<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FNET%2FFallback_v12.5.1</id>
	<title>UTM/NET/Fallback v12.5.1 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FNET%2FFallback_v12.5.1"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/Fallback_v12.5.1&amp;action=history"/>
	<updated>2026-04-26T05:31:04Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/NET/Fallback_v12.5.1&amp;diff=88680&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/NET/Fallback|pre=12.6.0}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| Fallback 		| Fallback }} {{var	| head 		| Fallback-Konfiguration der UTM 		| Fallback configuration of the UTM }} {{var	| Unterschiedliche Fallback-Lösungen 		| Unterschiedliche Anbindungen an das Internet 		| Different connections to the Internet }} {{var	| Szenario 1 		| PPPoE (wan)-Schnittstellen 		| PPPoE (wan) interfaces }} {{var	| S…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/Fallback_v12.5.1&amp;diff=88680&amp;oldid=prev"/>
		<updated>2024-01-16T08:52:51Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/NET/Fallback|pre=12.6.0}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| Fallback 		| Fallback }} {{var	| head 		| Fallback-Konfiguration der UTM 		| Fallback configuration of the UTM }} {{var	| Unterschiedliche Fallback-Lösungen 		| Unterschiedliche Anbindungen an das Internet 		| Different connections to the Internet }} {{var	| Szenario 1 		| PPPoE (wan)-Schnittstellen 		| PPPoE (wan) interfaces }} {{var	| S…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/NET/Fallback|pre=12.6.0}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Fallback&lt;br /&gt;
		| Fallback }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Fallback-Konfiguration der UTM&lt;br /&gt;
		| Fallback configuration of the UTM }}&lt;br /&gt;
{{var	| Unterschiedliche Fallback-Lösungen&lt;br /&gt;
		| Unterschiedliche Anbindungen an das Internet&lt;br /&gt;
		| Different connections to the Internet }}&lt;br /&gt;
{{var	| Szenario 1&lt;br /&gt;
		| PPPoE (wan)-Schnittstellen&lt;br /&gt;
		| PPPoE (wan) interfaces }}&lt;br /&gt;
{{var	| Szenario 1--desc&lt;br /&gt;
		|* Der Zugang erfolgt über PPPoE (wan)-Schnittstellen&lt;br /&gt;
		|* Access is via PPPoE (wan) interfaces.  }}&lt;br /&gt;
{{var	| Szenario 1--Bild&lt;br /&gt;
		| UTM v12 Fallback PPPoE.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Szenario 1--cap&lt;br /&gt;
		| Direkter Anschluss von zwei Verbindungen über PPPoE&lt;br /&gt;
		| Direct link of two connections via PPPoE}}&lt;br /&gt;
{{var	| Szenario 2&lt;br /&gt;
		| Ethernet (LAN)-Schnittstellen&lt;br /&gt;
		| Ethernet (LAN) interfaces }}&lt;br /&gt;
{{var	| Szenario 2--desc&lt;br /&gt;
		| Die Default-Leitung und / oder die Fallback-Leitung wird über einen weiteren Router (z.B. eine Fritzbox oder einen Speedport) angesprochen.&lt;br /&gt;
		| The default line and / or the fallback line is accessed via another router (e.g. a Fritzbox or a Speedport). }}&lt;br /&gt;
{{var	| Szenario 2--Bild&lt;br /&gt;
		| UTM v12 Fallback Ethernet.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Szenario 2--cap&lt;br /&gt;
		| Anschluss über Router bzw. Router/Modem-Kombination&lt;br /&gt;
		| Connection via router or router/modem combination }}&lt;br /&gt;
{{var	| Einrichtung des Fallback&lt;br /&gt;
		| Einrichtung des Fallback&lt;br /&gt;
		| Setup of the fallback }}&lt;br /&gt;
{{var	| Konfiguration auf der Firewall&lt;br /&gt;
		| Konfiguration des Fallbacks&lt;br /&gt;
		| Configuration of the fallback }}&lt;br /&gt;
{{var	| 1=Konfiguration Netzwerkschnittstellen--desc&lt;br /&gt;
		| 2=Konfiguration unter {{Menu|Netzwerk|Netzwerkkonfiguration|Netzwerkschnittstellen}}&amp;lt;br&amp;gt;&lt;br /&gt;
* Das Netzwerk sollte so konfiguriert sein, dass die externen Zonen (external, firewall-external und die VPN-Zonen) auf dem primären Interface liegen. &lt;br /&gt;
