# Proxy-Einstellungen

Proxys sind erforderlich, wenn Ihre Authentifikatoren (z. B. Access Points, Switches) nur traditionelles RADIUS über UDP für AAA unterstützen. Die Proxys übernehmen die Protokollkonvertierung von RADIUS zu RadSec und ermöglichen es Ihrer Ausrüstung, sicher mit den RADIUSaaS-Core-Servern zu kommunizieren, die für AAA nur RadSec (RADIUS über TCP) unterstützen.

## Architektur

{% hint style="warning" %}
Ihr Abonnement umfasst mindestens zwei öffentliche IP-Adressen, die über RADIUS kommunizieren können. Wir empfehlen dringend, diese IP-Adressen auf Ihren Netzwerkgeräten und Appliances als primäre und sekundäre RADIUS-Server zu konfigurieren. Für optimale Redundanz sollte sich die sekundäre IP in einer anderen geografischen Region als die primäre befinden.
{% endhint %}

### Leistung

Jeder Proxy kann bis zu **1,500** **gleichzeitige** Verbindungen problemlos verarbeiten.&#x20;

Dies entspricht einer zeitbasierten Leistung von **10.000 Authentifizierungen pro Minute und Proxy**.

### Skalierung&#x20;

Um einen reibungslosen Betrieb zu gewährleisten, berücksichtigen Sie die folgende Anzahl an Proxys basierend auf der Anzahl der von Ihnen lizenzierten Benutzer (Ihr Bedarf kann sich ändern, wenn Ihre Büros globaler verteilt sind):

|     Benutzer     | Anzahl der Proxys |
| :--------------: | :---------------: |
|    50 - 2,500    |         2         |
|  2,501 - 10,000  |         3         |
|  10,001 - 25,000 |         4         |
|  25,001 - 50,000 |         6         |
| 50,001 - 100,000 |         10        |

### Regionen

Sie können die Proxy-Server in den folgenden Regionen bereitstellen:

### Lastverteilung

Wenn Sie ein Setup mit mehr als 1.000 Benutzern haben, empfehlen wir dringend sicherzustellen, dass Ihre Netzwerkausrüstung gleich viele Authentifizierungen an jeden Proxy sendet.

Bei Netzwerkgeräten, bei denen Sie die Priorität der RADIUS-Server festlegen können, können Sie die Lastverteilung sicherstellen, indem Sie für Ihre verschiedenen Netzwerkgeräte-Instanzen unterschiedliche Prioritätsreihenfolgen definieren.

**Beispiel:** Sie haben 5 WLAN-Controller und 3 RADIUS-Proxys. Sie können dann die folgenden Prioritätsreihenfolgen in Ihren WLAN-Controllern konfigurieren:

<table><thead><tr><th width="196.5">WLAN-Controller #</th><th>RADIUS-Prioritätsreihenfolge</th></tr></thead><tbody><tr><td>1 und 4</td><td>1, 2, 3</td></tr><tr><td>2 und 5</td><td>2, 3, 1</td></tr><tr><td>3</td><td>3, 1, 2</td></tr></tbody></table>

### Failover

Wenn [mehrere RadSec-Endpunkte](https://docs.radiusaas.com/de/admin-portal/settings-server#failover-and-redundancy) konfiguriert sind, bietet RADIUSaaS einen automatischen Failover-Mechanismus für Ihre RADIUS-Proxys.&#x20;

Falls wider Erwarten einer oder mehrere RadSec-Endpunkte ausfallen, erkennen die verfügbaren Proxys den ausgefallenen Zustand und leiten Anfragen an den (geografisch) nächstgelegenen aktiven RadSec-Endpunkt um.&#x20;

{% hint style="info" %}
Bitte beachten Sie, dass dieses Failover nicht gilt, wenn der RadSec-Protokolltyp von den Authentifikatoren statt RADIUS verwendet wird. In diesem Fall wird das Failover vom Authentifikator bereitgestellt, wie beschrieben [hier](https://docs.radiusaas.com/admin-portal/settings/settings-server#failover-and-redundancy). &#x20;
{% endhint %}

### Eigenschaften

Die IP-Adresse, Ports und das Shared Secret der RADIUS-Proxys werden unter angezeigt [**Servereinstellungen**](https://docs.radiusaas.com/de/admin-portal/settings/settings-server) **>** [**Ports und IP-Adressen**](https://docs.radiusaas.com/de/admin-portal/settings-server#properties-1).

## Hinzufügen&#x20;

Um einen neuen Proxy hinzuzufügen, klicken Sie einfach auf **Hinzufügen**, wählen Sie Ihre **Region** und klicken Sie auf **Erstellen.**&#x20;

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FdYYSzIgvS3UWx49CaBac%2FAddingProxy.gif?alt=media&#x26;token=882a1588-cef6-40e5-a4f1-acd3bfda1794" alt=""><figcaption><p>Zeigt, wie ein Proxy erstellt wird</p></figcaption></figure>

\
Nachdem die Installation abgeschlossen ist, kann es bis zu 15 Minuten dauern, bis Ihr Proxy eine Verbindung zu Ihrem RADIUS-Server hergestellt hat.

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FYEt9K2psQhtWbTnmZglz%2Fimage.png?alt=media&#x26;token=2718c72f-7dc9-4c47-93d7-0a4edf4c1f21" alt=""><figcaption><p>Zeigt Proxy-Server</p></figcaption></figure>

## Löschen

Zu **Löschen** einen Proxy, klicken Sie einfach auf **Löschen** der entsprechenden Tabellenzeile und bestätigen Sie Ihre Auswahl.&#x20;

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FdG9S6y1JYJULGymRizAk%2Fimage.png?alt=media&#x26;token=a301871a-220a-4e75-8cfd-902880a9df75" alt="" width="417"><figcaption><p>Zeigt das Löschen eines Proxy-Servers</p></figcaption></figure>
