This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN Failover für MPLS Strecke (Sophos SG)

Hallo zusammen,

wir benötigen einen VPN Failover als Absicherung einer Primärverbindung vom Hauptstandort ins Rechenzentrum. Am Hauptstandort haben wir eine Sophos SG mit einem Interface (eth8) auf ein MPLS-Gateway ins Rechenzentrum (Primärleitung) und unser WAN Interface (eth1) über die Telekom, über das wir eine Site-2-Site VPN Verbindung ins RZ vorbereitet haben. Im RZ haben wir der Vollständigkeit halber eine Fortigate Firewall stehen. 

Wir möchten gerne, dass die VPN dann aktiv wird, sobald die MPLS Verbindung ein Problem hat. Es ergeben sich insgesamt folgende Fragen:

  • Wie bringe ich der Sophos bei auf die VPN Strecke zu wechseln, wenn MPLS nicht mehr durchgängig ist.
  • Wie kann ich die Metric für das Routing des VPN Tunnel niedriger setzen, als die MPLS Line?(Hintergrund, sobald die VPN aktiv ist, schickt er den Traffic hier durch, was ungünstig ist)
  • Wie stelle ich sicher, dass die Sophos wieder auf MPLS zurück wechselt, wenn das wieder gesichert up ist?
  • Wie kann ich die Sophos am besten monitoren, wenn MPLS oder VPN down sind?

Gruß,
Bernd



This thread was automatically locked due to age.
Parents
  • Hallo Berd,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    You can do this with 'Uplink Monitoring' in 'Interfaces and Routing' and an IPsec tunnel.  Depending on how you are otherwise configured at present, this can be an easy or a difficult project.  

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo Bob,

    vielen Dank für deinen Hinweis. Wir haben eine passende Lösung gefunden, die ich nachfolgend gerne zeige.

    Gruß,
    Bernd

Reply Children
No Data