This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos VFA on Azure possible? Has it been done?

Hi All,

We have quite a few client proposals we are working on that involve most of the infrastructure being up in Azure Data Centres. The Azure Virtual Gateway only allows a maximum of 6 sites to connect to it (not using Sophos firewalls though due to this still unfixed issue: Upgrade to modern version of StrongSWAN which uses charon instead of pluto)

We would like to stick with Sophos UTM units as that is our default everywhere, so we are trying to find an urgent solution going forward and the only one we have come up with is to run a Sophos Virtual Appliance up on an Azure VM and connect all the sites (sometimes up to 70) back up to this Sophos Virtual Appliance.

Looking for some input on the following questions:

1) Can it be done? 
2) Can it be run on 1 x NIC?
2) Will Sophos support it if it is up there?
3) Has anyone done it? I can't find anyone using Google-Fu that has done it
4) Can they share any pros/cons?
5) What other options might we have for connecting a pile of Sophos routers via VPN to a Microsoft Azure Data Centre?

Any help is greatly appreciated - this is really slowing us down at the moment.

Thanks in advance!


This thread was automatically locked due to age.
Parents Reply Children
  • Thanks Bob, however yes, we were trying to see if we could host a Sophos VFA in Azure however it appears we can't.

    What you say is correct, you can hook 1 x Sophos up at 1 site to an Azure Virtual Network, however the problem is if you want more than 1 site hooked up to Azure using Sophos (our clients have between 5 and 100 sites). This is due to the way IPSec is implemented in the Sophos units in that it doesn't support the Dynamic Routing that is required for a multi site to site VPN in Azure.

  • What you say is correct, you can hook 1 x Sophos up at 1 site to an Azure Virtual Network, however the problem is if you want more than 1 site hooked up to Azure using Sophos (our clients have between 5 and 100 sites). This is due to the way IPSec is implemented in the Sophos units in that it doesn't support the Dynamic Routing that is required for a multi site to site VPN in Azure.


    For what it's worth, the last time I tried this sort of scenario with AWS VPC I ran into a similar limitation.  One VPC connection per UTM, that's it.