der-phil
Goto Top

Multi-WAN-Bonding - SD-Wan - Peplink-Barracuda - Erfahrungen?

Hallo!

Ich habe leider recht häufig das Problem, dass ich mehrere Leitungen an Außenstandorten "bündeln" muss, wenn an einem Standort (noch) nichts Vernünftiges vorhanden ist.

Bisher nutze ich dafür Viprinet-Router, die ich aber ablösen möchte.
Übertragen wird zu fast 100% zur Zentrale. Datenverkehr ist RDP, VoIP und ein Bisschen "Beiwerk".

Zielsetzung:
- 2-3 LTE-Verbindungen, und häufig ein DSL-Anschlus "bündeln" (kein klassisches Load-Balancing)
- Die Router verbinden sich über alle Wege mit einem anderen Hub (der auch zwei Internetzugänge hat)
- Aktives Überwachen von Latenz, Packet-Loss und verfübarer Bandbreite zwischen den Geräten
- Zentrales Management von Firewall, QoS, etc.
- Möglichst Local-Breakout für einzelne Verbindungen

Perfekt wäre, wenn auch auf Paketebene (wie bei Viprinet) ein Load-Balancing stattfindet.
Notlösung wäre, dass Verbindungen "on-the-fly" auf andere Pfade geschoben werden, wenn z.B. Packet-Loss auftritt (ohne dass die Verbindung vorher abbrechen muss)


Meine bisherigen Kandidaten:

- Peplink
Scheint ein ähnlicher Ansatz zu sein, wie bei Viprinet, wenn SpeedFusion eingesetzt wird. Reiner "Bonding-Router" mit SEHR eingeschränktem, zentralen Management. Eine Verbindung kann auch über zwei Pfade laufen.

- Barracuda NG
Eigentlich eine UTM, aber das SD-Wan sieht gut aus. Es können diverse "Transports" (Pfade) pro VPN genutzt werden und es wird wohl aktives Load-Balancing und auf Wunsch auch ein aktives Messen der Bandbreite alle 30 Minuten möglich sein. Verbindungen werden im Laufenden auf andere Pfade geschoben, aber eine Verbindung läuft immer NUR auf einem Transport.

Habt ihr Erfahrungen mit einer der Lösungen oder würdet mir etwas ganz anderes ans Herz legen?

Danke und Grüße
Phil

Content-Key: 377436

Url: https://administrator.de/contentid/377436

Printed on: April 19, 2024 at 14:04 o'clock

Member: aqui
aqui Jun 19, 2018 updated at 10:48:09 (UTC)
Goto Top
Das "Bündeln" was du meinst ist nicht möglich. Technisch benötigt man dafür Multilink PPP oder MPPP
https://de.wikipedia.org/wiki/Multilink_PPP
Das ist zwingende Grundlage, denn sonst hat das sendende und empfangende System keinerlei Informationen über den Packet Status der Datenübertragung.
Dein Problem ist aber das keinerlei Provider in der D und im Gros auch in der EU sowas anbietet. Ganz ausgeschlossen aus naheliegenden Gründen ist MPPP Provider übergreifend.
Das was die Telekom in D benutzt ist ein rein Huawei proprietäres Verfahren und rein auch nur mit Huawei Hardware supportet. Damit ist man dann Hardware und auch Provider abhängig, ein NoGo.
Du hast also keinerlei Chance das anders als mit Session basiertem Balancing zu lösen sofern du auf der Hardware UND auch auf der Provider Seite unabhängig bleiben willst.
Du hast also nicht wirklich eine Wahl.
Die Barracuda HW oben macht, wie der Rest der Balancing Welt, nichts anderes und beschreibt es nur Marketing seitig verschwurbelt damit Kunden sowas "toll" finden.
Mit den entsprechenden Balancing Algorythmen ist das ja auch kein Problem und steht im Vergleich zu MPPP in nichts nach.
Member: Der-Phil
Der-Phil Jun 19, 2018 updated at 11:21:29 (UTC)
Goto Top
Hallo Aqui!

Das sehe ich ehrlich gesagt anders. Ginge es um einen Internet-Anschluss, würde ich Dir zustimmen, aber bei mir geht es nur um die Verbindung zwischen zwei Gegenstellen und das hat z.B. Viprinet seit Jahren umgesetzt - erkauft dadurch, dass man immer einen Hub benötigt, der dann die Verbindungen wieder zusammensetzt.
Member: aqui
aqui Jun 19, 2018 updated at 11:45:51 (UTC)
Goto Top
Achso, das ist natürlich dann was anderes ! Du schreibst oben ja ganz klar LTE und DSL und das sind in der Regel ja IMMER Internet Anbindungen über Provider.
Wenn du aber eigene WAN Hardware oder direkte P2P Verbindungen (Point to Point) hast sieht das natürlich anders aus. Dann steht dir ja frei das mit MPPP zu konfigurieren und dann ist das natürlich alles problemlos machbar, die richtige HW vorausgesetzt.
Aber solange ein Provider dazwischen ist und öffentliche Netze ist das NADA.... Eben aus den o.g. Gtechnischen Gründen.
Member: Der-Phil
Der-Phil Jun 19, 2018 at 12:35:28 (UTC)
Goto Top
Hallo!

Es geht mir auch um Internet-Anbindungen über Provider, aber diese möchte ich im Stil von Viprinet _mit Gegenstelle_ bündeln.