通过多个 WAN 对一个 VPN 连接进行负载平衡

网络工程 通讯协议 隧道 硬件 负载均衡
2021-07-26 14:30:46

我的互联网连接将由 4 个不同的 WAN 提供(每个 250 Mbit 向下,100 Mbit 向上),它们应该负载平衡到一个 1 Gbit 连接(全双工,最有可能是以太网(应该足够了吗?))

我们所有的网络流量都应该通过 VPN 连接进行隧道传输。

(将来单个 WAN 的速度可能会进一步提高,或者 WAN 的数量会增加。这不是我们的主要吸引力,而是一个附带说明。)

  • 我的问题是这里推荐哪种硬件设置?
  • 是否可以首先将我们所有的 WAN 负载平衡到一条线路上,然后让另一个路由器处理 VPN 连接?
  • 这个单一的 TCP 连接(VPN 连接)通过所有 WAN 进行负载平衡是否仍然有效,这种情况的要求是什么?

我们认为通过负载平衡,单个 TCP 连接将始终通过同一个 WAN 发送,但可能并非如此?

1个回答

简单地说:那是行不通的。您不能在多个公共 IP 地址上终止单个 VPN 连接。

但是还有一个替代方案 - 为每个 WAN 连接创建一个 VPN 链接并在它们之间进行负载平衡。大多数企业级路由器应该能够做到这一点。