Fallback bei Nutzung von HIDENAT
Verfasst: Do 19.09.2024, 20:47
Ich habe folgendes Szenario bei einem Kunden bei dem Fallback nicht funktioniert.
Auf dem primären Internetzugang hat der Kunde ein Subnetz mit 5 nutzbaren IPv4 Adressen.
In den ausgehenden Regeln der jeweiligen Zonen ist jeweils ein HIDENAT mit der zu nutzenden Adresse als Netzwerkobjekt hinterlegt.
Als Fallback-Interface dient ein externer LTE-Router, der selbst einen Zugang hinter einer NAT bereitstellt.
Pinge ich in den Netzwerktools der UTM meinetwegen 8.8.8.8 mit der Adresse des Interface an dem dieser Router hängt, dann bekomme ich Antworten.
Die Internetverbindung funktioniert da also.
Sobald das primäre Interface ausfällt, schaltet die UTM auch um und legt die Default-Route nun auf die Adresse des Routers (192.168.8.1).
Ich bekomme aber aus keinem der Subnetze Verbindung zum Internet. Weder auf dem Webinterface des UTM (Ping auf 8.8.8.8 mit einer der gültigen internen Adressen der UTM)
Noch von irgendeinem der Clients. Ein Traceroute endet immer am UTM, darüber hinaus gibt es nur Timeouts.
Wie bekomme ich das hin, dass alle per HIDENAT ins Netz geleiteten Verbindungen bei Ausfall der primären Verbindung und damit dieser externen Adressen, statt HIDENAT über diese Adressen einen FULLCONENAT auf den Router der Backupverbindung machen, also sich nicht als eine der festen Provideradressen ausgeben?
Ich stehe da irgendwie auf dem Schlauch...
Ein anderes Problem ist hier aufgepoppt mit dem internen LTE-Interface und dessen Treiber.
Ich setze für die Fallback-Verbindung auf eine global-SIM von simbase, da die für die aktive SIM "nur" nen Cent pro Tag berechnen, und ansonsten nur der anfallende Traffic Geld kostet (0,5ct / MB) Auch hat das den Vorteil, dass hier der immer beste verfügbare Carrier genutzt wird.
Leider sind das aber Roaming Karten, und das mit Roaming scheint egal wie der Schalter für Roaming gesetzt ist nicht zu funktionieren. Es läuft schlicht und einfach kein Traffic über die Leitung, auch wenn das WWAN0 anzeigt es wäre mit dem Anbieter verbunden, und mir auch vom Provider angezeit wird, dass das Modem verbunden wäre. Es ist dann auch kein Ping auf externe Adressen möglich.
Gruß,
Marek Tilgner
Auf dem primären Internetzugang hat der Kunde ein Subnetz mit 5 nutzbaren IPv4 Adressen.
In den ausgehenden Regeln der jeweiligen Zonen ist jeweils ein HIDENAT mit der zu nutzenden Adresse als Netzwerkobjekt hinterlegt.
Als Fallback-Interface dient ein externer LTE-Router, der selbst einen Zugang hinter einer NAT bereitstellt.
Pinge ich in den Netzwerktools der UTM meinetwegen 8.8.8.8 mit der Adresse des Interface an dem dieser Router hängt, dann bekomme ich Antworten.
Die Internetverbindung funktioniert da also.
Sobald das primäre Interface ausfällt, schaltet die UTM auch um und legt die Default-Route nun auf die Adresse des Routers (192.168.8.1).
Ich bekomme aber aus keinem der Subnetze Verbindung zum Internet. Weder auf dem Webinterface des UTM (Ping auf 8.8.8.8 mit einer der gültigen internen Adressen der UTM)
Noch von irgendeinem der Clients. Ein Traceroute endet immer am UTM, darüber hinaus gibt es nur Timeouts.
Wie bekomme ich das hin, dass alle per HIDENAT ins Netz geleiteten Verbindungen bei Ausfall der primären Verbindung und damit dieser externen Adressen, statt HIDENAT über diese Adressen einen FULLCONENAT auf den Router der Backupverbindung machen, also sich nicht als eine der festen Provideradressen ausgeben?
Ich stehe da irgendwie auf dem Schlauch...
Ein anderes Problem ist hier aufgepoppt mit dem internen LTE-Interface und dessen Treiber.
Ich setze für die Fallback-Verbindung auf eine global-SIM von simbase, da die für die aktive SIM "nur" nen Cent pro Tag berechnen, und ansonsten nur der anfallende Traffic Geld kostet (0,5ct / MB) Auch hat das den Vorteil, dass hier der immer beste verfügbare Carrier genutzt wird.
Leider sind das aber Roaming Karten, und das mit Roaming scheint egal wie der Schalter für Roaming gesetzt ist nicht zu funktionieren. Es läuft schlicht und einfach kein Traffic über die Leitung, auch wenn das WWAN0 anzeigt es wäre mit dem Anbieter verbunden, und mir auch vom Provider angezeit wird, dass das Modem verbunden wäre. Es ist dann auch kein Ping auf externe Adressen möglich.
Gruß,
Marek Tilgner