Hallo Zusammen!
Ich beschäftige mich erst seit kurzem mit OpenBSD, bin nun in der glücklichen Lage die Firewalllandschaft meiner Firma endlich mal wieder auf den neusten Stand zu bekommen.
Und damit meine ich speziell die Hardware...
Vielleicht kann mir jemand sagen ob in der Idee einen logischen Fehler gemacht habe.
Ich habe vier Standorte die einerseit via VPN miteinander sprechen und zusätzlich auch Webzugriff haben und weiter haben sollen.
Mit carp will ich Redundanz schaffen, und zwar nicht nur was die Hardware angeht sondern nach möglichkeit auch die Leitung.
Ich hab zur normalen 2mbit Strecke noch ein BusinessDSL mit fester IP für den ganzen Webtraffic.
Meine Idee war nun einerseits mit Carp die Firewalls redundant zu machen und nach einer Möglichkeit zu suchen wie ich auch beim Ausfall einer der beiden Leitungen mein Internet oder VPN über die jeweilig andere Leitung laufen lassen zu können.
Geht das überhaupt? Oder mache ich da einen Denkfehler?
Hat jemand hier im Forum vielleicht so ein Szenario schon mal eingerichtet?
Ich danke schon mal im voraus!
Viele Grüße,
der Tobi
Ich beschäftige mich erst seit kurzem mit OpenBSD, bin nun in der glücklichen Lage die Firewalllandschaft meiner Firma endlich mal wieder auf den neusten Stand zu bekommen.
Und damit meine ich speziell die Hardware...
Vielleicht kann mir jemand sagen ob in der Idee einen logischen Fehler gemacht habe.
Ich habe vier Standorte die einerseit via VPN miteinander sprechen und zusätzlich auch Webzugriff haben und weiter haben sollen.
Mit carp will ich Redundanz schaffen, und zwar nicht nur was die Hardware angeht sondern nach möglichkeit auch die Leitung.
Ich hab zur normalen 2mbit Strecke noch ein BusinessDSL mit fester IP für den ganzen Webtraffic.
Meine Idee war nun einerseits mit Carp die Firewalls redundant zu machen und nach einer Möglichkeit zu suchen wie ich auch beim Ausfall einer der beiden Leitungen mein Internet oder VPN über die jeweilig andere Leitung laufen lassen zu können.
Geht das überhaupt? Oder mache ich da einen Denkfehler?
Hat jemand hier im Forum vielleicht so ein Szenario schon mal eingerichtet?
Ich danke schon mal im voraus!
Viele Grüße,
der Tobi