This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos IPSEC Failover

Hallo Zusammen,

 

ich verzweifel hier an einer Konfiguration. Wir haben folgende Situation:

Am Hauptstandort gibt es zwei VDSL Anschlüsse die über Kupfer rein kommen und zum surfen genutzt werden. Diese kommen über zwei verschiedene Carrier und wege rein.

Des weiteren gibt es zwei Glasfaseranschlüsse, wieder von zwei verschiedenen Carrier und über zwei verschiedene wege. Diese Anschlüsse werden Ausschließlich für VPN genutzt.

Alle Interfaces sind um Uplink Ausgleich drin natürlich haben die Glasfaserleitungen die niedrigste Priorität da man hier drüber nur surfen will wenn die beiden VDSL ausgefallen sind. (Schon vorgekommen, erst gebaggert dann ein Auto den Straßenverteiler umgefahren.... Alles an einem Tag :D)

 

An der Außenstelle habe ich nur einen Glasfaseranschluss bei einem Carrier.

Nun kam es heute zu der Situation das der Carrier der im VPN Konfiguriert ist für 12 Minuten unseren Glasfaseranschluss am Hauptstandort abgeschossen hatte... ungeplant....

Wie bekomme ich einen Failover Konfiguriert das sich die Firewall in der Außenstelle dann über den anderen Carrier einwählen würde. Da wir auch die VDSL Anschlüsse im Uplink Ausgleich drin haben bekomme ich das nicht konfiguriert. Gibte s hier vorschläge?

 

Vielen Dank schon einmal :)



This thread was automatically locked due to age.
Parents Reply
  • Hallo,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment.  )

    The Wiki article in German by Michael Klehr requires two separate connections at each location, but the others can be adapted to your situation.  My preference is to NOT use the Multipath approach as suggested by the KnowledgeBase article.  The well-documented approach in DKKDG's thread is similar to, but more-complicated than the one I prefer which is described in Auto-Failover IPsec VPN Connections.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data