Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Mehrere WAN-Schnittstellen mit Public IP's über DHCP

Hallo Community

Ich habe folgendes Sertup:

- Sophos XGS126 (SFOS 19.5.1 MR-1-Build278)

- 3 WAN Interfaces, welche alle via DHCP, vom gleichen ISP eine Public IP erhalten

- Diese 3 Public IP's sind alle im gleichen Subnet

- Ich will weder eine Active/Backup noch eine LB config

- Jede IP-Adresse wird für einen anderen Zweck verwendet.

Folgendes geht:

- Es werden 3 Adressen zugewiesen und ich kann alle IP-Adressen anpingen

- Beim Boot werden alle Interfaces alle Active (Grün) angezeigt

Problem:

- Nach einer Weile geht der Status bei 2 von 3 Interfaces auf Fehler (Rot)

- Ich kann weder das 2te noch das 3te WAN-Interface für ausgehenden Traffic verwenden, da der (bei allen Interfaces identisch) Gateway nicht erreichbar ist

- Ich benötige alle WAN Interfaces bzw. alle Public IP's

Folgendes habe ich bereits versucht:

- IP Alias: Geht nur wenn man statische Adressen hat

- Failover rules auf eine IP eingestellt, die erreichbar ist: Nützt nichts

Leider habe ich gelesen, dass dies bei Sophos eine bekannte Limitation ist. Allerdings waren alle diese Artikel im Zusammenhang mit SFOS 18.x. Daher habe ich die kleine Hoffnung, dass dies ev. in neueren Versionen möglich sein könnte, zumal dies alle anderen Firewall, die ich kenne, problemlos meistern.

Jetzt hoffe ich, dass ihr mich des besseren belehrt und ich einfach zu dumm bin.

Beste Grüsse
Padi

 



This thread was automatically locked due to age.
Parents
  • Hallo Padi,

    ich kann mir nicht vorstellen, dass das sauber funktioniert.

    3 Routing-Interfaces mit dem gleichen Subnetz ... widerspricht allem, was ich gelernt habe.

    Wenn der ISP unbedingt DHCP nutzen möchte ... redet doch mal mit ihm. Feste IP's sind doch heute nichts Unübliches.

    Dann gehen auch die Alias-IP's.

    Oder warum soll dieses für mich recht ungewöhnliche Konstrukt so gebaut werden? 


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • Hallo Padi,

    ich kann mir nicht vorstellen, dass das sauber funktioniert.

    3 Routing-Interfaces mit dem gleichen Subnetz ... widerspricht allem, was ich gelernt habe.

    Wenn der ISP unbedingt DHCP nutzen möchte ... redet doch mal mit ihm. Feste IP's sind doch heute nichts Unübliches.

    Dann gehen auch die Alias-IP's.

    Oder warum soll dieses für mich recht ungewöhnliche Konstrukt so gebaut werden? 


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children