Starlink public IP kein funktionierendes Multipathing bei Sophos UTM
Hallo liebe Community,
wir haben uns einen Starlink Business Account mit der Option einer festen IP-Adresse "gegönnt". Der Starlink soll unsere Backup-Leitung werden, wenn sämtliche lokalen Quellen ausfallen. LTE war/ist keine Option, da auch bei einem längeren Stromausfall eine Verbindung nötig sein muss (wir haben ein Dieselaggregat im Keller). Neben dem Starlink betreiben wir einen Deutschland LAN Connect IP der Telekom. Als Firewall verwenden wir eine Sophos UTM.
Auf der UTM haben wir den Uplink-Ausgleich aktiviert. Über Multipath-Regeln möchten wir festlegen, dass Web-Traffic und Filetransfers fix über den Starlink geroutet werden. Alles andere soll über den DCIP laufen. Sollte dann mal der Strom ausfallen und der DCIP "weg" sein, sollte der Uplink-Ausgleich greifen und in diesem Fall dann sämtlichen Verkehr über Starlink pushen.
Wir haben uns den Business-Tarif geholt, da wir auf die fix IP angewiesen sind - der Starlink soll auch als Backup-Ziel für unsere VPNs dienen, wenn der DCIP weg ist.
Wir haben jetzt nur ein Problem:
Belassen wir die IP-Policy des Starlink auf "Default" funktioniert das oben genannte Szenario einwandfrei - die Sophos routet den Webtraffic über den Starlink und alles andere läuft auf dem DCIP - in diesem Szenario nutzt Starlink keine persistente IP und macht CGNat. Wie in der Anleitung des Starlink definiert stellen wir die IP-Policy auf "Public IP" um und starten die Kiste neu - wir erhalten eine andere (fixe) IP-Adresse. Allerdings funktioniert jetzt der Uplink-Ausgleich nicht mehr...die Sophos routet jetzt alles über den DCIP als ob der Starlink-Uplink nicht verfügbar ist. Lustig wird's aber erst dann, wenn man händisch den DCIP ausschaltet - erst danach routet die Sophos wieder über den Starlink (hat ja theoretisch keine andere Chance mehr).
Zusammengefasst hat anscheinend der Uplink-Ausgleich der Sophos irgendwie ein Problem mit der festen IP-Policy des Starlinks. Habt ihr dazu irgendwie eine Idee??
wir haben uns einen Starlink Business Account mit der Option einer festen IP-Adresse "gegönnt". Der Starlink soll unsere Backup-Leitung werden, wenn sämtliche lokalen Quellen ausfallen. LTE war/ist keine Option, da auch bei einem längeren Stromausfall eine Verbindung nötig sein muss (wir haben ein Dieselaggregat im Keller). Neben dem Starlink betreiben wir einen Deutschland LAN Connect IP der Telekom. Als Firewall verwenden wir eine Sophos UTM.
Auf der UTM haben wir den Uplink-Ausgleich aktiviert. Über Multipath-Regeln möchten wir festlegen, dass Web-Traffic und Filetransfers fix über den Starlink geroutet werden. Alles andere soll über den DCIP laufen. Sollte dann mal der Strom ausfallen und der DCIP "weg" sein, sollte der Uplink-Ausgleich greifen und in diesem Fall dann sämtlichen Verkehr über Starlink pushen.
Wir haben uns den Business-Tarif geholt, da wir auf die fix IP angewiesen sind - der Starlink soll auch als Backup-Ziel für unsere VPNs dienen, wenn der DCIP weg ist.
Wir haben jetzt nur ein Problem:
Belassen wir die IP-Policy des Starlink auf "Default" funktioniert das oben genannte Szenario einwandfrei - die Sophos routet den Webtraffic über den Starlink und alles andere läuft auf dem DCIP - in diesem Szenario nutzt Starlink keine persistente IP und macht CGNat. Wie in der Anleitung des Starlink definiert stellen wir die IP-Policy auf "Public IP" um und starten die Kiste neu - wir erhalten eine andere (fixe) IP-Adresse. Allerdings funktioniert jetzt der Uplink-Ausgleich nicht mehr...die Sophos routet jetzt alles über den DCIP als ob der Starlink-Uplink nicht verfügbar ist. Lustig wird's aber erst dann, wenn man händisch den DCIP ausschaltet - erst danach routet die Sophos wieder über den Starlink (hat ja theoretisch keine andere Chance mehr).
Zusammengefasst hat anscheinend der Uplink-Ausgleich der Sophos irgendwie ein Problem mit der festen IP-Policy des Starlinks. Habt ihr dazu irgendwie eine Idee??
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 81941819230
Url: https://administrator.de/contentid/81941819230
Ausgedruckt am: 21.11.2024 um 17:11 Uhr
1 Kommentar