This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Uplink balancing with transparent web proxy mode

We are trying to get two Internet link on the UTM and split traffic to the connections.
- currently one Internet connection with transparent web protection enabled
- the existing interface is configured with default gateway
- additional Internet link is configured with iBGP for getting default gateway from ISP BGP peers.
- when we enable the BGP interface, able to ping out to internet sites and get correct trouceroute result to the sites through the BGP link.
- But we can not get web services while got the message “UTM can’t get the site” from the UTM and we can get web service after disabling Web Protection feature on the UTM.
We assumed there is an issue with the transparent proxy for the new link by not sure why as there is no link bind option for the proxy profile.

Is there any way to split user traffic to two connections with transparent web proxy? if not how to bind the interface for the web proxy traffic?
Uplink balancing and multipath may works with this configuration but not sure if the solutions are applicable with the web protection(transparent proxy) configuration?
I guess all the web traffic will have one source IP address(UTM itself), so we won’t be able to make it being load-balanced by source.


This thread was automatically locked due to age.
Parents
  • Hi, and welcome to the User BB!

    My guess is that Uplink Balancing and iBGP load balancing cannot work together, but I don't think that question ever has been addressed here.  You get Sophos Support involved to get an answer, and then please share what you learn.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hi, and welcome to the User BB!

    My guess is that Uplink Balancing and iBGP load balancing cannot work together, but I don't think that question ever has been addressed here.  You get Sophos Support involved to get an answer, and then please share what you learn.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data