Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Nutzung von mehreren Internetanschlüssen

Hallo liebe Forumsmitglieder,

wir nutzen die ASG V8 in der Softwareappliance mit aktiver Mail, Web, Wireless und Application und Netzwerk Security. Zuerst ein grober Überblick über das Netzwerk:

Internetanchluss SDSL -> Interface mit Standard GW auf der ASG
Interface Servernetzwerk (Netzwerk A)
Interface Clientnetzwerk (Netzwerk B)
Interface MPLS Netzwerk (Netzwerk C) -> zur Kommunikation über MPLS Router zu unseren anderen Standorten + nutzbarer Internetoutbreak
Interface WLAN (auf VLAN Basis - Verfügbar Netzwerk B).

Über unseren SDSL Anschluss kommunizieren einige IPSEC Verbindungen, Emailverkehr, aktuell auch der gesamte Internet Traffic über einen Transparenten HTTP Proxy von der ASG. Alle unsere Standorte nutzen den Web Proxy von der ASG. Zusammengefasst alles was ins Internet geht, geht über den SDSL Anschluss. 

Wir möchten nun den gesamten Internetverkehr (sprich alles was nicht in einen IPSEC Tunnel gehört, oder über MPLS an unsere anderen Standorte weitergeroutet wird sowie outgoing Email über die MailSecurity) seperat behandeln, und den Internetoutbreak über unsere MPLS Leitung nutzt. Die Entscheidung können wir im ersten Schritt über Port 80 fällen bzw. eigentlich besser anhand von Subnetzen. Wenn das Clientnetzwerk B und die über MPLS verbundenen andere Clientnetzwerke (B1, B2,etc.) in das "Internet" zugreifen möchte, nutze den Outbreak über den MPLS und nicht jenen von SDSL. 

Ist dies möglich? Ziehen hier Policy Routes obwohl die Kommunikation über den HTTP Proxy geht?

Danke für Eure Unterstützung.

lg


This thread was automatically locked due to age.
  • Du brauchst keine Policy Routes. Das lässt sich wunderbar über Uplink Balancing und Multipath Rules lösen.

    Beide "WAN" Interfaces (SDSL und MPSL) müssen den Haken bei "Default Gateway" haben. Dadurch wird automatisch Uplink Balancing aktiviert.
    Du kannst dann über Multipath Rules mit "Persistence: by Interface" einstellen, welcher Traffic dazu über welche Leitung raus soll.
    Lies dir hierzu auch mal die entsprechenden Bereiche in der Online Hilfe durch...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Hallo Scorpionking,

    danke für deine schnelle Antwort. Ja das hatte ich schon mal probiert - da es aber nicht funktioniert hat, habe ich meine Vorgehensweise in Frage gestellt. Habe diesen KB Artikel gefunden, der auch die Konfig über einen Proxy beschreibt. 

    Uplink Balancing and Multipath rules for Sophos UTM

    Dennoch gehe ich immer über meine SDSL Adresse raus. Ich gehe davon aus, dass es an dem Outbreak der MPLS Leitung liegt. Die scheint entgegen der Aussage des Techniker dorts doch nicht zu funktionieren.

    DAnke für deine Hilfe