1
German - Deutsch / Re: OPNsense HA mit BGP Transfernetzen und asynchronem Routing/NATing Konfig-Problem
« on: February 06, 2023, 04:54:40 pm »
Hallo arti!
Ich bin über Deinen Post gestoßen, nachdem ich etwas für BGP gesucht habe.
Sollen beide "BGP" bzw Internet Sessions wirklich gleichzeitig aktiv sein?
Wir bei uns im Büro haben auch so ein Szenario, zwar mit anderen firewall Hersteller.
Zwei Leitungen zu einem Provider, 1x Glas und 1x Richtfunk. 2 Transfernetze, ein Subnet welches vom Provider zugeordnet wird (via BGP), mit dem wir auch die Clients NATen. Default Gateway wird auch per BGP vom Provider announced.
Bei uns ist das so gelöst, daß beide Leitungen auf einer Firewall terminieren. Beide Leitungen sind auch "aktiv", pro Leitung ist auch eine BGP Session zum Provider aufgebaut. Mit BFD wird aber die GlasfaserLeitung (10G) aktiv geschaltet und wenn diese weg ist, wird auf die Backup Leitung geschwenkt.
sollte eine Firewall ausfallen, übernimmt die andere Firewall alles. Fällt eben eine Leitung aus, wird das mit BFD gelöst.
Wäre das die Lösung für Dein Problem
lg
Michael
Ich bin über Deinen Post gestoßen, nachdem ich etwas für BGP gesucht habe.
Sollen beide "BGP" bzw Internet Sessions wirklich gleichzeitig aktiv sein?
Wir bei uns im Büro haben auch so ein Szenario, zwar mit anderen firewall Hersteller.
Zwei Leitungen zu einem Provider, 1x Glas und 1x Richtfunk. 2 Transfernetze, ein Subnet welches vom Provider zugeordnet wird (via BGP), mit dem wir auch die Clients NATen. Default Gateway wird auch per BGP vom Provider announced.
Bei uns ist das so gelöst, daß beide Leitungen auf einer Firewall terminieren. Beide Leitungen sind auch "aktiv", pro Leitung ist auch eine BGP Session zum Provider aufgebaut. Mit BFD wird aber die GlasfaserLeitung (10G) aktiv geschaltet und wenn diese weg ist, wird auf die Backup Leitung geschwenkt.
sollte eine Firewall ausfallen, übernimmt die andere Firewall alles. Fällt eben eine Leitung aus, wird das mit BFD gelöst.
Wäre das die Lösung für Dein Problem
lg
Michael