* Auf dem Fallback-Interface (im Beispiel {{ic|wan3|icon=world }}) dürfen &amp;#039;&amp;#039;&amp;#039;keine&amp;#039;&amp;#039;&amp;#039; Zonen vorhanden sein.&lt;br /&gt;
		| 3=Configuration under {{Menu|Network|Network configuration|Network interfaces}}&amp;lt;br&amp;gt;&lt;br /&gt;
* The network should be configured in such a way that the external zones (external, firewall-external and the VPN zones) are located on the primary interface. &lt;br /&gt;
* On the fallback interface (in the example {{ic|wan3|icon=world }}) &amp;#039;&amp;#039;&amp;#039;no&amp;#039;&amp;#039;&amp;#039; zones are allowed to be present. }}&lt;br /&gt;
{{var	| Konfiguration Netzwerkschnittstellen&lt;br /&gt;
		| Konfiguration Netzwerkschnittstellen&lt;br /&gt;
		| Configuration network interfaces }}&lt;br /&gt;
{{var	| Netzwerkschnittstellen&lt;br /&gt;
		| Netzwerkschnittstellen&lt;br /&gt;
		| Network interfaces }}&lt;br /&gt;
{{var	| Adresse des Netzwerkobjektes&lt;br /&gt;
		| Die Adresse des Netzwerkobjektes, mit dem die Verbindung Richtung Internet genattet wird, muss auf 0.0.0.0/0 eingestellt sein.&amp;lt;br&amp;gt; &amp;lt;p&amp;gt;Ggf. unter {{Menu|Firewall|Portfilter|Netzwerkobjekte}} Schaltfläche {{Button||w}} die Schnittstellenbezeichnung von z.B. {{ic|LAN1|dr}} oder {{ic|eth0|dr}} auf {{ic|0.0.0.0/0|dr}} ändern.&amp;lt;/p&amp;gt;&lt;br /&gt;
		| The address of the network object used to nat the connection towards the Internet must be set to 0.0.0.0/0.&amp;lt;br&amp;gt; &amp;lt;p&amp;gt;If necessary, under {{Menu|Firewall|Portfilter|Network Objects}} button {{button||w}} change the interface name from e.g. {{ic|LAN1|dr}} or {{ic|eth0|dr}} to {{ic|0.0.0/0|dr}}.&amp;lt;/p&amp;gt; }}&lt;br /&gt;
{{var	| Adresse des Netzwerkobjektes--Bild&lt;br /&gt;
		| UTM v12.2 Firewall Netzwerkobjekte Fallback.png&lt;br /&gt;
		| UTM v12.2 Firewall Netzwerkobjekte Fallback-en.png }}&lt;br /&gt;
{{var	| Konfiguration Netzwerkschnittstellen--Bild&lt;br /&gt;
		| UTM v12.2 Netzwerkschnittstellen.png&lt;br /&gt;
		| UTM v12.2 Netzwerkschnittstellen-en.png }}&lt;br /&gt;
{{var	| Konfiguration Netzwerkschnittstellen--cap&lt;br /&gt;
		| Reiter &amp;#039;&amp;#039;Netzwerkschnittstellen&amp;#039;&amp;#039;&lt;br /&gt;
		| Tab &amp;#039;&amp;#039;Network interfaces&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| Routing--desc&lt;br /&gt;
		| Auf der Firewall wird genau &amp;#039;&amp;#039;&amp;#039;eine&amp;#039;&amp;#039;&amp;#039; Default-Route über die &amp;quot;Standardleitung&amp;quot; benötigt.&amp;lt;br&amp;gt; Im Beispiel {{ic| wan0 }}&lt;br /&gt;
		| Exactly &amp;#039;&amp;#039;&amp;#039;one&amp;#039;&amp;#039;&amp;#039; Default route over the &amp;#039;&amp;#039;default line&amp;#039;&amp;#039; is on the Firewall required .&amp;lt;br&amp;gt; In the example {{ic| wan0 }} }}&lt;br /&gt;
{{var	| Routing--Gateway&lt;br /&gt;
		| Als Gateway für die Default-Route muss beim Fallback immer eine &amp;#039;&amp;#039;&amp;#039;Schnittstelle&amp;#039;&amp;#039;&amp;#039; angegeben werden, keine Gateway-IP.&lt;br /&gt;
		| An &amp;#039;&amp;#039;&amp;#039;interface&amp;#039;&amp;#039;&amp;#039; must always be given as the gateway for the default route during fallback, not a gateway IP. }}&lt;br /&gt;
{{var	| Routing--Gateway--Bild&lt;br /&gt;
		| UTM v12.2 Netzwerkkonfiguration Routing Gateway.png&lt;br /&gt;
		| UTM v12.2 Netzwerkkonfiguration Routing Gateway-en.png }}&lt;br /&gt;
{{var	| Routing--Bild&lt;br /&gt;
		| UTM v12.2 Netzwerkkonfiguration Routing-Fallback.png&lt;br /&gt;
		| UTM v12.2 Netzwerkkonfiguration Routing-Fallback-en.png }}&lt;br /&gt;
{{var	| Routing--cap&lt;br /&gt;
		| Defaultroute über ppp0&lt;br /&gt;
		| Default route via ppp0 }}&lt;br /&gt;
{{var	| Fallback--Menu&lt;br /&gt;
		| Konfiguration unter {{Menu|Netzwerk|Netzwerkkonfiguration|Netzwerschnittstelle}} Schaltfläche {{Button||w}} der betreffenden Schnittstelle, Reiter {{Reiter|Fallback}}&lt;br /&gt;
