Die OPNsense-Funktionen "Multi-WAN" [1] und "High Availability" sorgen für eine höhere Verfügbarkeit der Internetanbindung. Multi-WAN ermöglicht dabei die parallele Nutzung von mehreren Internetverbindungen mit einer einzelnen OPNsense-Firewall [2]. Mittels sogenannter Monitoring-IP-Adressen überprüft OPNsense dabei die Verfügbarkeit und Qualität (Packet Loss, Latency) der einzelnen Verbindungen und schaltet anhand konfigurierter Schwellenwerte die Verbindung um.
Praktisch ist ein solches Szenario vor allem dann, wenn die Bandbreite einer LTE-Verbindung für den Zweck als Backupleitung ausreichend ist. Dient eine Glasfaserverbindung als Internetzugang für die Firma, besteht selten der Luxus, dass zwei voneinander unabhängige Kabeltrassen unterschiedlicher Internetdienstleister ins Haus führen. Daher konzentriert sich dieser Artikel darauf, wie sich die Firewall selbst ausfallsicher konfigurieren lässt.
Die zu erfüllenden Anforderungen an einen hochverfügbaren Firewall-Cluster sind bei OPNsense gering:
...Der komplette Artikel ist nur für Abonnenten des ADMIN Archiv-Abos verfügbar.