This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Another ASG for HA

Hello, 

We need to implement Hot standy HA to our 425 for our growing network, we dont need licenses if we buy another ASG 425 am i right? and if we buy an ASG higher than 425 model, install the licenses from our old 425, make this as a primary and confgure 425 as the hot standby, it is possible?


This thread was automatically locked due to age.
Parents
  • This is a question your reseller can answer for you.  I think the answer is "yes," but you should get an official one.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • This is a question your reseller can answer for you.  I think the answer is "yes," but you should get an official one.

    Cheers - Bob


    Thanks for the input, we confirmed with the reseller here, they said the revision number of the hardware is not that an issue, as long as the model number of the ASG is the same.
  • Thanks for the input, we confirmed with the reseller here, they said the revision number of the hardware is not that an issue, as long as the model number of the ASG is the same.


    Sounds right. Only nuance is that some older revisions of specific models are not recommended for use in HA with newer revisions, depending on your load. Simple rule of thumb is that if the older unit was not capable of handling the current (and projected) loads, it probably shouldn't be used as a slave in HA.
  • In the Original Poster's case, if they are not having performance issues with their current Rev. 4 hardware, a Rev. 5 box in HA mode is certainly fine.  If, in the future, you update to a newer version of Sophos UTM software (from V8 to V9, for instance) that has more system requirements than the older REv. 4 appliance can handle, you may need to upgrade that as well.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • In the Original Poster's case, if they are not having performance issues with their current Rev. 4 hardware, a Rev. 5 box in HA mode is certainly fine.  If, in the future, you update to a newer version of Sophos UTM software (from V8 to V9, for instance) that has more system requirements than the older REv. 4 appliance can handle, you may need to upgrade that as well.


    We just upgrade to UTM 9 and as of now it is running smoothly, we are planning to run only active-passive, so i hope its not a big deal since our old Rev. ASG will just sit there with the new ASG as a master. One more thing, If our new ASG 425 arrived, we need only to transfer the config file from the old and thats it? even the license will be transferred automatically right? and we need only to reset to factory defaults the old one and make it as a slave, am i on the right track? Thanks in advance.
Reply
  • In the Original Poster's case, if they are not having performance issues with their current Rev. 4 hardware, a Rev. 5 box in HA mode is certainly fine.  If, in the future, you update to a newer version of Sophos UTM software (from V8 to V9, for instance) that has more system requirements than the older REv. 4 appliance can handle, you may need to upgrade that as well.


    We just upgrade to UTM 9 and as of now it is running smoothly, we are planning to run only active-passive, so i hope its not a big deal since our old Rev. ASG will just sit there with the new ASG as a master. One more thing, If our new ASG 425 arrived, we need only to transfer the config file from the old and thats it? even the license will be transferred automatically right? and we need only to reset to factory defaults the old one and make it as a slave, am i on the right track? Thanks in advance.
Children
No Data