深信服社区»版块 安全类 SSL VPN/EMM 双线ISP接入SSLVPN的冗余问题

双线ISP接入SSLVPN的冗余问题

查看数: 3885 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-9-3 14:32

正文摘要:

我一直被双线ISP接入SSLVPN的冗余问题所困扰,也多次提过类似的反馈。但都没有最终的解决方案。 双线ISP对应两个域名,映射到同一台SSLVPN。 oa.abc.com 为主域名,对应联通线路 oa2.abc.com为备份域名,对应电信线 ...

回复

Sangfor闪电回_小丸子 发表于 2017-9-4 17:12
您好 看了您的需求(当其中一条线路故障可以自动切换到另外一条线路),设备里面是有“多线路自动选路”功能 但是您说的这个是需要客户端实现的,但是 客户端里面没有相关设置表明您这两个公网域名之间有什么联系,并且也没有自动变换域名的
建议您使用webagent地址(放弃原来的域名),或者您那边和运营商沟通是否可以将联通和电信的公网ip都绑定在同一个域名上面的,这样 即便是其中一条线路出现问题,也不影响的
谢谢
深粉 发表于 2017-9-4 17:08
如果多条公网线路,建议找深信服申请webagent地址,这个地址里面包含了你那边所有配置在设备里面的公网ip,当其中一条线路故障并不影响使用webagent地址去连接vpn隧道。
permit 发表于 2017-9-4 14:52
最简单的方案就是上负载均衡,VPN做不到这个
小少 发表于 2017-9-4 10:43
我记得可以向深信服申请EC的域名呀,那个域名应该可以对应两个地址的,采用这个方式应该就可以。深信服那边会自动检测。
新手601872 发表于 2017-9-3 22:52
这个光靠VPN是不行的,我建议来个负载均衡设备在网关出口就行了。
adds 发表于 2017-9-3 17:47
单独依靠VPN设备,确实解决不了某一外网链路故障,用户无法通过该条链路接入的问题。
VPN的多线路选路适用的场景是:VPN用户的数据到达了VPN设备,用户分别从两条链路下载图片,哪个快,用户从哪条链路接入VPN。
但上面的场景,oa.abc.com对应的链路宕了,数据就无法到达VPN设备,也就无法访问。
在这种场景,就要使用其他设备来实现。比如:负载均衡设备。因为域名运营商做的A记录只有简单的数据包分配机制,并没有链路检测机制。方案:域名运营商做域名NS记录,将XX.XX.com的域名的解析指到负载均衡设备(如AD);负载均衡检测链路状态,回给终端用户可用的IP地址。实现链路备份。