Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Watchguard X750e HA Cluster

Frage Sicherheit Firewall

Mitglied: uLmi

uLmi (Level 2) - Jetzt verbinden

12.07.2010 um 15:45 Uhr, 3498 Aufrufe, 3 Kommentare

Hallo Leute,

ich erstelle grade ein Konzept für ein Redundantes Mail- und Dateisystem.
Dabei fällt mir immer auf, dass die Server schön redundant sind aber die Switches und vorallem die Firewall nur ein mal in meiner Struktur vorhanden sind.

Ich habe momentan ein X750e und Frage mich wie ein Updade (eine 2te X750e) strukturell aussehen könnte.
By the way ich habe auf der jetztigen Watchguard 2 mal WAN mit Failover, vielleicht tut das was zur sache.

Kommt die passive WG mit der selben internen und externen IP hochgefahren wenn die aktive nicht mehr läuft ?

Wie schaffe ich es, dass vom Router ein Kabel jeweils in beide Firewall gehen ?
Vor allen wie soll das mit den IP's gehen. ??

Am liebsten wäre es mir nicht neue IP für das Passive gerät bereitstellen zu müssen.

Bitte um Aufklärung.

Danke und Gruß,
uLmi
Mitglied: Deepsys
21.07.2010 um 21:52 Uhr
Hallo uLmi,

Ich habe momentan ein X750e und Frage mich wie ein Updade (eine 2te X750e) strukturell aussehen könnte.
By the way ich habe auf der jetztigen Watchguard 2 mal WAN mit Failover, vielleicht tut das was zur sache.

Nicht wirklich.
Welche Version setzt du ein, Fireware oder XTM?

Kommt die passive WG mit der selben internen und externen IP hochgefahren wenn die aktive nicht mehr läuft ?

Bei der Fireware und XTM Active/Passive-Variante schon. die Secondary ist quasi eine identische Firewall auf der auch alle Pakete landen, die abera absolut nichts damit macht. Sie existiert für die anderen Teilnehmer nicht.
Fällt dann die Primary Firewall aus, übernimmt die Secondary allen Traffic, auch die MAC-Adressen der ersten.
Auch VPN-Tunnel werden dann wieder hergestellt, da die IPs, MACs alles gleich bleibt.


Wie schaffe ich es, dass vom Router ein Kabel jeweils in beide Firewall gehen ?

Switch
Du gehst vom Router und allen anderen Interfacen in einen Switch und dann in BEIDE Firewalls.

Vor allen wie soll das mit den IP's gehen. ??

Siehe oben, beide haben die gleichen IPs, nur ist die Secondary still.

Am liebsten wäre es mir nicht neue IP für das Passive gerät bereitstellen zu müssen.

Dann würde das Ganze auch nicht funktionieren

Bei weiteren Fragen einfach melden.

Ach ja, mit dem HA verlierst du einen Port, denn brauchen die beiden Firewalls um miteinander zu reden.

VG
deepsys
Bitte warten ..
Mitglied: uLmi
25.07.2010 um 20:29 Uhr
Also-vorher:

RouberA > FB1 (Port1)
RouterB > FB1 (Port4)


Nachher:

RouterA > Switch1 > FB1 (P1) und FB2 (P1)
RouterB > Switch2 > FB1 (P4) und FB2 (P4)
FB1 (P7) < > FB2 (P7) Heartbeat

oder ?

wie das mit den MAC Adressen technish gehen soll verstehe ich nicht weil beide Firewalls unterschiedlich physikalie MACs auf den Interfaces haben sollte.

Naja und müsste ich meine FB1 Config auf der FB 2 Laden und dann auf beiden seiten HA einrichten oder verbinde ich erst beide und starte dann den HA "Wizard"

Ich benutze übrigens XTM 11.2.1 oder so


Gruß,
Ulmi
Bitte warten ..
Mitglied: Deepsys
26.07.2010 um 12:58 Uhr
RouterA > Switch1 > FB1 (P1) und FB2 (P1)
RouterB > Switch2 > FB1 (P4) und FB2 (P4)
FB1 (P7) < > FB2 (P7) Heartbeat

oder ?

Ja, korrekt.

wie das mit den MAC Adressen technish gehen soll verstehe ich nicht weil beide Firewalls unterschiedlich physikalie MACs auf den
Interfaces haben sollte.

Nach dem HA haben beide die gleiche Mac, ansonsten müssten alle lokalen Clients ihren ARP-Eintrag ändern.
Glaub mir, das klappt schon


Naja und müsste ich meine FB1 Config auf der FB 2 Laden und dann auf beiden seiten HA einrichten oder verbinde ich erst beide
und starte dann den HA "Wizard"

Nein, guck mal in die XTM Doku. Weiß nicht wie das bei XTM ist ...


Ich benutze übrigens XTM 11.2.1 oder so

Dann würde ich vorher auf die XMT 11.3 updaten ...
Bitte warten ..
Ähnliche Inhalte
Firewall
Watchguard x750e - Fireware Version ?
Frage von uridium69Firewall2 Kommentare

Ich habe eine Watchguard x750e ersteigert, der Verkäufer konnte mir jedoch nicht sagen, welche Version installiert ist. Welche Version ...

Firewall
Watchguard Firewall X750 Core
Frage von uridium69Firewall26 Kommentare

Ich habe eine "alte" Watchguard Firewall X750 ersteigert, hat die Fireware Version 11.3 drauf, kann ich da ohne Probleme ...

Windows Server
HA Cluster managen vom Domain-Controller?
gelöst Frage von 1410640014Windows Server2 Kommentare

Hallo, merkwürdiges Problem. Server 2012R2-Landschaft. Ein HA Cluster eingerichtet - alles geht, nur managerbar ist der über den Failover ...

Vmware
VMWare HA Cluster über zwei Serverräume
Frage von MultimaniaVmware10 Kommentare

Hallo, wir betrieben aktuell in unserem kleinen Netzwerk (80 User) einen Stratus Avance Cluster (XEN). 2 Server in zwei ...

Neue Wissensbeiträge
Perl

Perl hat heute Geburtstag: 30 Jahre Perl: Lange Gesichter zum Geburtstag

Information von Penny.Cilin vor 1 StundePerl1 Kommentar

Hallo, auch wenn es wenige wissen und noch weniger Leute es nutzen. Perl hat heute Geburtstag. 30 Jahre Perl ...

Sicherheit

Blackberry stirbt - Keine Updates für Priv mehr

Tipp von certifiedit.net vor 2 StundenSicherheit

Blackberry wird zu einer 08/15 Firma und geht wohl mehr und mehr den Weg, den HTC schon ging. Von ...

Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 2 TagenWindows 108 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 2 TagenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
gelöst Frage von HelloWorldBatch & Shell20 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless11 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Router & Routing
Wieso kann ich den UPD 7000-9000 nicht freigeben?
Frage von Jayk0bRouter & Routing8 Kommentare

Router: Telekom W 723V Ports: UDP 7000-9000 Können nicht frei gegeben werden. Benutzgrund: Rocket League 7000 – 9000 UDP ...

Router & Routing
Fritzbox Gastnetz - exposed Host - zur Sophos IPTV
Frage von medikopterRouter & Routing8 Kommentare

Hallo zusammen, ich habe eine Frage bezüglich des Fritz box Gastzugangs an einer Sophos UTM Home. An liebsten wäre ...