Tag Archives: Loadbalancing

HOWTO: Redundantes AuthPoint Radius (Microsoft Netzwerkrichtlinienserver) Setup mit der WatchGuard Firebox

Problemstellung

Da Microsoft für IKEv2 oder L2TP MS-CHAPv2 voraussetzt, müssen die Radius Anfragen von dem AuthPoint Gateway an einen Microsoft NPS weitergeleitet werden. Leider Kann in AuthPoint kein NPS Failover konfiguriert werden. Für SSLVPN oder IPSEC wird kein NPS benötigt!

Lösungsvorschlag

Die Firebox bietet die Möglichkeit mit einem Loopback Interface und einer SNAT Load Balancing Action, die Radius Anfragen auf mehrere Server zu verteilen.
Um die Erreichbarkeit der Server zu prüfen, sendet die Firebox alle 10 Sekunden ein ICMP Paket an die Server. Wenn einer der Radius Server nicht mehr auf die ICMP Pakete antwortet werden die Anfragen an den verbliebenen Server gesendet, bis der Server wieder auf die ICMP Pakete antwortet.
Dieses Setup bietet leider keine Redundanz, wenn der Radius Dienst nicht mehr ordnungsgemäß funktioniert.

Weiterlesen »

BestPractices.live – Optimierung der Web- und VPN-Verbindungswege mit Hilfe von SD-WAN

Eine robuste und stabile Internet-Verbindung ist für fast jedes Unternehmen essentiell, um die Zugriffe auf vielfältige Web-Applikationen, Cloud-Dienste und ausgelagerte Ressourcen zu gewährleisten. Auch Standortvernetzung und Anbindung von Außenstellen zählen oft zu den wichtigen Grundlagen eines Firmen-Netzwerks. In einer immer dynamischeren und flexibleren Arbeitswelt ist hierbei eine sichere und immer aktive Verbindung erforderlich. Alle Firebox Appliances bieten SD-WAN Funktionen und können die besten Verbindungswege bestimmen und anhand von Richtlinien verwenden. Von redundanten Anbindungen bis zur Lastverteilung der Kommunikation sind hierbei vielfältige Einsatzmöglichkeiten gegeben.

In diesem Best-Practices Webinar stellen WatchGuard-Experten detailliert die SD-WAN Funktionen der Firebox Appliances vor. Einsatz-Szenarien wie redundante WAN Anbindung und VPN mit Loadbalancing stehen hierbei im Fokus der Live Demonstration.

Weiterlesen »