Ich brauche dringend virtuelle WAN-Interfaces, hinter denen sich dann ein Loadbalancer mit Failover konfigurieren lässt (Ping bei nicht PPPoE). Hinterlegt sind hier die eigentlichen physischen WAN-Interfaces. Vorteil: Ich kann alles auf dieses virtuelle Interface legen/routen, normalen Internetverkehr aber auch ipSec Standortvernetzung und muss mich nicht mit Zonen rumschlagen.
Hintergrund: Aktuell muss ich je WAN-Interface Zonen anlegen, bei einer Standortvernetzung muss ich den Remote-Server dann in die Zone des Interfaces stecken, das für ipSec VPN benutzt wird. Bei Multi-WAN/Failover komme ich nicht weiter, weil der Server dann ja in 2 Zonen sein müsste (was nicht geht). Das Zonen-Modell ist hier unglaublich einschränkend.
Vielen Dank für deinen Vorschlag! Das ist ein komplexes Thema und nicht ganz anspruchslos. Wir müssen das intern ausführlich prüfen; das kann allerdings eine Weile dauern. Wir melden uns, sobald es dazu neue Informationen gibt!