		| Configuration under {{Menu|Network|Network Configuration|Network Interface}} Button {{Button||w}} of the relevant interface, tab {{Reiter|Fallback}} }}&lt;br /&gt;
{{var	| Fallback wan--Bild&lt;br /&gt;
		| UTM v12.5.1 Netzwerkschnittstellen bearbeiten Fallback.png&lt;br /&gt;
		| UTM v12.5.1 Netzwerkschnittstellen bearbeiten Fallback-en.png }}&lt;br /&gt;
{{var	| Fallback wan--cap&lt;br /&gt;
		| Fallback-Einstellungen&lt;br /&gt;
		| Fallback settings }}&lt;br /&gt;
{{var	| Ping Check Host--desc&lt;br /&gt;
		| Ein Host eigener Wahl, der angepingt werden soll und so die Verfügbarkeit des Netzes prüft.&lt;br /&gt;
		| A host of your choice that is to be pinged, thus checking the availability of the network. }}&lt;br /&gt;
{{var	| Ping-Check Intervall--desc&lt;br /&gt;
		| Die &amp;quot;Pause&amp;quot; zwischen den Pings.&lt;br /&gt;
		| The &amp;quot;break&amp;quot; between pings. }}&lt;br /&gt;
{{var	| Ping-Check Threshold--desc&lt;br /&gt;
		| Anzahl der erlaubten aufeinander folgenden Pings ohne Antwort, bevor das Fallback ausgelöst wird.&lt;br /&gt;
		| Number of consecutive pings allowed without a response before the fallback is triggered. }}&lt;br /&gt;
{{var	| Sekunden&lt;br /&gt;
		| Sekunden&lt;br /&gt;
		| Seconds }}&lt;br /&gt;
{{var	| Versuche&lt;br /&gt;
		| Versuche&lt;br /&gt;
		| Versuche }}&lt;br /&gt;
{{var	| Fallback-Schnittstelle&lt;br /&gt;
		| Fallback-Schnittstelle:&lt;br /&gt;
		| Fallback interface: }}&lt;br /&gt;
{{var	| Fallback-Schnittstelle wan--desc&lt;br /&gt;
		| Schnittstelle, auf die im Falle eines Ausfalls gewechselt werden soll.&lt;br /&gt;
		| Interface to switch to in case of malfunction. }}&lt;br /&gt;
{{var	| Hinweise zur Anwendung&lt;br /&gt;
		| Hinweise zur Anwendung&lt;br /&gt;
		| Notes on the application }}&lt;br /&gt;
{{var	| Hinweise zur Anwendung--desc&lt;br /&gt;
		| Eine Einschränkung bezüglich Hostnamen in der Liste der Administration in Verbindung mit Fallback existiert nicht mehr.&lt;br /&gt;
		| A restriction regarding hostnames in the list of the administration in connection to fallback no longer exists. }}&lt;br /&gt;
{{var	| Fallback LAN--Bild&lt;br /&gt;
		| UTM v12.2 Netzwerkschnittstellen Fallback LAN.png&lt;br /&gt;
		| UTM v12.2 Netzwerkschnittstellen Fallback LAN-en.png }}&lt;br /&gt;
{{var	| Fallback LAN--cap&lt;br /&gt;
		| Fallback-Einstellungen&lt;br /&gt;
		| Fallback settings }}&lt;br /&gt;
{{var	| Fallback-Schnittstelle LAN--Hinweis&lt;br /&gt;
		| Wird eine Ethernet LAN-Schnittstelle (Verbindung zu einem weiteren Router) als Fallbackschnittstelle verwendet muss dort ein RouteHint eingetragen werden [[#Ethernet_(LAN)-Schnittstellen | (s.o.)]]&lt;br /&gt;
		| If an Ethernet LAN interface (connection to another router) is used as fallback interface a RouteHint must be entered there [[#Ethernet_(LAN)_interfaces | (see above)]]. }}&lt;br /&gt;
{{var	| Schnittstelle der Fallback-Leitung&lt;br /&gt;
		| Schnittstelle der Fallback-Leitung konfigurieren&lt;br /&gt;
		| Configure the fallback line interface }}&lt;br /&gt;
{{var	| Schnittstelle der Fallback-Leitung--Menu&lt;br /&gt;
		| {{Menu|Netzwerk|Netzwerkkonfiguration|Netzwerkschnittstellen}} Schaltfläche {{Button||w}} des jeweiligen Interfaces, Reiter {{Reiter|Einstellungen}} &lt;br /&gt;
		| {{Menu|Network|Network configuration|Network Interfaces}} Button {{Button||w}} of the respective interface, tab {{Reiter|Settings}}  }}&lt;br /&gt;
{{var	| Route Hint IPv4--desc&lt;br /&gt;
		| IP-Adresse des Routers, der der Schnittstelle den Internetzugang ermöglicht&lt;br /&gt;
		| IP address of the router that allows the interface to access the Internet }}&lt;br /&gt;
{{var	| Schnittstelle der Fallback-Leitung--Bild&lt;br /&gt;
		| UTM v12.2 Netzwerkschnittstellen Einstellungen RouteHint.png&lt;br /&gt;
		|  UTM v12.2 Netzwerkschnittstellen Einstellungen RouteHint-en.png}}&lt;br /&gt;
