primary
Goto Top

UniFi 3 Standorte - site-2-site VPN

Hallo zusammen.

Ich habe 3 Standorte, welche als Ring über Site-2-Site VPN verbunden sind (UDM-Pro)(A <> B, A <> C, B<>C).

Wenn alle VPNs verbunden sind funktioniert (fast) alles.

Fällt jetzt jedoch der VPN zwischen A und B weg und alles läuft über C, kann ich von A nicht mehr auf B pingen.

Wie kann ich das beheben?

Und 2. Frage, wenn ich von A auf das UDM B möchte, lädt das Webinterface nicht. Ping funktioniert. Muss hier noch was in der Firewall eingestellt werden?

Ich bin nicht der größte Netzwerker..
Danke schon einmal für eure Hilfe.

Content-ID: 667465

Url: https://administrator.de/contentid/667465

Ausgedruckt am: 22.11.2024 um 08:11 Uhr

killtec
killtec 10.06.2021 um 08:41:23 Uhr
Goto Top
Hi,
wie sehen denn die Routen in den Routern für das VPN aus wenn eins weg ist?
Evtl. schafft hier ein dynamisches Routing-Protokoll Abhilfe... Das Einfachste ist RIP oder OSPF.

Zum 2. Versuch mal nen anderen Browser und / oder Cache leeren.
Gruß
chgorges
chgorges 10.06.2021 aktualisiert um 08:45:43 Uhr
Goto Top
Zitat von @primary:

Hallo zusammen.
Moin,
Ich habe 3 Standorte, welche als Ring über Site-2-Site VPN verbunden sind (UDM-Pro)(A <> B, A <> C, B<>C).
Nein.
Wenn alle VPNs verbunden sind funktioniert (fast) alles.
Glaub ich.
Fällt jetzt jedoch der VPN zwischen A und B weg und alles läuft über C, kann ich von A nicht mehr auf B pingen.
Glaub ich auch.
Wie kann ich das beheben?
Mach es richtig, es gibt kein "Ring-VPN".
Ein VPN-Gateway, über das alles läuft und dann sternförmig davon weg. Ansonsten musst du, wie killtec angesprochen hat, weitere Vorkehrungen treffen, was zu einem Overhead in einer eigentlich kleinen Infrastruktur führt.

VG
primary
primary 10.06.2021 um 08:51:28 Uhr
Goto Top
Mach es richtig, es gibt kein "Ring-VPN".
Ein VPN-Gateway, über das alles läuft und dann sternförmig davon weg. Ansonsten musst du, wie killtec angesprochen hat, weitere > > > Vorkehrungen treffen, was zu einem Overhead in einer eigentlich kleinen Infrastruktur führt.

Bei dem Test, den RIng aufzulösen und es Sternförmig laufen zu lassen ist mir die Sache ja aufgefallen.
Ich weis nur nicht, wie ich bei UniFi einstelle, dass dann trotzdem jeder Standort alle 3 Netze kennt.
Looser27
Lösung Looser27 10.06.2021 aktualisiert um 09:20:59 Uhr
Goto Top
Ich weis nur nicht, wie ich bei UniFi einstelle, dass dann trotzdem jeder Standort alle 3 Netze kennt.

Normalerweise über das VPN-Gateway und zugehörige Regeln. Dem VPN-Tunnel gibst Du alle Netze mit, die dieser kennen soll. Das können auch weitere VPN-Netze sein.
primary
primary 10.06.2021 um 09:32:43 Uhr
Goto Top
Normalerweise über das VPN-Gateway und zugehörige Regeln. Dem VPN-Tunnel gibst Du alle Netze mit, die dieser kennen soll. Das können auch weitere VPN-Netze sein.

Das wird es sein. Solange ich alle 3 VPN Verbindungen habe, kann ich nicht alle bekannte Netze hinterlegen. Dazu muss ich erst eine Verbindung löschen.
primary
primary 10.06.2021 um 10:05:00 Uhr
Goto Top
Normalerweise über das VPN-Gateway und zugehörige Regeln. Dem VPN-Tunnel gibst Du alle Netze mit, die dieser kennen soll. Das können auch weitere VPN-Netze sein.

Das war es. Jetzt funktioniert es! Danke
cengo54
cengo54 30.06.2022 um 11:26:52 Uhr
Goto Top
Zitat von @primary:

Normalerweise über das VPN-Gateway und zugehörige Regeln. Dem VPN-Tunnel gibst Du alle Netze mit, die dieser kennen soll. Das können auch weitere VPN-Netze sein.

Das war es. Jetzt funktioniert es! Danke

Wie hast du genau gelöst, wenn ich 3. Verbindung einbinde funtioniert nichts mehr.
Danke im voraus