Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Watchguard BOVPN, Routing über Hauptstandort

Frage Netzwerke Router & Routing

Mitglied: cmeese

cmeese (Level 1) - Jetzt verbinden

19.12.2011 um 11:57 Uhr, 4318 Aufrufe, 4 Kommentare

Hallo zusammen,

wahrscheinlich wurde dieses Thema schon mehrfach behandelt. Allerdings weiß ich nicht was ich am besten in die Suche eintippen soll...

Es geht darum das ich einen Hauptstandort (Watchguard XTM 5) habe und mehre kleinere Niederlassungen (Watchguard XTM 2).
Meine Idee ist nun das die XTM 2 Standorte, welche bereits per VPN verbunden sind, über den XTM 5 Standort surfen. So gibt es nur ein Tor für Angreifer und der Traffic muss nur an einer Stelle kontrolliert werden.

Wie kann ich das am besten konfigurieren? Einfach eine Statische Route bei den XTM 2 Geräten eintragen? <0.0.0.0> auf <IP> der XTM 5?
Oder gibt es eine bessere Lösung.

Vielen Dank im Voraus für eure Hilfe!
Mitglied: clSchak
19.12.2011 um 12:11 Uhr
Hi

Das würde ich persönlich nicht machen, denn das zieht dir die gesamte Bandbreite aus der BOVPN Verbindung raus, öffne doch einfach nur Port 80/443 (asugehend) für Web und gibt als Webblocker den Server an der in eurem Hauptstandort steht, dann ziehen sich die XTM2x jeweils die Settings / Einstellungen von dem globalen Server (der kann mit der Pro Lizenz 5 Geräte verwalten) und du sparst dir einiges an Bandbreite der VPN Verbindung.

Denn wenn du nahtlos alles über die VPN Verbindung legst und dann mal eure Leitung gestört ist, dann ist jeder Standort auch zu 100% "tot" - so kann man immer noch einiges Sachen erledigen nebenher.

Du solltest allerdings die DNS Server so einstellen, dass als erstes der Standort DNS (sofern ADC oder RODC dort läuft) und als 2. und 3. deine primären DC's am Hauptstandort eintragen, dann leitet der lediglich den Webtraffic über die VPN die für Intranet gilt und nicht alles.
Bitte warten ..
Mitglied: cmeese
19.12.2011 um 12:25 Uhr
Danke für deine schnelle Antwort.

Du hast natürlich recht das es ein gewisses Risiko mitsich bringt das ganze über einen Standort zu machen.
Am Hauptstandort arbeiten zwei XTM 5 im Active/Active Cluster und sind an zwei Leitungen angebunden (einmal Glas, einmal Kupfer). VPN Failover funktioniert auch ohne Probleme. Ein Ausfall ist somit eher unwahrscheinlich.

Die Leitungen sind auch ausreichend dimensoniert und sollten locker reichen. Daher würde ich das ganze, zumindest testweise, erstmal mit einem Standort probieren.

Hierfür benötige ich somit noch die Info wie ich das "best practice like" einstelle...

PS: Das Setup der DCs ist genauso wie du beschrieben hast.
Bitte warten ..
Mitglied: clSchak
19.12.2011 um 12:44 Uhr
ja -zwei Leitungen reichen nicht immer letzte Woche haben bei uns Bauarbeiter unserer 2 x CU SDSL, 1 x DSL und unseren PMX'er mit einer Baggerschauffel sauber "getrennt" .

Und das deine Leitung am Hauptstandort reicht habe ich mir gedacht, im Regelfall sind die Außenstellen meistens nur über ADSL oder ggf. über eine 2 Mbit SDSL Leitung verbunden (je nach Größe versteht sich) und da könnte dann der Flaschenhals sein.
Bitte warten ..
Mitglied: flugfaust
26.07.2012 um 14:12 Uhr
Sorry, aber irgendwie würde mich die Lösung auf interessieren, den HTTP(S) Traffic über den Hauptstandort routen zu lassen
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
gelöst Telekom Digitalisierungsbox mit WatchGuard Firewall (12)

Frage von demetz zum Thema LAN, WAN, Wireless ...

Router & Routing
gelöst Asynchrones Routing (2)

Frage von ottokarl zum Thema Router & Routing ...

Switche und Hubs
Routing Performance (6)

Frage von geforce28 zum Thema Switche und Hubs ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
CNC Maschinen verlieren Netzwerkverbindung (kurioser Fehler) (21)

Frage von NoHopeNoFear zum Thema LAN, WAN, Wireless ...

Webentwicklung
Aktuellen Mitarbeiter auf Homepage anzeigen (12)

Frage von alemanne21 zum Thema Webentwicklung ...