{{var	| Schnittstelle der Fallback-Leitung--cap&lt;br /&gt;
		| Schnittstelle der Fallback-Leitung&lt;br /&gt;
		| Interface of the fallback line }}&lt;br /&gt;
{{var	| Schnittstelle der Default-Leitung&lt;br /&gt;
		| Schnittstelle der Default-Leitung konfigurieren&lt;br /&gt;
		| Configure the interface of the default line }}&lt;br /&gt;
{{var	| Keine zusätzlichen Einstellungen erforderlich&lt;br /&gt;
		| Keine zusätzlichen Einstellungen erforderlich&lt;br /&gt;
		| No additional settings required }}&lt;br /&gt;
{{var	| Genattete Schnittstelle bearbeiten--desc&lt;br /&gt;
		| Auf diesen Schnittstellen &amp;#039;&amp;#039;&amp;#039;muss&amp;#039;&amp;#039;&amp;#039; ein RouteHint eingetragen werden (der Nexthop, in diesem Falle also das jeweilige Gateway)&lt;br /&gt;
		| On these interfaces a RouteHint  &amp;#039;&amp;#039;&amp;#039;must&amp;#039;&amp;#039;&amp;#039; be entered (the Nexthop, in this case the respective gateway) }}&lt;br /&gt;
{{var	| Genattete Schnittstelle bearbeiten&lt;br /&gt;
		| Ethernet Schnittstellen bearbeiten&lt;br /&gt;
		| Edit Ethernet interfaces }}&lt;br /&gt;
{{var	| DHCP--Info&lt;br /&gt;
		| Diese Konfiguration wäre nicht notwendig, wenn die UTM ihre IP-Adresse und damit auch Informationen über das Defaultgateway per DHCP erhalten würde. Das bringt allerdings zahlreiche Probleme mit Diensten und Netzwerkobjekten mit sich. Daher wird davon dringend abgeraten!&lt;br /&gt;
		| This configuration would not be necessary if the UTM received its IP address and with that, information about the default gateway via DHCP. However, this causes numerous problems with services and network objects. Therefore, this is strongly discouraged! }}&lt;br /&gt;
{{var	| Vorbereitungen&lt;br /&gt;
		| Vorbereitungen&lt;br /&gt;
		| Preparations }}&lt;br /&gt;
{{var	| Default-Gateway nicht intern&lt;br /&gt;
		| Anbindung der UTM im lokalen Netz&lt;br /&gt;
		| Connection of the UTM in the local network }}&lt;br /&gt;
{{var	| Default-Gateway nicht intern--desc&lt;br /&gt;
		| Das Gateway für die Default-Internetanbindung muss eine eigene Schnittstelle verwenden.&amp;lt;br&amp;gt;Bei einem Fallback werden alle Zonen der Schnittstelle, über die die Ping-check IP  geprüft wird, umgezogen. &amp;lt;br&amp;gt;Ist ein Netz an der gleichen Schnittstelle vorhanden über die diese Prüfung erfolgt, ist auch dieses gesamte Netz bei einem Fallback nicht mehr erreichbar.&lt;br /&gt;
		| The gateway for the default Internet connection must use its own interface.&amp;lt;br&amp;gt; In the event of a fallback, all zones of the interface over which the ping-check IP is checked are moved. &amp;lt;br&amp;gt;If there is a network on the same interface over which this check takes place, this entire network is also no longer accessible in the event of a fallback. }}&lt;br /&gt;
{{var	| Beispiel&lt;br /&gt;
		| Beispiel&lt;br /&gt;
		| Exapmle }}&lt;br /&gt;
{{var	| Beispiel--desc&lt;br /&gt;
		| &lt;br /&gt;
* Die UTM ist in einem lokalen Netz hinter einem Router, der den Default-Internetzugang bereitstellt.&lt;br /&gt;
* Die UTM dient z.B. als Cloud-Connector nur für bestimmte Anwendungen&lt;br /&gt;
* Die LTE-Schnittstelle der UTM soll als Fallback dienen&lt;br /&gt;
* Die UTM prüft nun über den Default-Internetzugang die Ping-check IP und stellt fest, dass dieser nicht erreichbar ist&lt;br /&gt;
* Daraufhin werden alle Zonen der UTM, die auf der Schnittstelle zum Router des Default-Internetzugangs liegen auf die LTE-Schnittstelle umgezogen&lt;br /&gt;
* Damit ist die UTM dann aber nicht mehr erreichbar, weil das ja auch der Zugang zum lokalen Netz war.&amp;lt;br&amp;gt;&lt;br /&gt;
Abhilfe schafft hier eine separate Verbindung zwischen UTM und dem Router für den Default-Internetzugang.&lt;br /&gt;
		| &lt;br /&gt;
* The UTM is on a local network behind a router that provides default Internet access&lt;br /&gt;
* The UTM serves as a cloud connector only for certain applications, for example&lt;br /&gt;
