gaan, moet deze router een vpn rechtstreeks naar belgie maken om daar dan in ieder geval gebruik te kunnen maken van de applicatie.

oplossing
Nu had ik gedacht om op elke lokatie een watchguard neer te zetten.
Deze moet kijken of het wan er is. Is het wan weggevallen, dan via de adsl lijn een vpn opstarten naar belgie.

Voor de lokatie die niet op het wan zit ook een watchguard, evenals de andere kant die gewoon standaard met elkaar gaan tunnelen, maar als belgie niet te benaderen is via de tunnel, rechtstreeks naar belgie gaat vpn'en.

Op de hoofdlokatie ook een watchguard. Deze moet de incoming vpn van de lokatie die niet op het wan zit opvangen.
Ook moet deze watchguard vpn'en naar belgie mocht de lijn wegvallen.
Ook moet deze watchguard meerdere incoming vpn calls accepteren van laptop users via het internet etc.

mijn vragen
1. Gaat dit plan werken
2. Welke type watchguards voor de locaties
3. Welke watchguard voor de hoofdlocatie, die dus meerdere calls moet accepteren.
4. Wie heeft er ervaring met watchguards (zijn deze stabiel, data througput etc.)
5. Mooier alternatief ?

Ik hoor het heel graag.
Ik heb het zo goed mogelijk proberen te omschrijven, maar kan best begrijpen dat het een en ander misschien vreemd overkomt.

[ Voor 3% gewijzigd door Remco op 24-09-2003 11:23 ]

The best thing about UDP jokes is that I don't care if you get them or not.


  • DJ
  • Registratie: Januari 2000
  • Laatst online: 14:37

DJ

Je zult denk ik aan de slag moeten met HSRP tracking.

Wij gebruiken dit in combinatie met tunnel interfaces. Over deze Tunnels tracken wij of een lijn in de lucht is of niet (middels RIP route updates). Tunnel 1 is statisch en gaat in principe nooit down (tenzij de physieke lijn plat gaat). Over deze Tunnel 1 loopt RIP en vind hij via RIP het destination adres van Tunnel 0. Als Tunnel 0 UP is gaat al het verkeer over de ADSL router(Cisco 826). Als Tunnel 0 plat gaat (kan door eenstoring op E-Pacity bijvoorbeeld waardoor de ADSL UP blijft maar de routerign er uit gaat) schakelt er automatisch een ISDN router in (Cisco 801). Beide routers zijn bekend middels een Virtueel Ip adres.

Ik denk dat deze opzet voor jullie ook zou kunnen werken. Alleen kunnen jullie waarschijnlijk beter met KeepAlives werken op de interfaces voor HSRP Tracking (wij kunnen dat niet omdat E-Pacity dit niet toestaat . . . ).

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest