Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Loadbalancing und 2 Anschlüsse

Hallo zusammen,

ich habe nun 2 Internet Zugänge an meinem Route und möchte diese teilweise loadbalancen und teilweise aber auch bestimmten source IP's einen festen zuweisen.

Loadbalancing habe ich gefunden. Aber wie kann ich einstellen, dass alle Web Anfragen von Netz A über Anschluss B gehen und die von Netz X über Anschluss Z?


This thread was automatically locked due to age.
Parents
  • Multipath-Regeln kommen vor der Weight. D.h. mit "Office -> Any -> Any Internet / Persits by source loadbalncing auf den Uplink (also die Gruppe aus VDSL/DSL)" erzwingst du quasi das Load-Balancing.

    Es ist aber so, dass, wenn ein WAN-Interface down geht, die entsprechende Regel defaultmäßig übersprungen wird. Setz also deine Office-Multipath-Regel auch auf "by Interface" und wähle das VDSL-Interface aus.

    Bei der Multipath-Regel für Privat klappst du den Advanced-Teil auf und nimmst den Haken bei "Skip rule on interface error" raus.

    Dann wird die Office-Regel bei einem VDSL-Fehler übersprungen und Office geht über DSL raus, andersrum aber nicht.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Reply
  • Multipath-Regeln kommen vor der Weight. D.h. mit "Office -> Any -> Any Internet / Persits by source loadbalncing auf den Uplink (also die Gruppe aus VDSL/DSL)" erzwingst du quasi das Load-Balancing.

    Es ist aber so, dass, wenn ein WAN-Interface down geht, die entsprechende Regel defaultmäßig übersprungen wird. Setz also deine Office-Multipath-Regel auch auf "by Interface" und wähle das VDSL-Interface aus.

    Bei der Multipath-Regel für Privat klappst du den Advanced-Teil auf und nimmst den Haken bei "Skip rule on interface error" raus.

    Dann wird die Office-Regel bei einem VDSL-Fehler übersprungen und Office geht über DSL raus, andersrum aber nicht.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Children
No Data