私はzywall USG-100ファイアウォールの設定に取り組んでいます。すべてを機能させることができますが、今は2つのWANが正しく機能するようにしています。
どちらも個別に動作しますが、トランクの設定に問題があります。
2つの接続があり、メインには60/10 mbitアップ/ダウン、バックアップには8/1 mbitアップ/ダウンがあります。したがって、バックアップは実際には電子メールを保持するためのバックアップにすぎず、VPNはメインがオンラインに戻るまで続きます。
次に、WANトランクをセットアップするために、3つのプロトコルを選択できます。-加重ラウンドロビン-最初に最小負荷-スピルオーバー
今、私は彼らが何をしているのかを少し推測することができますが、正確ではありません。次に、どのプロトコルをどの設定(重量または速度)で使用する必要がありますか?
誰かが私を助けてくれるといいのですが、もっと情報が必要な場合はコメントしてください。
更新
あなたが見ることができるように、これらは私が得る唯一のオプションです
user97408が指摘しているように、バックアップインターフェイスのモードをPassiveに変更する必要があります。 Activeインターフェイスが1つしかない場合、負荷分散アルゴリズムの選択は実際には重要ではありません。 (スクリーンショット WAN_TRUNKを編集 )
また、各WANイーサネットインターフェースの設定でConnectivity Checkを有効にしました。これは、私のセットアップでは、ZyWallが停止時にリンクの損失を起こしそうにないためです(UPS電源でローカルスイッチに接続されています)。 (スクリーンショット イーサネットwan1を編集 )
デフォルトのチェック設定では、ZyWallはwan1
のダウンを検出してwan2
に切り替えるのに約2分かかります。元に戻すのはずっと速いようです(約15-30秒)。
スピルオーバーは、高速接続でEgress Bandwidthを最大帯域幅よりはるかに大きい値に設定することで、フェイルオーバーを概算できます。
Wan1が高速接続であると仮定して、wan1の後にwan2をユーザー構成のトランクに追加すると、両方の接続が稼働しているときに、帯域幅がwan1の指定された出力帯域幅を超えることがないため、wan2はトラフィックを認識できません。 wan1がダウンすると、wan2がトラフィックをピックアップします。
出力帯域幅は、WAN接続ごとに[構成]/[ネットワーク]/[インターフェース]/[イーサネット]タブで設定されます。また、接続チェックは少なくともwan1に対して有効にする必要があります。
私が使用しているusg 50があり、その答えはカスタムトランクの設定に関するものです。次に、トランク設定で、高速接続をアクティブに、低速接続をパッシブに設定します。次に、ルーティングの下で、すべてのトラフィックを新しいトランクにリダイレクトするポリシールートを追加する必要があります。
他のことを行ったが、それらが正しいかどうか確信がない:1.新しいトランクをデフォルトに設定する。 2.トランクの設計として最小負荷を使用。私が見つけた命令はどのアルゴリズムを使用するかを示しており、それらはロードバランシング用であり、アクティブパッシブが優先されるため、それらは問題にならないためだと思います。