Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

TMG ISP-Redundanz switcht bei Ausfall nicht automatisch um

Mitglied: V-FSI09

V-FSI09 (Level 1) - Jetzt verbinden

11.08.2010 um 18:16 Uhr, 4970 Aufrufe, 9 Kommentare

Hi!

Folgendes Szenario:

2 Internetanschlüsse (2 Router)
1 TMG als Back-End Firewall mit insg. 3 NIC's (2x für DMZ unterschiedliche Netze, 1x LAN)

Bei den DMZ NIC's wie nach Anleitung von MS konfiguriert (http://technet.microsoft.com/en-us/library/dd440984.aspx)
- Manuelle Metric eingetragen (niedrigere bei der primären Verbindung)
- DNS Server Routen eingetragen

- ISP Failover konfiguriert

Beide ISP Links sind online.
Internetverbindung OK

Stecke ich nun den primären ISP ab
TMG zeigt zwar an dass der ISP down ist, aber die
Internetverbindung schlägt FAIL, weil der TMG trotzdem über die primäre Leitung versucht die Verbindung aufzubauen (niedrigere Metric).

Vertausche ich die Metric der beiden DMZ NIC's, so funktioniert der Webseitenaufruf!

D.h. der TMG kapiert zwar, dass eine ISP Verbindung down ist (wird bei ALARME angezeigt), schaltet aber nicht automatisch auf den andere ISP Link um.


Hat jemand dasselbe Problem, bzw. funktioniert es bei euch? Wenn ja, wie schaut bei euch die Konfig aus?


Grüße
Mitglied: aqui
11.08.2010 um 18:44 Uhr
Ja, es funktioniert einwandfrei wenn man das wie in der Regel üblich mit einem Dual WAN Router erledigt wie z.B. mit einem Linksys RV082 oder einem Draytek 2910
http://www.draytek.de/Produkt_Vigor2910.htm
http://www.draytek.de/Beispiele_html/Ethernet_WAN_LAN/Load_Balance_Poli ...
Bitte warten ..
Mitglied: V-FSI09
11.08.2010 um 19:49 Uhr
ja gut, dies ist aber eine reine Hardware Lösung.

Ich möchte es aber über den TMG nutzen, nicht umsonst hat ja dieses ISP Redundanz Feature.
Bitte warten ..
Mitglied: 51705
11.08.2010 um 21:02 Uhr
Hallo,

was ist TMG?

Grüße, Steffen
Bitte warten ..
Mitglied: dog
11.08.2010 um 22:21 Uhr
Das kann auch nicht funktionieren, weil das Metrik-Feature nur dann aktiv wird wenn ein Port seinen Link verliert.
Nur weil dir das Internet wegfällt ist aber auf dem Port immer noch eine Verbindung da und somit geht Windows auch davon aus, dass der Port online ist.

Wenn du 2 Router vor dem TMG hast kannst du das Problem dadurch lösen, dass du beide verbindest und jeweils die Default Route über den anderen mit höherer Metrik einträgst, so entsteht automatisch ein Fail-Over.

was ist TMG?

Der Nachfolger von ISA

Weitere Anleitungen findet man bei Google:
http://www.isaserver.org/tutorials/Microsoft-Forefront-TMG-ISP-Redundan ...
http://www.isaserver.org/tutorials/Kicking-Tires-TMG-2010-RC-ISP-Redund ...
http://blogs.technet.com/b/isablog/archive/2009/02/16/keeping-high-avai ...
Bitte warten ..
Mitglied: aqui
11.08.2010 um 22:25 Uhr
Also doch Hardware Lösung....wie üblich !
Bitte warten ..
Mitglied: Dani
11.08.2010 um 22:26 Uhr
Hi,
TMG steht für Forefront Threat Management Gateway.

Zieh mal den Stecker der primären Leitung am TMG. Was passiert?


