This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Wireless Protection - impact of UTM failure

Hi,

I'm currently planing a WLAN project for a customer. He wants to replace all cabeling with wireless stuff.

We currently plan to use several Sopos APs (6 x AP15 an 12 x AP30 together with a UTM 120). 

The customer now asks if he needs high availability for the UTM appliance. 
So the question is what will happen if the UTM has a hard/software failure ? 
Does the WLAN form the APs still work? (meaning can local workstations still communicate internally?) 
Of course Guest-Access/Vouchers from Sophos will not work. But my guess is that internal LAN communication (in the same Subnet) will still work. Is that correct?

Another question is how many APs can be connected to a UTM120?


This thread was automatically locked due to age.
Parents
  • if connection to HO is lost no one on the remote site will be able to connect the APs and access the internet ??
    This is correct.  Traffic is sent from the APs to the UTM for processing.  You can test this yourself with a local AP.  Unplug the ethernet cable to the AP and see what happens.  No different than connection between a RED and remote APs being severed.

    If this is problematic for you, you'd be better off getting a lower end SG appliance for the remote office, so it can have its' own UTM install, for local control of APs, then create a S2S connection between the HQ and remote office UTMs.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Reply
  • if connection to HO is lost no one on the remote site will be able to connect the APs and access the internet ??
    This is correct.  Traffic is sent from the APs to the UTM for processing.  You can test this yourself with a local AP.  Unplug the ethernet cable to the AP and see what happens.  No different than connection between a RED and remote APs being severed.

    If this is problematic for you, you'd be better off getting a lower end SG appliance for the remote office, so it can have its' own UTM install, for local control of APs, then create a S2S connection between the HQ and remote office UTMs.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Children
No Data