VPN(IPSec) über LTE Pro EU (WAN2) Failover

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen
  • Hallo meine lieben,

    ich habe das einfache aber für mich nicht zu lösende Problem das wenn mein DSL abbricht, LTE Failover aktiviert und dann dadurch der gesamte Netzwerktraffic über den VPN gehen soll.

    Mein Netzwerktraffic geht bei einem Failover immer über die LTE-"Leitung" und nicht über das auf der LTE-"Leitung" liegende VPN. Wie kann ich immer ob WAN1 oder WAN2 aktiv ist den gesamten Netzwerktraffic über den VPN schieben ? Ich hoffe ihr könnt mir dabei helfen.

    VG Robert

  • Also nur bei Ausfall der DSL-Leitung wird auf WAN2 (LTE-Failover) aktiviert. Im besten fall ist das so gut wie nie. Aber dann soll der Netzwerktraffice DNS und Co. über den VPN laufen. Wo finde ich den diese Einstellung bei der aktuellen Unifi Network Version ?

  • Und wenn DSL geht, dann direkt über DSL ohne VPN??? Eine VPN ist kein WAN und failover geht nur auf WANs ... Zudem muss der Traffic mittels policy based routing in den Tunnel geleitet werden. Diese Routen gelten immer für die entsprechenden Quellen und den entsprechenden Zielen.


    Evtl. geht es mit 2 policy based routen. Denn hier kann man WANs und VPN Clients nutzen. Allerding hab ich noch nie ausprobiert, ob man zweimal die gleichen Source/Destination/Traffic Arten eintragen kann mit WAN1 und mit der VPN ... und dann ist noch die Frage, was davon benutzt wird ... Das ist das einzige was mir dazu einfällt.

    Hab ja bei mir auch nur ein WAN auf dem die VPN ist und wenn WAN down, dann auch die VPN :D

    Wird der VPN Tunnel als solches denn wenigstens über LTE aufgebaut?

  • Und wenn DSL geht, dann direkt über DSL ohne VPN??? Eine VPN ist kein WAN und failover geht nur auf WANs ... Zudem muss der Traffic mittels policy based routing in den Tunnel geleitet werden. Diese Routen gelten immer für die entsprechenden Quellen und den entsprechenden Zielen.


    Evtl. geht es mit 2 policy based routen. Denn hier kann man WANs und VPN Clients nutzen. Allerding hab ich noch nie ausprobiert, ob man zweimal die gleichen Source/Destination/Traffic Arten eintragen kann mit WAN1 und mit der VPN ... und dann ist noch die Frage, was davon benutzt wird ... Das ist das einzige was mir dazu einfällt.

    Hab ja bei mir auch nur ein WAN auf dem die VPN ist und wenn WAN down, dann auch die VPN :D

    Wird der VPN Tunnel als solches denn wenigstens über LTE aufgebaut?

    Nein der Netzwerk-Traffic muss immer per VPN laufen (egal ob DSL, LWL oder Mobil -LTE, 5G). Ich kenne die Problematik bei nur einem WAN. Es geht alles oder nichts. Habe selber per Starlink keine Probleme ext. Netze mit S-2-S anzubinden. Aber jetzt muss ich mal da es oft vorkommt ein Failover einbauen per LTE/5G und dann will der VPN nicht über das Failover sondern wartet bis WAN1 (Starlink) wieder aktiv ist. Ich kann mir nicht vorstellen das Unifi dafür keine Lösung hat. VG Robert S.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!