Questo tutorial ti mostrerà come configurare il failover WAN sulla serie Zyxel USG utilizzando lo "Spillover" sul trunk.
Dopo aver completato questi passaggi, il tuo dispositivo dovrebbe essere in grado di passare all'interfaccia passiva ogni volta che viene rilevata un'interruzione della connettività.
Configurazione del trunk WAN
- Accedi al tuo dispositivo inserendo il suo indirizzo IP nella barra degli indirizzi del browser e accedi utilizzando le credenziali del dispositivo
- Assicurati di avere una seconda connessione WAN disponibile.
- Vai a
Configuration > Network > Interface > Trunk- Aggiungi un nuovo Trunk configurato dall'utente.
- Scegli "Spillover" come algoritmo e "Outbound" come indice. Imposta la tua connessione WAN principale come "Attiva" e la Backup come "Passiva". Modifica il valore Spillover sulla tua connessione principale a un valore superiore al valore predefinito in modo che possa cambiare la connessione WAN quando l'USG non riesce a raggiungerla.
Dopo aver configurato il nuovo Trunk, ora devi cambiare la Selezione Trunk Predefinita al Trunk Spillover appena creato.
Abilita il controllo di connettività sul trunk WAN attivo
1. Vai a
Configuration > Network > Interface > Ethernet2. Seleziona l'interfaccia WAN impostata come tua connessione principale. In questo esempio viene utilizzata l'interfaccia wan1 come interfaccia attiva. Clicca sul pulsante Modifica per aprire le impostazioni dell'interfaccia e scorri fino alla sezione Controllo connettività.
3. Configura le impostazioni:
- Periodo di controllo: 5 secondi (Quanti secondi passano tra i tentativi di verifica della connessione.)
- Timeout di controllo: 1 secondo (Quanti secondi attendere per una risposta prima che il tentativo sia considerato un fallimento)
- Tolleranza ai fallimenti: 1 volta (Quanti fallimenti devono verificarsi prima che l'USG smetta di instradare tramite il gateway)
- Controlla questo indirizzo: Si consiglia di utilizzare questa opzione per controllare la connettività, poiché utilizzerà un indirizzo IP su Internet (ad esempio il server DNS di Google 8.8.8.8).
Nota: Se viene utilizzato il gateway predefinito, la connessione locale al dispositivo ISP potrebbe funzionare mentre il problema potrebbe trovarsi in un'altra parte della rete ISP, lasciando l'USG senza accesso e senza rilevare questo come un problema
Esiste anche un secondo modo per ottenere un failover sul tuo firewall tramite route di policy:
https://support.zyxel.eu/hc/en-us/articles/360001378653-WAN-Failover-on-a-USG-with-Policy-Routes
Questo dovrebbe essere sufficiente per far funzionare il tuo failover WAN.

Commenti
0 commentiAccedi per aggiungere un commento.