Kunden har 2 WAN IP-er med to VPN-tilkoblinger på filialstedet. En av dem er en dynamisk IP. VPN-tilkoblingen må mislykkes til WAN2 når WAN1-tilkoblingen er nede.
Hvordan konfigurerer jeg mislykkethet av VPN-klientforbindelsen?
1. Gå til GUI for nettet til Konfigurasjon> Nettverk> Grensesnitt> Trunk> Brukerkonfigurasjon> Legg til- skjermen.
Sett WAN2s modus til Passiv.
2. Aktiver frakoblingsforbindelser før du faller tilbake.
3. Gå til Konfigurasjon> VPN> IPSec VPN> VPN Gateway.
Sett adressen min til "0.0.0.0" (USG vil først ringe opp med det aktive WAN-grensesnittet).
Siden WAN2s IP-grensesnitt er dynamisk, kan du bruke Dynamic VPN i dette tilfellet.
4. Angi følgende kommando via SSH på enheten:
"Router(config)# client-side-vpn-failover-fallback activate
"
Etterpå vil tunnelen automatisk falle tilbake til WAN1 når WAN1-forbindelsen har kommet seg.
KB-00146
Kommentarer
0 kommentarer
Logg på hvis du vil legge inn en kommentar.