* The LTE interface of the UTM is to serve as a fallback&lt;br /&gt;
* The UTM now checks the ping-check IP via the default Internet access and determines that it cannot be reached&lt;br /&gt;
* All zones of the UTM that are located on the interface to the router of the default Internet access are then moved to the LTE interface&lt;br /&gt;
* However, the UTM is then no longer accessible, since this was also the access to the local network.&amp;lt;br&amp;gt;&lt;br /&gt;
The solution here is a separate connection between the UTM and the router for the default Internet access.  }}&lt;br /&gt;
{{var	| Beispiel--Bild&lt;br /&gt;
		| Fallback-Error.png&lt;br /&gt;
		| Fallback-Error-en.png }}&lt;br /&gt;
{{var	| Beispiel--cap&lt;br /&gt;
		| Fehlerhafter Netzwerkaufbau&lt;br /&gt;
		| Faulty network setup }}&lt;br /&gt;
{{var	| Ablauf Fallback&lt;br /&gt;
		| Ablauf eines Fallbacks&lt;br /&gt;
		| Procedure of a fallback }}&lt;br /&gt;
{{var	| Ablauf Fallback--desc&lt;br /&gt;
		| &amp;lt;p&amp;gt;Über einen regelmäßigen Ping-Check wird die Verfügbarkeit einer Verbindung getestet. Dabei kann das Ziel, das angepingt werden soll (Ping-Check IP), der zeitliche Abstand (Intervall) und die Anzahl der Versuche (Threshold) individuell vorgegeben werden.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Wird die Ping-check IP über die eingestellte Zeit nicht erreicht, wird davon ausgegangen, dass die Leitung gestört ist. Das Fallback wird eingeleitet:&amp;lt;/p&amp;gt;&lt;br /&gt;
		| &amp;lt;p&amp;gt;A regular ping check is used to test the availability of a connection. The target to be pinged (ping-check IP), the time interval (interval) and the number of attempts (threshold) can be specified individually.&lt;br /&gt;
&amp;lt;p&amp;gt;If the ping-check IP is not reached in the set time, it is assumed that the line is down. The fallback is initiated:&amp;lt;/p&amp;gt; }}&lt;br /&gt;
{{var	| Ablauf Fallback--Default Route&lt;br /&gt;
		| Die Default-Route wird auf die Fallback-Schnittstelle geändert &lt;br /&gt;
		| The default route is changed to the fallback interface  }}&lt;br /&gt;
{{var	| Ablauf Fallback--Zonen&lt;br /&gt;
		| Die Zonen der Schnittstelle der Hauptleitung werden auf die Fallback-Schnittstelle umgezogen&lt;br /&gt;
		| The zones of the main line interface are moved to the fallback interface }}&lt;br /&gt;
{{var	| Ablauf Fallback--DynDNS&lt;br /&gt;
		| Sollte ein DYNDNS konfiguriert sein, wird dieses nun auf der Fallback-Schnittstelle ausgeführt&lt;br /&gt;
		| If a DYNDNS is configured, it will now be executed on the fallback interface }}&lt;br /&gt;
{{var	| Ablauf Fallback--Ping-check&lt;br /&gt;
		| Auf der Schnittstelle der Hauptleitung wird weiterhin ein Ping-check ausgeführt&lt;br /&gt;
		| A ping check will still be executed on the main line interface }}&lt;br /&gt;
{{var	| Funktionsweise&lt;br /&gt;
		| Funktionsweise&lt;br /&gt;
		| Functionality }}&lt;br /&gt;
{{var	| Eingehende Verbindungen&lt;br /&gt;
		| Eingehende Verbindungen&lt;br /&gt;
		| Incoming connections }}&lt;br /&gt;
{{var	| Eingehende Verbindungen--desc&lt;br /&gt;
		| Stehen aus dem Internet heraus bestimmte Dienste zur Verfügung, sind diese eventuell nach einem Switch auf das Fallback nicht verfügbar. &amp;lt;br&amp;gt;Das lässt sich in gewissem Umfang durch die Verwendung von DynDNS umgehen, jedoch gibt es - je nach Art der Fallback-Leitung - Grenzen:&lt;br /&gt;
* Die IP der Fallback-Leitung darf keine private IP sein (geschieht in der Regel bei LTE-Verbindungen)&amp;lt;br&amp;gt; {{Hinweis-box||gr}} Die Verbindung zur Unified Security Console (USC) ist auch mit einer privaten IP möglich&lt;br /&gt;
* Eingehende Verbindungen müssen einen DynDNS-Namen verwenden&lt;br /&gt;
* Besonders betroffene Anwendungen:&lt;br /&gt;
