fail-over via routeur lte3301 plus mode pont sur usglex100
Bonjour,
Actuellement tous nos sites distants sont reliés via un réseau local en fibre optique. Adressage IP en 192.168.x.x / masque 255.255.248.0 . L'année dernière suite à des travaux sur la voie publique, un tractopelle a sectionné un tronçon de fibre et de facto à coupé le réseau entre l'un de nos parkings et les serveurs situés au siège donc impossible de facturer les tickets, etc.... Nous avons pris la décision de mettre en place un fail-over via une connexion 4G afin d'éviter, en cas de coupure, de perdre plusieurs jours d'exploitation.
Nous avons acheté un modem routeur 4G ZYXEL LTE-3301-Plus et un routeur ZYXEL USGFLEX-100. Nous avons passé le LTE3301-PLUS en mode pont et port WAN connecté sur le port WAN (P2) de l'USGFLEX-100 en dynamique IP, OK, sur le port WAN OPT(P1) nous avons connecté l'arrivée fibre en dynamique IP ( 192.168.x.x), ok. Le fail-over , via le trunk fonctionne, je peux basculer, par contre impossible de faire communiquer les deux réseaux ( siège : 192.168.0-7.x / masque 255.255.248.0 et l'adressage IP du parking que nous avons basculé en 192.168.75.x / masque 255.255.255.0 ). Le but etant simple si la fibre coupe, le modem 4G prend le relais via un VPN IPsec site to site entre le routeur USGFLEX100 installé dans le parking et le ZYXEL ATP800 installé au siége. Le VPN fonctionne, lorsque je bascule en 4G j'arrive à faire communiquer les deux réseaux mais lorsque je reviens sur la fibre en réseau local impossible de fonctionner. J'ai ajouter une règle de routage dans le USG FLEX100 permettant l'accès du réseau parking 192.168.75.x vers le réseau siège 192.168.0-7.x et ca marche cependant impossible faire l'inverse depuis le réseau local du siège je n'arrive pas à me connecter vers le parking alors que j'ai ajouté une régle de routage dans le routeur ATP-800 du siège. Pouvez-vous m'aider ?
Cordialement,
All Replies
-
Hi @Albert84 ,
Greeting Forum, First of all please use Route Based VPN for your site to site VPN.
So, on HQ site, you will have two policy route with "Connectivity Check"
Rule1: to 192.168.75.0 nexthop: fiber link , connectivity check
Rule2: to 192.168.75.0 nexthop: VTI link , connectivity check
Once fiber link is down, the Rule1 won't be adopted
The same kind of settings on Parking site.
Please feel free to contact us if any concerns.
Thank you
0 -
Bonjour Kevin,
Merci pour votre aide, cependant cela ne fonctionne pas. Veuillez trouver ci-joint un schéma qui je pense pourra vous permettre le visualiser le scénario.
Cordialement,
0 -
Hi @Albert84 ,
Thank your sharing,
Please kindly share both Zyxel firewall config by private message.
Thank you
Kevin
0
Categories
- All Categories
- 415 Beta Program
- 2.4K Nebula
- 145 Nebula Ideas
- 96 Nebula Status and Incidents
- 5.6K Security
- 240 USG FLEX H Series
- 268 Security Ideas
- 1.4K Switch
- 71 Switch Ideas
- 1.1K Wireless
- 40 Wireless Ideas
- 6.3K Consumer Product
- 247 Service & License
- 385 News and Release
- 83 Security Advisories
- 28 Education Center
- 9 [Campaign] Zyxel Network Detective
- 3.2K FAQ
- 34 Documents
- 34 Nebula Monthly Express
- 83 About Community
- 72 Security Highlight