Kunden har 2 WAN-IP: er med två VPN-anslutningar på filialplatsen. En av dem är en dynamisk IP. VPN-anslutningen måste misslyckas med WAN2 när WAN1-anslutningen är avstängd.
Hur ställer jag in missover för VPN-klientanslutning?
1. I webbgränssnittet går du till Konfiguration> Nätverk> Gränssnitt> Trunk> Användarkonfiguration> Lägg till skärmen.
Ställ WAN2: s läge på Passiv.
2. Aktivera koppla bort anslutningarna innan du faller tillbaka.
3. Gå till Konfiguration> VPN> IPSec VPN> VPN Gateway.
Ställ in min adress till "0.0.0.0" (USG kommer först att ringa upp med det aktiva WAN-gränssnittet).
Eftersom WAN2s IP-gränssnitt är dynamiskt, kan du använda Dynamic VPN i detta fall.
4. Ange följande kommando via SSH på enheten:
"Router(config)# client-side-vpn-failover-fallback activate
"
Därefter faller tunneln tillbaka till WAN1 automatiskt när WAN1-anslutningen har återhämtat sig.
Kommentarer
0 kommentarer
logga in för att lämna en kommentar.