** Mailrelay&lt;br /&gt;
** IPSec- und SSL-VPN Verbindungen&lt;br /&gt;
** Freigabe für Administrativen Zugriff&lt;br /&gt;
** Portweiterleitungen (Netzwerkobjekte werden nicht mit umgezogen)&lt;br /&gt;
** Reverse Proxy&lt;br /&gt;
		| If certain services are available from the Internet, they may not be available after a switch to the fallback. &amp;lt;br&amp;gt;This can be circumvented to a certain extent by using DynDNS, but there are limits - depending on the type of fallback line:&lt;br /&gt;
* The IP of the fallback line must not be a private IP (usually happens with LTE connections)&amp;lt;br&amp;gt; {{Hinweis-box||gr}} The connection to the Unified Security Console (USC) is also possible with a private IP&lt;br /&gt;
* Incoming connections must use a DynDNS name.&lt;br /&gt;
* Applications particularly affected:&lt;br /&gt;
** Mailrelay&lt;br /&gt;
** IPSec and SSL VPN connections&lt;br /&gt;
** Sharing for administrative access&lt;br /&gt;
** Port forwarding (network objects are not moved as well)&lt;br /&gt;
** Reverse Proxy }}&lt;br /&gt;
{{var	| Ausgehende Verbindungen&lt;br /&gt;
		| Ausgehende Verbindungen&lt;br /&gt;
		| Outgoing connections }}&lt;br /&gt;
{{var	| Ausgehende Verbindungen--desc&lt;br /&gt;
		| &lt;br /&gt;
* Ausgehende Verbindungen, von Anwendungen auf der UTM oder im lokalen Netz, die an eine IP gebunden sind, sollten auf eine private IP konfiguriert sein, die auch beim Fallback noch zur Verfügung steht.&lt;br /&gt;
* Besonders betroffene Anwendungen:&lt;br /&gt;
** HTTP-Proxy&lt;br /&gt;
** Mailrelay&lt;br /&gt;
		| &lt;br /&gt;
* Outgoing connections, from applications on the UTM or local network, that are bound to an IP should be configured to a private IP that is still available on fallback.&lt;br /&gt;
* Particularly affected applications:&lt;br /&gt;
** HTTP proxy&lt;br /&gt;
** Mailrelay }}&lt;br /&gt;
{{var	| Kein Google-Server--desc&lt;br /&gt;
		| Es muss gewährleistet sein, dass die Ping-check IP kontinuierlich antwortet. Einige Server antworten ab einer bestimmten Menge von Anfragen nicht mehr auf ICMP-Pakete, was zu False-Positives führt (z.B. der Google-Server 8.8.8.8).&lt;br /&gt;
		| It must be ensured that the ping-check IP responds continuously. Some servers stop responding to ICMP packets after a certain amount of requests, which leads to false positives (e.g. the Google server 8.8.8.8). }}&lt;br /&gt;
{{var	| Ablauf Failback&lt;br /&gt;
		| Ablauf Failback&lt;br /&gt;
		| Failback procedure }}&lt;br /&gt;
{{var	| Ablauf Failback--desc&lt;br /&gt;
		| Ist der Ping-check auf der Schnittstelle der Hauptleitung wieder erfolgreich, wird ein Failback durchgeführt. Das Fallback wird &amp;quot;rückabgewickelt&amp;quot;:&lt;br /&gt;
* Die Default-Route wird auf die Schnittstelle der Hauptleitung geändert&lt;br /&gt;
* Die Zonen der Fallback-Schnittstelle werden wieder auf die Schnittstelle der Hauptleitung umgezogen&lt;br /&gt;
* Sollte ein DYNDNS konfiguriert sein, wird dieses nun wieder auf der Schnittstelle der Hauptleitung ausgeführt&lt;br /&gt;
		| If the ping check on the main line interface is successful again, a failback is performed. The fallback is &amp;quot;unwound&amp;quot;:&lt;br /&gt;
* The default route is changed to the interface of the main line&lt;br /&gt;
* The zones of the fallback interface are moved back to the interface of the main line&lt;br /&gt;
* If a DYNDNS is configured, it will now be executed on the main line interface again. }}&lt;br /&gt;
{{var	| Netz-IP&lt;br /&gt;
		| Fallback beim gleichen Provider&lt;br /&gt;
		| Fallback with the same provider }}&lt;br /&gt;
{{var	| Netz-IP--desc&lt;br /&gt;
		| Wird die Fallback-Leitung durch den gleichen Provider mit der gleichen Zugangstechnik gestellt, kann dies dazu führen, daß beide Leitungen eine IP aus dem gleichen Netz erhalten.&amp;lt;br&amp;gt;In diesem Falle würden sich Netz-IPs und Router-IPs überschneiden können.&amp;lt;br&amp;gt;Abhilfe verschafft hier die Verwendung eines Routers zwischen Netzzugang und UTM, der ein Transfer-Netz aufbaut und die Verbindung dabei nattet.&lt;br /&gt;
