Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG 220 HA - RED Traffic steuern

Guten Morgen,

ich habe eine ASG 220 V8.305 im HA, mehrere symmetrische Internetverbindungen und einige REDs für kleinere Niederlassungen bzw. Home-Offices.

Ich möchte gern die Internetverbindung bestimmen, welche für das RED verwendet wird. Bspw. soll der gesamte Traffic das RED am Standort B die Internetverbindung B (an der ASG) verwenden.

Wie konfiguriere ich das, über Multipath Rules?


Viele Grüße


This thread was automatically locked due to age.
  • Hi,
    das müsste eigentlich mit ner NAT Regel zu lösen sein:
    Network Security / NAT / Masquerading - RED Interface -> Internetverbindung X
    Gruß Andreas
  • Andreas, bist Du sicher dass es so gemacht werden kann?  Ich hätte die folgende Multipathregel vorgeschlagen:


    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Ich würde im RED Management konfigurieren über welches Interface sich das RED verbinden soll
  • (German-speaking brain is down. [:(])

    I think we're both wrong, Andreas.  The RED initiates the conversation, based on the IP/FQDN in the 'UTM-Hostname' field when configuring the RED.  I think that, after that, the connection tracker replies from that IP, and that Uplink Balancing is not considered.

    MfG - Bob (Bitte auf Deutsch weiterhin.)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi,

    genau das, was Bob schreibt dachte ich eben auch. Nur ist es eben nicht der Fall!
    Mein UTM-Hostname löst auf die richtige IP des Interface auf, nur läuft der Traffic einmal darüber, und ein andermal über das andere Interface. 

    Noch Ideen?

    EDIT: Spielt Uplink Balancing eine Rolle, wenn es aktiviert ist?