{"id":5292,"date":"2018-10-03T12:05:28","date_gmt":"2018-10-03T10:05:28","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=5292"},"modified":"2018-10-09T13:49:49","modified_gmt":"2018-10-09T11:49:49","slug":"fireware-12-3-veraenderungen-beim-multi-wan-sd-wan","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2018\/10\/fireware-12-3-veraenderungen-beim-multi-wan-sd-wan\/","title":{"rendered":"Fireware 12.3 &#8211; Ver\u00e4nderungen beim Multi-WAN \/ SD-WAN"},"content":{"rendered":"<p>Durch das Feature-Upgrade auf Fireware 12.3 wurden die Funktionalit\u00e4ten beim Multi-WAN angepasst und erweitert.<\/p>\n<p>Hier folgen Erl\u00e4uterungen und Screenshots dazu:<\/p>\n<p><!--more--><\/p>\n<h5>Multi-WAN<\/h5>\n<p>der Bereich Multi-WAN wurde aufgesplittet in drei Bereiche:<\/p>\n<ul>\n<li>Multi-WAN<\/li>\n<li>Link Monitor<\/li>\n<li>SD-WAN<\/li>\n<\/ul>\n<p><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h29_40.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-5293\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h29_40.png\" alt=\"\" width=\"785\" height=\"615\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h29_40.png 785w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h29_40-300x235.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h29_40-768x602.png 768w\" sizes=\"(max-width: 785px) 100vw, 785px\" \/><\/a><\/p>\n<h5>Link Monitor<\/h5>\n<p>Der Bereich Link Monitor (gelbe leere Fl\u00e4che) wurde aus dem Tab Multi-WAN (hier gew\u00e4hlt, wei\u00df hinterlegt) entfernt<br \/>\nund in einen eigenen\u00a0 Tab verschoben (hier gelb hinterlegt)<\/p>\n<p><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h43_56.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-5295\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h43_56.png\" alt=\"\" width=\"784\" height=\"613\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h43_56.png 784w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h43_56-300x235.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h43_56-768x600.png 768w\" sizes=\"(max-width: 784px) 100vw, 784px\" \/><\/a><\/p>\n<p>Der Bereich Link-Monitor (hier gew\u00e4hlt) wurde erweitert. Es lassen sich nun pro Interface 3 Link-Checks definieren.<br \/>\n<span style=\"font-size: inherit;\">Zur Auswahl stehen:<\/span><\/p>\n<ul>\n<li>Ping<\/li>\n<li>TCP-Connect<\/li>\n<li>DNS-Lookup<\/li>\n<\/ul>\n<p>Einer dieser Checks wird f\u00fcr die Messung der Metriken (Latency, Jitter, Loss) f\u00fcr das Interface ausgew\u00e4hlt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-large wp-image-5296\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h47_30.png\" alt=\"\" width=\"783\" height=\"614\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h47_30.png 783w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h47_30-300x235.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h47_30-768x602.png 768w\" sizes=\"(max-width: 783px) 100vw, 783px\" \/><\/p>\n<h5>SD-WAN<\/h5>\n<p>Im Bereich SD-WAN werden die Failover-Actions definiert, die beim SD-WAN-Based Routing (das Policy Based Routing hei\u00dft nun SD-WAN-Based Routing) verwendet werden k\u00f6nnen.<\/p>\n<p>Hierbei gibt es beim Upgrade einer Firebox ein geringf\u00fcgiges &#8220;Durcheinander&#8221; &#8211; da f\u00fcr jede Policy, die ein PBR konfiguriert hatte, eine SD-WAN-Action angelegt wird. In diesem Beispiel hier f\u00fcr alle Policies, die ein PBR \u00fcber meinen LTE-Router hatten, eine entsprechende Action (hier gr\u00fcn dargestellt).<\/p>\n<p>Ich habe dann eine &#8220;LTE Only&#8221; Action erstellt (s.u.) und diese Action zu zwei Policies zugewiesen (hier gelb dargestellt).\u00a0 Daher sind auch zwei Actions (gr\u00fcn) ohne zugewiesene Policy.<\/p>\n<p><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h53_50.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-5298\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h53_50.png\" alt=\"\" width=\"784\" height=\"616\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h53_50.png 784w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h53_50-300x236.