		| If the fallback line is provided by the same provider with the same access technology, both lines could end up receiving an IP from the same network.&amp;lt;br&amp;gt;In this case, network IPs and router IPs could overlap.&amp;lt;br&amp;gt;The solution here is the use of a router between the network access and the UTM, which sets up a transfer network and natts the connection in the process. }}&lt;br /&gt;
{{var	| Feste IP&lt;br /&gt;
		| Feste IP&lt;br /&gt;
		| Fixed IP }}&lt;br /&gt;
{{var	| Feste IP--desc&lt;br /&gt;
		| Die UTM sollte über eine feste IP verfügen und diese nicht per DHCP erhalten&lt;br /&gt;
		| The UTM should have a fixed IP and not receive it via DHCP }}&lt;br /&gt;
{{var	| Alertingcenter--desc&lt;br /&gt;
		| Es erfolgt eine Benachrichtigung durch das Alerting Center&lt;br /&gt;
		| A notification is sent by the Alerting Centre }}&lt;br /&gt;
{{var	| Route--Hinweis&lt;br /&gt;
		| Die geänderte Default Route wird nicht in der Netzwerkkonfiguration angezeigt. &amp;lt;br&amp;gt;Im Menü {{Menu|Netzwerk|Netzwerkwerkzeuge|Routingtabelle}} ist aber die aktualisierte Default Route ersichtlich.&lt;br /&gt;
		| The changed default route is not displayed in the network configuration. &amp;lt;br&amp;gt;However, in the {{Menu|Network|Network Tools|Routing Table}} menu you can see the updated default route. }}&lt;br /&gt;
{{var	| Anzeige--Hinweis&lt;br /&gt;
		| Der Umzug der Zonen wird nicht im UI angezeigt&lt;br /&gt;
		| The move of the zones is not displayed in the UI }}&lt;br /&gt;
{{var	| Dokumentations-IP&lt;br /&gt;
		| Beispiel-IP &amp;lt;u&amp;gt;muss&amp;lt;/u&amp;gt; ersetzt werden&lt;br /&gt;
		| Example IP &amp;lt;u&amp;gt;must&amp;lt;/u&amp;gt; be replaced }}&lt;br /&gt;
&lt;br /&gt;
{{var	| neu--Ping Check IP&lt;br /&gt;
		| Ping-Check Host wird zu [[#Fallback | Ping-Check IP]]&lt;br /&gt;
		| Ping check host becomes [[#Fallback | Ping check IP]] }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{TOC2}}{{Select_lang}}&lt;br /&gt;
{{Header|12.5.1|&lt;br /&gt;
* {{#var:neu--Ping Check IP}}&lt;br /&gt;
|[[UTM/NET/Fallback_v11.6 | 11.6]]&lt;br /&gt;
| {{Menu|Netzwerk}}&lt;br /&gt;
}}&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== {{#var:Funktionsweise}} ==&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Ablauf Fallback}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Ablauf Fallback--desc}}&lt;br /&gt;
* {{#var:Ablauf Fallback--Default Route}}&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:Route--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
* {{#var:Ablauf Fallback--Zonen}} {{info|{{#var:Anzeige--Hinweis}} }}&lt;br /&gt;
* {{#var:Ablauf Fallback--DynDNS}}&lt;br /&gt;
* {{#var:Ablauf Fallback--Ping-check}}&lt;br /&gt;
* {{#var:Alertingcenter--desc}} &lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Ablauf Failback}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Ablauf Failback--desc}}&lt;br /&gt;
* {{#var:Alertingcenter--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Eingehende Verbindungen}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Eingehende Verbindungen--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Ausgehende Verbindungen}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Ausgehende Verbindungen--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== {{#var:Vorbereitungen}} ==&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Default-Gateway nicht intern}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Default-Gateway nicht intern--desc}}&amp;lt;span class=&amp;quot;list--element__bullet list--element__default&amp;quot;&amp;gt;{{Einblenden|{{#var:Beispiel}}|{{#var:hide}}|dezent}}{{pt3|{{#var:Beispiel--Bild}} | {{#var:Beispiel--cap}} }}{{#var:Beispiel--desc}}&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Unterschiedliche Fallback-Lösungen}} ===&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Szenario 1}} ====&lt;br /&gt;
