This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HA setup from scratch using 2 x ASG120

Hello folks,

I'm on my way to setup 2 asg120 (web / net subscriptions)  HA - Active/Passive, so I have a few questions. 

My plan is the follwing:
1. Connect all cables 
1.1 Both asgs to all switches, router, and the between the asgs using a cross cable for HA. 
Question >> Is it necessary to use a cross cable for the HA heartbeat signal?

2. Power up
2.2 Everything except the wan-router (for security reason) and the second asg box/node

3. Configure the first asg box/node completely.
Question: Is it just a good idea to configure the master completely or not?

4. At this point I would activate the HA feature.
Question: What are the difference or advantage between the automatic configuration and the hot standby-active/passive ?
Question: Is the HA automatic configuration setting default on or off?
4.4. So depending on my question about the default HA setting, I would just power up the second node and the second node will automatically gets synced and gets active under webadmin as second node...that's it?

Bonus question: If the HA system is up and running, is it true that the system will generate virtual mac adresses for the network interfaces?
Due to a special ISP thing, it is necessary for us to verify the wan mac adress with the ISP to get the network up and running, which is normally not a big thing, but in a HA situation and if a hardware failure occurs, it is worst case if the mac changed.

I would appreciate If someone could inspect my steps and to clarify my questions.

Best,
Zerb


This thread was automatically locked due to age.
Parents
  • Have you studied the Cluster and HA Deployment Guide?

    You do need a crossover cable for the HA connection.  Actually, the syncing also takes place over the HA connection.  If that fails, the backup connection handles only the heartbeat.

    It makes no difference how completely you configure the Master prior to attaching the slave.

    I'm not sure how it works, but I know that failovers are invisible to the ISP.  There is a limitation on the type of interface you can use for the WAN connection; you'll read about that in the Guide.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Have you studied the Cluster and HA Deployment Guide?

    You do need a crossover cable for the HA connection.  Actually, the syncing also takes place over the HA connection.  If that fails, the backup connection handles only the heartbeat.

    It makes no difference how completely you configure the Master prior to attaching the slave.

    I'm not sure how it works, but I know that failovers are invisible to the ISP.  There is a limitation on the type of interface you can use for the WAN connection; you'll read about that in the Guide.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data