VPN - USG - Dual WAN - DDNS - failover ja aber wackeliges load balancing

Mitglied: sheld0r73
Moin,

VPN funktioniert wunderbar via DDNS solange der USG im 'failover' Modus läuft. (siehe Bild welches jenes eines nur die VPN relevanten Komponenten abbildet)

Wechsel ich auf 'load balancing' läuft VPN nicht mehr sauber.
Das wird wohl daran liegen dass ich letztendlich eine DDNS Adresse habe aber zwei externe IPs bei der wohl Abwechselnd die bzw. die andere zu erreichen ist.

Die Frage also... wie krieg ich sauberes VPN via DDNS und 'load balancing' hin. Mein Wissen bezüglich Netzwerk / Rounting und dem ganzen Kram ist solala. >_>

Danke schon mal :D


p.s. das USG bietet zwar auch DDNS an aber nicht meinen Anbieter...
ein Gedanke war über die CLI am USG DDNS für WAN2 einzurichten (sprich das was der PI4 gerade tut) dann wäre VPN einfach nur über WAN2 erreichbar und könnte dann theoretisch auch mit 'load balancing' funktionieren aber ich finde keine Info wie man das auf WAN2 beschränken kann soll!?
mahood_diagram

Content-Key: 1547008270

Url: https://administrator.de/contentid/1547008270

Ausgedruckt am: 27.11.2021 um 14:11 Uhr

Mitglied: sheld0r73
sheld0r73 25.11.2021 aktualisiert um 13:48:19 Uhr
Goto Top
Eine Teillösung hab ich hier gefunden.

Ein JSON file in das man manuell beliebige ddns Anbieter eintragen kann.

VPN funktioniert jetzt mit 'load balancing' allerdings ist irgendwas noch krum... hin und wieder haben eth0 und eth1 (am USG) die gleiche IP obwohl für jede IP ein eigener ddns konfiguriert wurde. >_>


Mein JSON file config.gateway.json


Muss mal weiter grübeln und rumpfuschen... +_+



EDIT: ... funktioniert doch nur mit ddns an eth0 ... hmm >_>


Heiß diskutierte Beiträge
question
Windows Server 2019 AD MigrationjamesbrownVor 1 TagFrageWindows Server8 Kommentare

Hallo zusammen Langsam habe ich Panik, die komplette Domäne zerschossen zu haben. Bevor ich weiter vergehe, wollte ich darum hier um Rat bitten. Was ist ...

question
Mobilfunk-Internet ins Heimnetzwerk integrieren? gelöst AvarianVor 1 TagFrageNetzwerkmanagement7 Kommentare

Hallo, Ich bin neu hier. Wir sind vorletztes Jahr umgezogen. Die Gelegenheit habe ich damals direkt genutzt, um künftig auf wackelige WLAN-Lösungen (Repeater, Mesh-Repeater, Powerlines ...

question
Maximale Empfänger bei Office365 gelöst mmpmmpVor 1 TagFrageMicrosoft Office11 Kommentare

Hallo, ich verwende nun Office365 (Exchange Online) für Emails und würde gerne die Weihnachtsgrüße per Mail versenden. Wo liegen die Beschränkungen der maximalen Empfänger? ...

report
Mailversand durch Sophos XG gestört (25.11.2021)kgbornVor 1 TagErfahrungsberichtFirewall2 Kommentare

Kurze Information - vielleicht hat jemand eine ähnliche Beobachtung gemacht. Ein IT-Admin hat mich darauf hingewiesen, dass es wohl gestern (25.11.2021) ein Update des Antivirus-Pattern ...

question
Treuhand für ebay-Verkäufer, die nicht direkt nach D. liefernDerWoWussteVor 1 TagFrageHardware4 Kommentare

Moin Kollegen, es gibt ja Fälle, wo man alte Hardware benötigt, aber nur noch über ebay bekommt. Wenn der Verkäufer dann aber nicht nach Deutschland ...

question
Über das Notebook per Simkarte von unterwegs aus ins Internet?isarc01Vor 1 TagFrage5G, 4G, LTE, UMTS, EDGE & GPRS8 Kommentare

Hallo, folgende Frage: Wenn ich über mein Notebook über eine angemeldete SIM Karte mit einer Datenflatrate ins Internet gehen möchte, benötige ich hier einen bestimmten ...

question
Reinigung der Apple Watch gelöst honeybeeVor 17 StundenFrageApple6 Kommentare

Hallo, mit welchem Reinigungsmittel kann ich das Armband meiner Apple Watch schonend reinigen? Auf dem Bild seht ihr, dass es in einem guten Zustand ist. ...

question
NAS-Fileserver für KassenverbundsystemGastroVor 1 TagFrageSAN, NAS, DAS4 Kommentare

Hallo IT-Community, vor weg - Ich bin kein IT Adminstrator, sondern einfacher Anwender. Die Situation: Unsere Betriebe arbeiten mit Kassenverbundsystemen. Drei bis fünf PC's (Intel ...