This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM questions

Hi all,

I am basically a newbie in Sophos/Astaro world. Most of my experience comes with Cisco/CheckPoint/Juniper firewalls.

I wanted to test this device for a client of mine. Before proceeding I would like to get some opinions of the community.

1) I'm considering using either a IBM/HP server or VMware ESX environment to host the UTM appliance. Are there any restrictions and limitations in the software due to such environment. The main reason for this decision is device availability for certain regions in the world.

2) Failover from direct ethernet / fiber internet to 3G/4G mobile USB device. How does this work ? Is it supported ?

3) What is the QoS like, does it work properly or there are some issues ?

4) High availability, do I need a separate management server or I can just use two devices. If so one will be primary with the fiber link and other one backup with the USB 3G/4G modem.

5) If the primary link fails (the ethernet / fiber one) how does the end client (laptop in this case) connect to download the endpoint policy from the server ? Is dyndns in play or how is this handled.

These are the questions which I have at the moment.

Thank you in advance,

Predrag


This thread was automatically locked due to age.
Parents
  • I wouldn't recommend Active-Active unless you have a lot more than 5,000 users going through your setup.  The subscription cost for two 320s in Active-Active is the same as that for two 425s in Hot-Standby, and the second setup is more robust.  If you have 200 users, and you want to use Active-Active, you need two 250-User subscriptions; for Hot-Standby, you need only one.

    Uplink Balancing in the UTM can do simple failover, as you describe, but it is much more flexible.

    You clearly know a lot about the subject area, but I would suggest that you get some experienced help/advice with the first few installations.  We can't help you fast enough here with the number of questions that you don't yet know to ask about this tool.

    Cheers - Bob
Reply
  • I wouldn't recommend Active-Active unless you have a lot more than 5,000 users going through your setup.  The subscription cost for two 320s in Active-Active is the same as that for two 425s in Hot-Standby, and the second setup is more robust.  If you have 200 users, and you want to use Active-Active, you need two 250-User subscriptions; for Hot-Standby, you need only one.

    Uplink Balancing in the UTM can do simple failover, as you describe, but it is much more flexible.

    You clearly know a lot about the subject area, but I would suggest that you get some experienced help/advice with the first few installations.  We can't help you fast enough here with the number of questions that you don't yet know to ask about this tool.

    Cheers - Bob
Children
No Data