Home/VPN IPSEC/
2 link nella sede centrale e 2 link nella sede remota
Uploading ....
2 link nella sede centrale e 2 link nella sede remota
Questo articolo spiega come configurare una VPN IPSEC failover tra due siti con 2 link nella sede centrale e 2 link nella sede remota.
Iniziamo con il configurare il FW della sede centrare che ha 2 link.
come prima cosa dobbiamo configurare ilfailovernel modulo di routing (possiamo utilizzare sia due gateway come main oppure uno come main e l'altro come backup)
creare duePEER(il principale e il backup)ed abilitare il DPD
andare sulPEERprincipale e settare il secondoPEERcome backup
andare sottoENCRYPTION POLICY - TUNNELe configurare la nostralocal e remote networksettando come PEERmain PEER
Ora colleghiamoci al FW della sede remota che ha 2 link.
come prima cosa dobbiamo configurare ilfailovernel modulo di routing
creare duePEER(il principale e il backup)ed abilitare il DPD
andare sulPEERprincipale e settare il secondoPEERcome backup
andare sottoENCRYPTION POLICY - TUNNELe configurare la nostralocal e remote networksettando come PEER ilmain PEER