Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IPfire mit IPsec Cluster Routingprobleme

Frage Linux Linux Netzwerk

Mitglied: hennilong

hennilong (Level 1) - Jetzt verbinden

17.03.2011 um 16:18 Uhr, 6562 Aufrufe, 8 Kommentare

Wir wollen folgendes Szenario aufbauen:

1 IPfire ist im Rechenzentrum
Es gibt 3 verschiedene Standorte mit IPfire.
IPfire im Rechenzentrum soll der "Master" sein.
Alle 3 IPfire an den Standorten haben nur eine Verbindung zum Master.
Die 3 Verbindungen zum Master haben wir schon mithilfe von IPsec verbunden.
Es sind keine Verbindungen untereinander vorhanden.

Nun haben wir das Problem, dass die Standorte auf den Master zugreifen können, aber untereinander erreichen sie sich nicht.
Es gibt also ein Routingproblem. Sie finden den Weg nicht über den Master zu einem anderen Standort.

Hat jemand schon mal das gleiche Problem gehabt und wenn ja wie wurde es gelöst?

Danke schon mal für die Antworten.
Mitglied: brammer
17.03.2011 um 16:22 Uhr
Hallo,

hört sich nach einem Routing Problem an.
Gibt es am Master Routen von Standort a nach Standort b usw.?

btw.: mit einem solchen Aufbau hast du einen Single Point of Failure, fällt der Master aus, ist keine Kommunikation zwischen den drei Standorten möglich

brammer
Bitte warten ..
Mitglied: hennilong
17.03.2011 um 16:33 Uhr
Hallo,

erstmal danke für die schnelle antwort.
Nein, wir haben keine statischen Routen eingetragen.
Wir haben erstmal versucht automatisch zulassen.

Und ja das magst du zwar recht haben, aber ich denke wenn wir den master in einem größeren rechenzentrum realisieren brauchen wir uns nicht allzugroße gedanken machen über ausfall.
Bitte warten ..
Mitglied: HubertN
17.03.2011 um 16:41 Uhr
Moin

Auf der Firewall selbst wirst du das Problem nicht lösen könne. Routing innerhalb des Tunnels gibts nicht.

Ich hatte ein gleiches Problem mit gleicher Firewalllösung. Um auch eben die Ausfallsicherheit zu erhöhen und weil es wahrscheinlcih auch nicht anders geht, haben wir dann die Tunnel zwischen den Standorten aufgemacht. Zerifikate runterkopieren und Tunnel einrichten für drei externe Standorte sollte man eigentlich in einer halben Stunde geschafft haben. Auf jeden Fall weniger Zeit als 5 Studnen über dem Problem zu brüten ;)

Gruß

Hubert
Bitte warten ..
Mitglied: brammer
17.03.2011 um 20:23 Uhr
Hallo,

Routing innerhalb eines Tunnels kann man natürlich nicht. Wohin auch??

Aber, außerhalb des Tunnels sollte das jeder bessere Router ohne Probleme können.
Das sollte mit neun Zeilen hingepinselt sein.

Master:
Routing von a nach b
Routing von a nach c
Routing von b nach c

Standort a
Routing
b ist erreichbar über Master
c ist erreichbar über Master

Standort b
a ist erreichbar über Master
c ist erreichbar über Master

Standort c
a ist erreichbar über Master
b ist erreichbar über Master

brammer
Bitte warten ..
Mitglied: hennilong
18.03.2011 um 13:58 Uhr
@brammer
Und was soll mir das jetzt sagen?

Das was du unten geschrieben hast ist ja genau meine frage wie man das realisieren kann.
Bitte warten ..
Mitglied: brammer
18.03.2011 um 16:02 Uhr
Hallo,

eine bisschen Eigenintiative hätte das hier gebracht, und 10299 weiter Ergebnisse.

brammer
Bitte warten ..
Mitglied: hennilong
21.03.2011 um 15:37 Uhr
Ich will das mit IPsec realisieren. Nicht mit OpenVPN!!!
Ich hab keine Lust an jedem Client ein Tunnel aufzumachen.
Bitte warten ..
Mitglied: brammer
21.03.2011 um 16:40 Uhr
Hallo,

dann sieh hier nach.

brammer
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(3)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Netzwerkgrundlagen
IPsec - .conf und .secret erstellen aus Gruppe und User (16)

Frage von MaxMLe zum Thema Netzwerkgrundlagen ...

Firewall
gelöst VPN Site to Site von IPFire zu Sophos UTM (19)

Frage von touro411 zum Thema Firewall ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Outlook & Mail
Outlook 2010 findet ost datei nicht (18)

Frage von Floh21 zum Thema Outlook & Mail ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...