{{pt3 | {{#var:Szenario 1--Bild}} | {{#var:Szenario 1--cap}} }}{{#var:Szenario 1--desc}} &lt;br /&gt;
{{h5|{{#var:Netz-IP}} |{{#var:Netz-IP}} }}&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:Netz-IP--desc}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Szenario 2}} ====&lt;br /&gt;
{{pt3| {{#var:Szenario 2--Bild}} | {{#var:Szenario 2--cap}} }}&lt;br /&gt;
* {{#var:Szenario 2--desc}}&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint Hinweis&amp;quot;&amp;gt;{{#var:Feste IP--desc}}&amp;lt;/li&amp;gt;&lt;br /&gt;
{{Hinweis-box|{{#var:Genattete Schnittstelle bearbeiten--desc}} {{info|{{#var:DHCP--Info}} }} }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== {{#var:Genattete Schnittstelle bearbeiten}} =====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 einrücken&amp;quot;&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{#var:Schnittstelle der Fallback-Leitung--Menu}}&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} || class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{Bild| {{#var:Schnittstelle der Fallback-Leitung--Bild}} |{{#var:Schnittstelle der Fallback-Leitung--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Route Hint IPv4:}} || {{ic| |rechts|icon=/---|iconw=x|iconbc=hgrau}} || {{#var:Route Hint IPv4--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== {{#var:Konfiguration auf der Firewall}} ==&lt;br /&gt;
{{pt3 | {{#var:Konfiguration Netzwerkschnittstellen--Bild}} | {{#var:Konfiguration Netzwerkschnittstellen--cap}} }}{{h4| {{#var:Konfiguration Netzwerkschnittstellen}} | {{Reiter|Netzwerkschnittstellen}} }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Konfiguration Netzwerkschnittstellen--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:Adresse des Netzwerkobjektes}}{{Bild |  {{#var:Adresse des Netzwerkobjektes--Bild}} }}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
{{h3|Routing| {{Reiter|Routing}} }}&lt;br /&gt;
{{pt3| {{#var:Routing--Bild}} | {{#var:Routing--cap}} }}&lt;br /&gt;
{{#var:Routing--desc}}&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:Routing--Gateway}} {{Bild |  {{#var:Routing--Gateway--Bild}} }}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{h3|Fallback| {{Reiter|Fallback}} }}&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Fallback--Menu}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;{{#var:Schnittstelle der Default-Leitung}}&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} &lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;6&amp;quot; | {{Bild| {{#var:Fallback wan--Bild}} |{{#var:Fallback wan--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Fallback-Schnittstelle}} }} || {{Button|wan3|dr|class=mw9}} &amp;lt;br&amp;gt;{{#var:oder}}&amp;lt;br&amp;gt;{{Button|LAN2|dr|class=mw9}} || {{#var:Fallback-Schnittstelle wan--desc}}&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:Fallback-Schnittstelle LAN--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Ping-check IP:}} {{Hinweis-box||gr| 12.5.1 |status=update}} || {{ic|192.0.2.192|class=available}}&amp;lt;br&amp;gt;&amp;lt;span class=fs06&amp;gt;{{#var:Dokumentations-IP}}&amp;lt;/span&amp;gt; || {{#var:Ping Check Host--desc}}&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:Kein Google-Server--desc}}&amp;lt;/li&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Ping-check Intervall:}} || {{ic|5|c}}&amp;amp;emsp;{{#var:Sekunden}} || {{#var:Ping-Check Intervall--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Ping-check Threshold}} || {{ic|4|c|}}&amp;amp;emsp;{{#var:Versuche}} || {{#var:Ping-Check Threshold--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Hinweise zur Anwendung}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Hinweise zur Anwendung--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>