Jump to content

VPN Tunnel Backup


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi!

 

ich hab auf einem Cisco 1841 vier Tunnel (über Gre IPSec) eingerichtet die auch funktionierten.

Jeder Tunnel verbindet sich auf einen anderen VPN-Konzententrator.

 

Das Backup untereinander der Tunnel funktioniert leider noch nicht. D.h. wenn Tunnel1 keine verbindung mehr kommt, soll sich Tunnel 2 automatisch aktiviert werden.

 

Kennt jemand eine Möglichkeit?

(Vielleicht was über Tunnelprioriäten oder ähnlichem?)

 

Bei Interesse mache ich auch gerne eine Skizze und poste teile meiner Konfiguration ;)

 

Danke schon mal.

Link zu diesem Kommentar

crypto isakmp policy 1

encr 3des

authentication pre-share

group 2

crypto isakmp key XXX address 0.0.0.0 0.0.0.0

crypto isakmp nat keepalive 20

!

!

crypto ipsec transform-set Site-to-Site esp-3des esp-sha-hmac

mode transport

!

crypto ipsec profile Tunnel0

set transform-set Site-to-Site

!

crypto ipsec profile Tunnel1

set transform-set Site-to-Site

!

crypto ipsec profile Tunnel2

set transform-set Site-to-Site

!

crypto ipsec profile Tunnel3

set transform-set Site-to-Site

!

!

crypto map tunnel0 1 ipsec-isakmp

! Incomplete

description Tunnel0 zu IP

set peer IP

set transform-set Site-to-Site

match address 100

!

crypto map tunnel1 2 ipsec-isakmp

! Incomplete

description Tunnel0 zu IP

set peer IP

set transform-set Site-to-Site

match address 101

!

crypto map tunnel2 3 ipsec-isakmp

! Incomplete

description Tunnel2 IP

set peer IP

set transform-set Site-to-Site

match address 102

!

crypto map tunnel3 4 ipsec-isakmp

! Incomplete

description Tunnel3 zu IP

set peer IP

set transform-set Site-to-Site

match address 103

!

 

Also ! Incomplete hört isch ja auch nicht so gut an :shock:

 

Bei den Tunnel interfaces ist jeweils ein verweis auf die entsprechende map. [ crypto map tunnel0]

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...