Hashbasiertes Multipath Routing mit Securepoint UTM möglich?

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Tobias U.
Beiträge: 87
Registriert: Di 28.01.2014, 11:51

Hashbasiertes Multipath Routing mit Securepoint UTM möglich?

Beitrag von Tobias U. »

Hallo,

ich würde gerne ein Hash-based Multipath-Routing auf der Securepoint UTM einrichten. Geht das?

Erklärung / Begründung

Bei mehreren ausgehenden Internetverbindungen werden die Pakete zufällig gemäß Gewichtung auf die Leitungen verteilt. Ich hätte das aber gerne, dass die Source-IP zufällig aber fest über eine bestimmte ausgehende Verbindung geroutet wird - und bzgl. der Anzahl der Verbindungen die auf die eine oder die andere Verbindung gehen, dann gemäß einer eingestellten Gewichtung. Grund dafür ist, dass die komplett zufällige Zuordnung von Einzelpaketen auf Internetleitungen immer Probleme verursachen dadurch, dass die Gegenstellen zu gleichen Verbindungen Pakete mit unterschiedlicher Quell-IP (Internetleitung 1 Public IP / Internetleitung 2 Public IP) bekommen.

Unter einem nativen Linux geht das mit einem hashbasierten Routing ungefähr so (habe ich gerade nur so zusammengegoogelt und zusammen-ge-chatgpt-ed):

Beispiel

Code: Alles auswählen

ipset create myset hash:ip
ipset add myset 192.168.100.1
ipset add myset 192.168.100.2
ipset add myset 192.168.100.3
...

ip route add default via <Gateway-IP-Adresse-eth0> dev eth0 table eth0_out
ip route add default via <Gateway-IP-Adresse-eth1> dev eth1 table eth1_out

ip rule add from ipset:myset lookup eth0_out
ip rule add from ipset:myset lookup eth1_out
Ich will explizit nicht, das ich einzelne Quell-IP-Adressbereiche statisch einzelnen ausgehenden Routen zugeordnet werden müssen. Mit der Hashmethode wäre die Variante dann robuster, wenn eine weitere Leitung dazu käme oder eine wegfiele.

Kann die Securepoint das auch?

Tobias U.
Beiträge: 87
Registriert: Di 28.01.2014, 11:51

Beitrag von Tobias U. »

Ok. Nachdem ich hier keine Antwort bekomme, nehme ich mal an, dass das nicht so einfach ist mit der UTM. Wenn ich mir die Routingmöglichkeiten so anschaue, dann sehe ich da bei der UTM auch keine Möglichkeit zusätzliche Routing-Tabellen anzulegen, was ich verschiedentlich als Methode sah, wie Loadbalancing/Failover umgesetzt wurde.

Mit Mikrotik / RouterOS scheint das recht einfach zu gehen:

https://www.youtube.com/watch?v=ICWp9r97HKA

Dann hänge ich da nochmal ein (oder zwei für Failover) Geräte vorne dran, die sich um das Multipath Failover/Loadbalancing in Richtung Internet kümmern.

Antworten