This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG to RED Config

Hi everyone,

Can anyone advise if a RED would allow the following setup or would I need to use another ASG instead?.

Overview:

1. ASG based at Head office with a Internet connection and a separate MPLS which connects this site up to all the other offices.
2. All offices Internet traffic passes over the MPLS, then out to the Internet via the ASG in Head office for filtering and http policy control etc.
3. All sites have their own DHCP / DNS Server + File Server and multiple subnets.

Problem:

I need to get another small site connected but I do not have enough time to wait for a fiber MPLS connection to be installed, so in the meantime I would like to connect them via a ADSL as this can be installed very quickly.



I need the RED configuration to send ALL traffic such as other site based traffic and Internet traffic to the ASG in the Head Office, but also allow any local LAN (File Server) etc based traffic to stay on the local LAN.

The Local LAN's PC's would also need to get their DHCP and DNS traffic from the local DHCP / DNS server ie. this cannot just be a 'LAN extension' of the Head office LAN, along with allowing static IP devices such as printer to function on this LAN without going down the tunnel.


Can a RED be configured to allow this config to work or would I need to do a 'proper' ASG to ASG VPN?

Thanks!


This thread was automatically locked due to age.
  • Yes, it can do that, but this is a question you should ask your reseller.  You might talk with them about how RED technology can replace MPLS...

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Thanks for your help Bob.

    I've installed a RED, added the MASQ rule etc. I can ping the Head Office ASG and the other subnets which are connected by MPLS from the Remote (RED) site, and surf the Web etc.

    I have a issue where none of the other sites or the ASG can ping back to a PC on the LAN side of the RED. I can ping the address I gave the RED.

    ie. Ping from ASG to RED address 10.10.10.1 works, Ping from ASG to a PC on 10.10.10.2 connected to a RED port fails?

    Any ideas?