fail-over via routeur lte3301 plus mode pont sur usglex100

Bonjour,

Actuellement tous nos sites distants sont reliés via un réseau local en fibre optique. Adressage IP en 192.168.x.x / masque 255.255.248.0 . L'année dernière suite à des travaux sur la voie publique, un tractopelle a sectionné un tronçon de fibre et de facto à coupé le réseau entre l'un de nos parkings et les serveurs situés au siège donc impossible de facturer les tickets, etc.... Nous avons pris la décision de mettre en place un fail-over via une connexion 4G afin d'éviter, en cas de coupure, de perdre plusieurs jours d'exploitation.

Nous avons acheté un modem routeur 4G ZYXEL LTE-3301-Plus et un routeur ZYXEL USGFLEX-100. Nous avons passé le LTE3301-PLUS en mode pont et port WAN connecté sur le port WAN (P2) de l'USGFLEX-100 en dynamique IP, OK, sur le port WAN OPT(P1) nous avons connecté l'arrivée fibre en dynamique IP ( 192.168.x.x), ok. Le fail-over , via le trunk fonctionne, je peux basculer, par contre impossible de faire communiquer les deux réseaux ( siège : 192.168.0-7.x / masque 255.255.248.0 et l'adressage IP du parking que nous avons basculé en 192.168.75.x / masque 255.255.255.0 ). Le but etant simple si la fibre coupe, le modem 4G prend le relais via un VPN IPsec site to site entre le routeur USGFLEX100 installé dans le parking et le ZYXEL ATP800 installé au siége. Le VPN fonctionne, lorsque je bascule en 4G j'arrive à faire communiquer les deux réseaux mais lorsque je reviens sur la fibre en réseau local impossible de fonctionner. J'ai ajouter une règle de routage dans le USG FLEX100 permettant l'accès du réseau parking 192.168.75.x vers le réseau siège 192.168.0-7.x et ca marche cependant impossible faire l'inverse depuis le réseau local du siège je n'arrive pas à me connecter vers le parking alors que j'ai ajouté une régle de routage dans le routeur ATP-800 du siège. Pouvez-vous m'aider ?

Cordialement,

All Replies

  • Zyxel_Kevin
    Zyxel_Kevin Posts: 862  Zyxel Employee
    100 Answers Second Anniversary 500 Comments Zyxel Certified Sales Associate

    Hi @Albert84 ,

    Greeting Forum, First of all please use Route Based VPN for your site to site VPN.

    So, on HQ site, you will have two policy route with "Connectivity Check"

    Rule1: to 192.168.75.0 nexthop: fiber link , connectivity check

    Rule2: to 192.168.75.0 nexthop: VTI link , connectivity check

    Once fiber link is down, the Rule1 won't be adopted

    The same kind of settings on Parking site.

    Please feel free to contact us if any concerns.

    Thank you

  • Bonjour Kevin,

    Merci pour votre aide, cependant cela ne fonctionne pas. Veuillez trouver ci-joint un schéma qui je pense pourra vous permettre le visualiser le scénario.

    Cordialement,

  • Zyxel_Kevin
    Zyxel_Kevin Posts: 862  Zyxel Employee
    100 Answers Second Anniversary 500 Comments Zyxel Certified Sales Associate

    Hi @Albert84 ,

    Thank your sharing,

    Please kindly share both Zyxel firewall config by private message.

    Thank you

    Kevin

Security Highlight