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h53_50-768x603.png 768w\" sizes=\"(max-width: 784px) 100vw, 784px\" \/><\/a><\/p>\n<h5>SD-WAN-Action<\/h5>\n<p>Hier nun die Konfiguration der &#8220;LTE Only&#8221; SD-WAN-Action.<\/p>\n<ul>\n<li>wie \u00fcblich k\u00f6nnen die Interfaces gew\u00e4hlt werden, die bei der SD-WAN-Action teilnehmen sollen<\/li>\n<li>zur Auswahl stehen physikalische Interfaces und BOVPN Virtual Interfaces<\/li>\n<li>wie \u00fcblich kann die Reihenfolge gew\u00e4hlt werden (Up\/Down)<\/li>\n<li>Zudem kann (nur bei physikalischen Interfaces) ein Failover bereits bei \u00dcberschreiten eines Metrik-Schwellwertes erzwungen werden, nicht erst bei Ausfall des Interfaces (interessant ist dies beispielsweise f\u00fcr zeitkritische Anwendungen, z.B. VoIP)<\/li>\n<\/ul>\n<p><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h50_32.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-5297\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h50_32.png\" alt=\"\" width=\"745\" height=\"671\" \/><\/a><\/p>\n<h5>Anwendung in Polcies (ehemals Policy Based Routing)<\/h5>\n<p>diese SD-Wan Actions k\u00f6nnen dann in den Policies angewendet werden. Hierzu wurde das Policy Based Routing umgestellt. Zur Auswahl stehen nun:<\/p>\n<ul>\n<li>Policy Based Routing (falls man mit dem Policy Manager eine \u00e4ltere Fireware (bis 12.2.1) konfiguriert)<\/li>\n<li>SD-WAN Based Routing (ab 12.3)<\/li>\n<\/ul>\n<p>Der Begriff &#8220;zur Auswahl&#8221; ist eigentlich falsch, je nach Firmware muss man den einen oder anderen anw\u00e4hlen.<\/p>\n<p><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h56_11.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-5299\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h56_11.png\" alt=\"\" width=\"566\" height=\"718\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h56_11.png 566w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h56_11-236x300.png 236w\" sizes=\"(max-width: 566px) 100vw, 566px\" \/><\/a><\/p>\n<p>Anschlie\u00dfend kann man die entsprechende SD-Wan-Action ausw\u00e4hlen.<\/p>\n<p><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h56_29.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-5300\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h56_29.png\" alt=\"\" width=\"565\" height=\"719\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h56_29.png 565w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/10\/2018-10-03_10h56_29-236x300.png 236w\" sizes=\"(max-width: 565px) 100vw, 565px\" \/><\/a><\/p>\n<h5>Fazit<\/h5>\n<p>Wie so h\u00e4ufig wurde das Thema Multi-WAN und Policy Based Routing nun deutlich umfangreicher und komplexer, aber auch erheblich leistungsf\u00e4higer.<\/p>\n<p>Multi-WAN und Policy Based Routing konfiguriert man als Sysadmin einer einzelnen Firebox nicht jeden Tag. Daher soll dieser dieser Artikel zur Aufl\u00f6sung der Verwirrung beitragen, die sich nach einem Upgrade auf 12.3 einstellen kann.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Durch das Feature-Upgrade auf Fireware 12.3 wurden die Funktionalit\u00e4ten beim Multi-WAN angepasst und erweitert. Hier folgen Erl\u00e4uterungen und Screenshots dazu:<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[484,74,76,487],"class_list":["post-5292","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog","tag-fireware-12-3","tag-multi-wan","tag-policy-based-routing","tag-sd-wan"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/5292"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=5292"}],"version-history":[{"count":6,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/5292\/revisions"}],"predecessor-version":[{"id":5341,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/5292\/revisions\/5341"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=5292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=5292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=5292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}