Grüße,
Dani
Bitte warten ..
Mitglied: Der-Phil
12.08.2010 um 09:07 Uhr
Hallo,

dog schrieb schon etwas dazu:

Überlege Dir einfach, wie der Router wissen soll, dass eine Internetleitung gestört ist. Das ist ein Grundproblem! Der Link steht, aber manche oder auch alle Gegenstellen sind nicht erreichbar. Ab wann wird die Leitung geswitcht.

Mit vielen Routern ist es möglich, dass eine Gegenstelle im Internet überprüft wird. Ist diese nicht erreichbar, wird der Link für ausgefallen erklärt. Das schafft aber meist mehr Probleme, als es löst...

Dual-WAN ist immer kompliziert - außer es geht um VPNs

Phil
Bitte warten ..
Mitglied: V-FSI09
12.08.2010 um 11:16 Uhr
Danke für eure Infos.

Wollte es über den TMG lösen, aber anscheinend funktioniert das nicht in einer Back-End Konstellation.
(Lasse mich gerne eines besseren belehren ) Im Internet gibt es zwar Anleitungen (wie dog auch schon gepostet hat), die bei der ISP Failover oder Load Balancing private Adressen nutzen, d.h. auch wie bei mir als Back-End, aber ob diese auch erfolgreich getestet wurden steht in den Sternen.

Denn wenn ich die Netzwerkverbindung zwischen TMG und Router trenne, dann geht dieser automatisch über den anderen Link.
Aber dies funktioniert auch, wenn ISP-Redundanz Feature beim TMG deaktiviert ist.

Hat niemand das ISP-Redundanz Feature im Einsatz?
Bitte warten ..
Mitglied: Dani
12.08.2010 um 11:21 Uhr
Zitat von V-FSI09:
Hat niemand das ISP-Redundanz Feature im Einsatz?
Sorry, leider nein... läuft bei uns als reiner Proxy. Loadbalancing und Failover wird alles über unsere Router gesteuert.


Grüße,
Dani
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Gateway ISP
gelöst Frage von MickiRouter & Routing3 Kommentare

Ich habe heute folgendes festgestellt: Konfiguration auf meinem Router nach Zuweisung der IP durch den ISP: Status: Connected ...

Netzwerke
Core-Switch redundanz erreichen
gelöst Frage von hash2k2Netzwerke7 Kommentare

Hallo zusammen, wir haben folgende Situation bei uns im Büro. Aktuell haben wir 7x HP 1810er Switches. Eins davon ...

Netzwerke

ESX Serverabsturz nimmt zwei Switchte mit.

gelöst Frage von UnbekannterNR1Netzwerke4 Kommentare

Hallo zusammen, Ich hatte am Wochenende (Wann auch sonst :( ) leider einen Totalausfall zu beklagen. Kurz zum Aufbau: ...

Netzwerke

Ausfall der FireWall

gelöst Frage von racer1601Netzwerke9 Kommentare

Nabend Kollegen, Ich habe mal eine dumme Frage. Wir haben einen Kunden, der hat hinter einer FireWall seine Server ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 1 TagWindows 105 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 1 TagAdministrator.de Feedback18 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 2 TagenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 2 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Windows Server
NTFS Berechtigungen Ordnerstruktur
Frage von hukahu23489Windows Server11 Kommentare

Hallo, ich bin seit kurzem in einer neuen IT-Abteilung und bin über das Berechtigungskonzept des Unternehmens sehr schockiert. Ich ...

Exchange Server
NDR umleiten
Frage von isomasterExchange Server10 Kommentare

Hallo Kollege, ich habe ein Problem mit dem Exchange Server. Wir haben unsere info@ Adresse als Verteilergruppe eingebunden (so ...

Windows Server
Standortvernetzung zu einem Strato VServer (Windows)
Frage von matzefratze81Windows Server10 Kommentare

Moin, ich komme aus einem Enterprise-Umfeld und habe den Fehler gemacht, dass ich mich auf ein kleines Unternehmen eingelassen ...