Problem oder verständnisproblem mit zwei festen IP´S

Started by magicas, Today at 10:08:07 AM

Previous topic - Next topic
Hallo Leute!
ich habe zwei Leitungen einmal von Vodafon mit fester IP und einmal von Telekom mit fester IP.
Ich habe beide meiner Meinung nach eingebunden über eigene Gateways und als Failover in der Gruppe (siehe Bilder)
das funktioniert soweit alles gut
You cannot view this attachment.You cannot view this attachment.

nun zu meinem Problem:
Ich habe immer nur Zugriff auf die jeweils aktive Leitung ( IP ) die vom Failover vorgegeben ist.
fehlt mir da noch irgendeine Regel oder hab ich sonst einen Denkfehler ?

Was wäre denn Deine Erwartung? Kein reines Failover, sondern Load-Balancing? Der Failover wählt doch das funktionierende Gateway anhand der Priorisierung aus, oder? Selbst wenn Du Load Balancing konfigurierst, bestimmst Du ja nicht selbst, welches Gateway genommen wird.

P.S.: Multi-WAN funktioniert nur für IPv4....
Intel N100, 4* I226-V, 2* 82559, 16 GByte, 500 GByte NVME, Leox LXT-010H-D

1100 down / 450 up, Bufferbloat A+

Ich möchte von aussen über beide IP´s zugreifen können.

Du hast für jedes Interface eine D-NAT Regel und "reply-to" ist gesetzt?
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

wäre mir jetzt nicht bewusst.
wo und wie muss ich das setzen ?

Es gibt eine globale Einstellung, die "reply-to" auf allen Interfaces mit einem Upstream-Gateway einschaltet. Das sorgt dafür, dass Antwort-Pakete zu dem Interface wieder raus gehen, an dem die Anfragen rein kamen.

Wenn man die nicht aktiv hat, kann man entweder in den NAT- oder in den Firewall-Regeln (grad nicht im Kopf) das auch individuell pro Regel setzen.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Sorry ich find schon diese "reply-to" Geschichte nicht.
Weisst du wo genau die einzustellen ist?
Vielleicht liegt es auch daran das meine GUI auf Deutsch eingestellt ist.

Global: Firewall > Settings > Advanced > Disable reply-to - das sollte nicht gesetzt sein.

Pro Regel: Firewall > Rules > Interface Rules > Regel anklicken > oben links "advanced" einschalten > Source Routing

Bei letzterem kannst du auch einfach nur den Gateway setzen, der benutzt werden soll. Du brauchst wie gesagt für jeden WAN-Anschluss und jeden Dienst je eine Destination NAT Regel und eine dazugehörige Firewall Regel.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Ich versuchs einmal.
Ich denke ich habe es verstanden.