Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Watchguard BOVPN, Routing über Hauptstandort

Frage Netzwerke Router & Routing

Mitglied: cmeese

cmeese (Level 1) - Jetzt verbinden

19.12.2011 um 11:57 Uhr, 4239 Aufrufe, 4 Kommentare

Hallo zusammen,

wahrscheinlich wurde dieses Thema schon mehrfach behandelt. Allerdings weiß ich nicht was ich am besten in die Suche eintippen soll...

Es geht darum das ich einen Hauptstandort (Watchguard XTM 5) habe und mehre kleinere Niederlassungen (Watchguard XTM 2).
Meine Idee ist nun das die XTM 2 Standorte, welche bereits per VPN verbunden sind, über den XTM 5 Standort surfen. So gibt es nur ein Tor für Angreifer und der Traffic muss nur an einer Stelle kontrolliert werden.

Wie kann ich das am besten konfigurieren? Einfach eine Statische Route bei den XTM 2 Geräten eintragen? <0.0.0.0> auf <IP> der XTM 5?
Oder gibt es eine bessere Lösung.

Vielen Dank im Voraus für eure Hilfe!
Mitglied: clSchak
19.12.2011 um 12:11 Uhr
Hi

Das würde ich persönlich nicht machen, denn das zieht dir die gesamte Bandbreite aus der BOVPN Verbindung raus, öffne doch einfach nur Port 80/443 (asugehend) für Web und gibt als Webblocker den Server an der in eurem Hauptstandort steht, dann ziehen sich die XTM2x jeweils die Settings / Einstellungen von dem globalen Server (der kann mit der Pro Lizenz 5 Geräte verwalten) und du sparst dir einiges an Bandbreite der VPN Verbindung.

Denn wenn du nahtlos alles über die VPN Verbindung legst und dann mal eure Leitung gestört ist, dann ist jeder Standort auch zu 100% "tot" - so kann man immer noch einiges Sachen erledigen nebenher.

Du solltest allerdings die DNS Server so einstellen, dass als erstes der Standort DNS (sofern ADC oder RODC dort läuft) und als 2. und 3. deine primären DC's am Hauptstandort eintragen, dann leitet der lediglich den Webtraffic über die VPN die für Intranet gilt und nicht alles.
Bitte warten ..
Mitglied: cmeese
19.12.2011 um 12:25 Uhr
Danke für deine schnelle Antwort.

Du hast natürlich recht das es ein gewisses Risiko mitsich bringt das ganze über einen Standort zu machen.
Am Hauptstandort arbeiten zwei XTM 5 im Active/Active Cluster und sind an zwei Leitungen angebunden (einmal Glas, einmal Kupfer). VPN Failover funktioniert auch ohne Probleme. Ein Ausfall ist somit eher unwahrscheinlich.

Die Leitungen sind auch ausreichend dimensoniert und sollten locker reichen. Daher würde ich das ganze, zumindest testweise, erstmal mit einem Standort probieren.

Hierfür benötige ich somit noch die Info wie ich das "best practice like" einstelle...

PS: Das Setup der DCs ist genauso wie du beschrieben hast.
Bitte warten ..
Mitglied: clSchak
19.12.2011 um 12:44 Uhr
ja -zwei Leitungen reichen nicht immer letzte Woche haben bei uns Bauarbeiter unserer 2 x CU SDSL, 1 x DSL und unseren PMX'er mit einer Baggerschauffel sauber "getrennt" .

Und das deine Leitung am Hauptstandort reicht habe ich mir gedacht, im Regelfall sind die Außenstellen meistens nur über ADSL oder ggf. über eine 2 Mbit SDSL Leitung verbunden (je nach Größe versteht sich) und da könnte dann der Flaschenhals sein.
Bitte warten ..
Mitglied: flugfaust
26.07.2012 um 14:12 Uhr
Sorry, aber irgendwie würde mich die Lösung auf interessieren, den HTTP(S) Traffic über den Hauptstandort routen zu lassen
Bitte warten ..
Neuester Wissensbeitrag
Humor (lol)

Linkliste für Adventskalender

(3)

Information von nikoatit zum Thema Humor (lol) ...

Ähnliche Inhalte
Netzwerke
gelöst FritzboxLAN2LAN mit dahinterliegendem Router: Nur One-Way-Routing möglich (13)

Frage von SnowCrush zum Thema Netzwerke ...

LAN, WAN, Wireless
Computer mit 2 Netzwerkkarten und routing von Red Pitaya ins Internet (9)

Frage von DH1KLM zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
gelöst Telekom Digitalisierungsbox mit WatchGuard Firewall (12)

Frage von demetz zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
gelöst VLAN Routing - L3 oder Firewall? (17)

Frage von pataya zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Windows Server
DHCP Server switchen (25)

Frage von M.Marz zum Thema Windows Server ...

SAN, NAS, DAS
gelöst HP-Proliant Microserver Betriebssystem (14)

Frage von Yannosch zum Thema SAN, NAS, DAS ...

Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

Erkennung und -Abwehr
Spam mit eigener Domain (12)

Frage von NoobOne zum Thema Erkennung und -Abwehr ...