Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Watchguard BOVPN, Routing über Hauptstandort

Frage Netzwerke Router & Routing

Mitglied: cmeese

cmeese (Level 1) - Jetzt verbinden

19.12.2011 um 11:57 Uhr, 4347 Aufrufe, 4 Kommentare

Hallo zusammen,

wahrscheinlich wurde dieses Thema schon mehrfach behandelt. Allerdings weiß ich nicht was ich am besten in die Suche eintippen soll...

Es geht darum das ich einen Hauptstandort (Watchguard XTM 5) habe und mehre kleinere Niederlassungen (Watchguard XTM 2).
Meine Idee ist nun das die XTM 2 Standorte, welche bereits per VPN verbunden sind, über den XTM 5 Standort surfen. So gibt es nur ein Tor für Angreifer und der Traffic muss nur an einer Stelle kontrolliert werden.

Wie kann ich das am besten konfigurieren? Einfach eine Statische Route bei den XTM 2 Geräten eintragen? <0.0.0.0> auf <IP> der XTM 5?
Oder gibt es eine bessere Lösung.

Vielen Dank im Voraus für eure Hilfe!
Mitglied: clSchak
19.12.2011 um 12:11 Uhr
Hi

Das würde ich persönlich nicht machen, denn das zieht dir die gesamte Bandbreite aus der BOVPN Verbindung raus, öffne doch einfach nur Port 80/443 (asugehend) für Web und gibt als Webblocker den Server an der in eurem Hauptstandort steht, dann ziehen sich die XTM2x jeweils die Settings / Einstellungen von dem globalen Server (der kann mit der Pro Lizenz 5 Geräte verwalten) und du sparst dir einiges an Bandbreite der VPN Verbindung.

Denn wenn du nahtlos alles über die VPN Verbindung legst und dann mal eure Leitung gestört ist, dann ist jeder Standort auch zu 100% "tot" - so kann man immer noch einiges Sachen erledigen nebenher.

Du solltest allerdings die DNS Server so einstellen, dass als erstes der Standort DNS (sofern ADC oder RODC dort läuft) und als 2. und 3. deine primären DC's am Hauptstandort eintragen, dann leitet der lediglich den Webtraffic über die VPN die für Intranet gilt und nicht alles.
Bitte warten ..
Mitglied: cmeese
19.12.2011 um 12:25 Uhr
Danke für deine schnelle Antwort.

Du hast natürlich recht das es ein gewisses Risiko mitsich bringt das ganze über einen Standort zu machen.
Am Hauptstandort arbeiten zwei XTM 5 im Active/Active Cluster und sind an zwei Leitungen angebunden (einmal Glas, einmal Kupfer). VPN Failover funktioniert auch ohne Probleme. Ein Ausfall ist somit eher unwahrscheinlich.

Die Leitungen sind auch ausreichend dimensoniert und sollten locker reichen. Daher würde ich das ganze, zumindest testweise, erstmal mit einem Standort probieren.

Hierfür benötige ich somit noch die Info wie ich das "best practice like" einstelle...

PS: Das Setup der DCs ist genauso wie du beschrieben hast.
Bitte warten ..
Mitglied: clSchak
19.12.2011 um 12:44 Uhr
ja -zwei Leitungen reichen nicht immer letzte Woche haben bei uns Bauarbeiter unserer 2 x CU SDSL, 1 x DSL und unseren PMX'er mit einer Baggerschauffel sauber "getrennt" .

Und das deine Leitung am Hauptstandort reicht habe ich mir gedacht, im Regelfall sind die Außenstellen meistens nur über ADSL oder ggf. über eine 2 Mbit SDSL Leitung verbunden (je nach Größe versteht sich) und da könnte dann der Flaschenhals sein.
Bitte warten ..
Mitglied: flugfaust
26.07.2012 um 14:12 Uhr
Sorry, aber irgendwie würde mich die Lösung auf interessieren, den HTTP(S) Traffic über den Hauptstandort routen zu lassen
Bitte warten ..
Ähnliche Inhalte
Windows Server
File-Zugriff von Außenstandort auf Hauptstandort (7)

Frage von BPeter zum Thema Windows Server ...

LAN, WAN, Wireless
gelöst Telekom Digitalisierungsbox mit WatchGuard Firewall (12)

Frage von demetz zum Thema LAN, WAN, Wireless ...

Router & Routing
gelöst Asynchrones Routing (2)

Frage von ottokarl zum Thema Router & Routing ...

Switche und Hubs
Routing Performance (6)

Frage von geforce28 zum Thema Switche und Hubs ...

Neue Wissensbeiträge
Notebook & Zubehör

WOL bei HP Notebooks

(5)

Erfahrungsbericht von Henere zum Thema Notebook & Zubehör ...

LAN, WAN, Wireless

Neue Cisco Catalyst-Serie 9000

Information von Kuemmel zum Thema LAN, WAN, Wireless ...

Sicherheit

Millionen Euro in den Sand gesetzt?

(3)

Information von transocean zum Thema Sicherheit ...

Heiß diskutierte Inhalte
Windows 10
Netzwerkkarte schaltet sich erst nach dem Logon ein (21)

Frage von DerWoWusste zum Thema Windows 10 ...

Windows Server
Seit IP Umstellung DC DNS Fehler (17)

Frage von Yaimael zum Thema Windows Server ...

Weiterbildung
gelöst Fest angestellter Admin oder Systemhaus Admin mit Kundenbetreuung? (15)

Frage von Voiper zum Thema Weiterbildung ...

Netzwerke
Mobile Einwahl IPSec VPN von iPhone iPad T-Mobile zur Pfsense (15)

Frage von Spitzbube zum Thema Netzwerke ...