1
German - Deutsch / Multiwan -Verbindungsabbrüche
« on: March 14, 2020, 06:27:17 am »
Hallo, mein Setup sieht wie folgt aus:
Ich habe zwei Gateways mit Überwachung konfiguriert und die entsprechende Gateway Group angelegt.
Problem ist, wenn ich beide WAN links in das gleiche Tier 1 konfiguriere, dann habe ich Verbindungsabbrüche. Eigentlich sollte doch ein Session Based Load Balancing funktionieren? Konfiguriere ich die beide links in unterschiedliche Tiers, kann ich beide nutzen, z.B. wenn ich für bestimmte Server/Clients/Ports Policy Based Routing konfiguriere.
Unter System -> Settings -> General habe ich "allow default gateway Switching" aktiviert.
Unter Firewall -> Settings -> Advanced habe ich "use sticky connections" aktiviert.
Auf dem LAN Interface gibt es eine PBR Regel: LAN -> any -> pass -> Gateway "WAN links Group"
Outbound NAT (Hybrid Rules) auto-generiert jeweils auf dem jeweiligen WAN Interface (Also 2x): LAN -> Source Port: any -> Dest: any -> Dest Port: any -> NAT Address: WAN interface Address -> NAT Port: any -> Static Port: No
Trotzdem habe ich die genannten Probleme.
Ich weiß tatsächlich nicht mehr, wo ich noch schauen könnte. Hat jemand eine Idee?
Quote
WAN WAN
: :
: DSL-Provider : DSL-Provider
: :
.---+---. .--+--.
WAN | DSL | | DSL | WAN2
'---+---' '--+--'
| |
| Stat public IP |Dyn Public IP
+------| OPNsense |------+
| |
LAN | | LAN
| |
.-----+------.
| LAN-Switch |
'-----+------'
|
...-----+-----...
(Clients/Servers) 10.1.1.0/24 und 192.168.4.0/24
Ich habe zwei Gateways mit Überwachung konfiguriert und die entsprechende Gateway Group angelegt.
Problem ist, wenn ich beide WAN links in das gleiche Tier 1 konfiguriere, dann habe ich Verbindungsabbrüche. Eigentlich sollte doch ein Session Based Load Balancing funktionieren? Konfiguriere ich die beide links in unterschiedliche Tiers, kann ich beide nutzen, z.B. wenn ich für bestimmte Server/Clients/Ports Policy Based Routing konfiguriere.
Unter System -> Settings -> General habe ich "allow default gateway Switching" aktiviert.
Unter Firewall -> Settings -> Advanced habe ich "use sticky connections" aktiviert.
Auf dem LAN Interface gibt es eine PBR Regel: LAN -> any -> pass -> Gateway "WAN links Group"
Outbound NAT (Hybrid Rules) auto-generiert jeweils auf dem jeweiligen WAN Interface (Also 2x): LAN -> Source Port: any -> Dest: any -> Dest Port: any -> NAT Address: WAN interface Address -> NAT Port: any -> Static Port: No
Trotzdem habe ich die genannten Probleme.
Ich weiß tatsächlich nicht mehr, wo ich noch schauen könnte. Hat jemand eine Idee?

