1 Stimme

Standortvernetzung redundant, IPsec Phasen trennen

Ich möchte gern, den Phase 1-IPsec Tunnel redundant machen, also dass gleichzeitig Tunnel von verschiedenen lokalen WAN-Interfaces zu verschiedenen remote-IPs des gleichen Remote-Standorts aufgebaut werden. Bei je 2 Leitungen je Standort wären das dann 4 permanent laufende Tunnel, die außerdem permanent überwacht werden. Im Anschluss möchte ich meine Phase 2-Konfiguration (Subnetzkombinationen, Verschlüsselung usw.) auf diese Phase-1 Tunnelgruppe legen können, um maximale Redundanz zu erhalten.
Dazu muss natürlich das Zonen-Konzept überarbeitet oder abgeschafft werden. Mich interessiert nicht, über welches WAN-Interfaces ein Remote-Server erreicht wird, er muss also in eine Zone, hinter der beide WAN-Interfaces liegen. Stichwort virtuelles Interface.

(Zusammenfassung der Redaktion: Redundantes VPN)

  • Guest
  • Apr 21 2026
  • Feedback von der Community erwünscht
  • Attach files
  • Admin
    Produkt Manager commented
    24 Apr 08:34

    Vielen Dank für deinen Vorschlag! Das ist ein komplexes Thema und nicht ganz anspruchslos. Wir müssen das intern ausführlich prüfen; das kann allerdings eine Weile dauern. Wir melden uns, sobald es dazu neue Informationen gibt!