Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Namen der Nodes im HA (active<->passiv) wichtig?

Hi,

wir sind aktuell dabei, ein active-passive Cluster für uns einzurichten (XGS136). Das funktioniert auch wunderbar.

Wir wechseln von einer UTM9 (SG230). Ich Frage mich allerdings, ob der hostname der Nodes wichtig ist?

Bei der UTM haben wir ein FQDN für das WebAdmin (utm.xxx.de) diese FQDN spricht beide UTM´s an (je nachdem welche aktiv ist).

Ich bin mir auch ziemlich sicher, dass wir keine Hostgruppe für "utm.xx.de" eingerichtet haben.

Andere Frage: Weiß jemand, ob die 10GB Gbics (SR) von der UTM auch in der XGS funktionieren?

LG und Danke!   



This thread was automatically locked due to age.
Parents
  • Womit willst Du denn bei einer XGS136 10G SFP+ Transceiver benutzen? Die Firewall selber hat nur SFP-Slots (1G) und Flexiport-Module gibt es erst ab den Rackversionen.

    Die Namen der beiden nodes sind nicht wichtig, der Cluster als solches nutzt einen einzigen Hostnamen. Da die Lizenz des Clusters immer an eine der beiden FWs gebunden ist habe ich mir angewöhnt, die beiden PRIMARY und AUXILIARY zu nennen und immer auf PRIMARY zurückzuswitchen bei einem Failover (macht im Zweifelsfall oder beim Update eben 2 Failover nötig). Die AUXILIARY appliance bekommt auf einem physikalischen Interface eine IP, über die man im Notfall draufgehen kann, das hatte die SG in dem Sinne nicht.

    Regards,

    Kevin

    Sophos CE/CA (XG, UTM, Central Endpoint)
    Gold Partner

Reply
  • Womit willst Du denn bei einer XGS136 10G SFP+ Transceiver benutzen? Die Firewall selber hat nur SFP-Slots (1G) und Flexiport-Module gibt es erst ab den Rackversionen.

    Die Namen der beiden nodes sind nicht wichtig, der Cluster als solches nutzt einen einzigen Hostnamen. Da die Lizenz des Clusters immer an eine der beiden FWs gebunden ist habe ich mir angewöhnt, die beiden PRIMARY und AUXILIARY zu nennen und immer auf PRIMARY zurückzuswitchen bei einem Failover (macht im Zweifelsfall oder beim Update eben 2 Failover nötig). Die AUXILIARY appliance bekommt auf einem physikalischen Interface eine IP, über die man im Notfall draufgehen kann, das hatte die SG in dem Sinne nicht.

    Regards,

    Kevin

    Sophos CE/CA (XG, UTM, Central Endpoint)
    Gold Partner

Children