본문 바로가기
FortiGate/IPsec VPN

Tunnel monitor 명령어를 이용한 IPsec Tunnel 이중화

by 에티버스이비티 2021. 7. 22.

아래와 같이 VPN 터널을 이중화 하는 경우, Backup 터널에서 Primary 터널을 모니터링 하여 Primary 터널이 문제가 발생하면 Backup 터널이 생성되어 동작하는 방식이다.

 

설정은 CLI에서 Phase1 설정에서 아랴와 같이 설정한다.

 

설정을 완료하면 터널은 Primary Tunnel만 UP 된다.

 

Primary 터널에 fail이 발생하면 Backup 터널이 UP 된다.

DPD 기본 설정에서 소요시간은 90초 정도 소요된다. 

댓글