This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Replace ISP edge router with UTM?

Good day,

I've got a weird situation on my hands and not sure how to setup the routing.
We currently have two ISPs connected to our UTM and have recent ordered a third, a 100mbit fiber.
The new ISP has NOT provided a physical Cisco router, we were told to provide our own and the ISP provided us the interconnect IP block and the usable IP info.
Can we configure the UTM to take the place of an ISP edge router?
I don't know anything really about routing.. been trying all sorts of configurations with no luck.  Any ideas on how to configure the UTM to correctly pass this traffic?  Having the usable IPs 9.123.168.106 configured to an interface and using static routes for the rest?  This is a UTM 220 with lots of free interfaces.. 

Interconnect Network IP Address: 8.145.3.116
Subnet Mask: 255.255.255.252
Interconnect Default Gateway IP Address: 8.145.3.117 (ISP's pingable gateway)
Interconnect IP Address: 8.145.3.118 (To be assigned to our "cisco" router)

Network IP Addressing Information - Usable:
Usable Network IP: 9.123.168.104 255.255.255.248
Default Gateway IP: 9.123.168.105
Usable IPs: 9.123.168.106 - 9.123.168.110
Broadcast IP: 9.123.168.111

Thank you!! [:$]


This thread was automatically locked due to age.
Parents
  • Hi, altafmawji, and welcome to the User BB!

    What problem are you having, or is the Sophos solution not in place yet?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hello - I have the same scenario as well. We are adding a new ISP to existing SG230 and were provided WAN + routed IPs. I configure the interface with the WAN address/gateway and the routed as Aliases; apply SNAT using one of the routed addresses, and when I browse it shows the WAN address as my public IP. Multipath is also enabled since there are multiple ISPs (pictures attached). Would policy-routes be needed?
Reply
  • Hello - I have the same scenario as well. We are adding a new ISP to existing SG230 and were provided WAN + routed IPs. I configure the interface with the WAN address/gateway and the routed as Aliases; apply SNAT using one of the routed addresses, and when I browse it shows the WAN address as my public IP. Multipath is also enabled since there are multiple ISPs (pictures attached). Would policy-routes be needed?
Children
No Data