Sonicwall NSA 2400 Não voltar à VPN principal após o failover

1

Estamos enfrentando um problema com o nosso firewall SonicWall NSA 2400. Nós temos um gateway secundário sobre a configuração do IPSec no caso de uma falha do nosso ISP principal (que infelizmente é comum). O gateway secundário é uma conexão 4G através da Verizon e o custo aumenta à medida que aumenta o uso de dados.

O firewall alterna para o gateway secundário corretamente, mas às vezes não renegociará e voltará ao primário quando ele voltar. Apertar "Renegocie" em ambos os lados parece resolver o problema, mas estou me perguntando se algo está faltando, o que pode estar fazendo com que ele permaneça no secundário.

Eu não acho que isso tenha algo a ver com as configurações, pois parece funcionar 50% do tempo, mas aqui estão elas, de qualquer forma, caso alguém tenha algumas dicas sobre como garantir a troca para o primário quando a conexão estiver restaurado.

Tipo de política: site para site

Método de autenticação: IKE usando o segredo pré-compartilhado

Proposta da IKE Phase 1:

Troca: Modo Principal

Grupo DH: Grupo 1

Criptografar: AES-256

Auth: SHA1

Tempo de vida: 3600 (segundos)

Proposta da fase 2:

Protocolo: ESP

Criptografar: AES-256

Auth: SHA1

Tempo de vida: 900 (segundos)

O Keep Alive está ativado e o Preempt Secondary Gateway está ativado no intervalo de 120 segundos.

    
por Evan L 18.11.2013 / 17:18

2 respostas

1

Três coisas para verificar:

  1. A opção de preempção ao gateway secundário DEVE estar ativa mesmo no ponto remoto
  2. No firewall ativado para 4G, edite seu perfil de conexão WWAN e defina-o como "conexão persistente" ou "discagem de dados"
  3. Na página de balanceamento de carga, edite o Grupo LB e verifique se sua conexão WWAN está selecionada como a "interface de backup final"
por 16.07.2015 / 20:58
1

Você pode fazer com que sua VPN retorne ao gateway principal marcando a caixa "Preempt Secondary Gateway" e especificando um intervalo desejado para uma tentativa de failback.

    
por 16.07.2015 / 18:54