This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

New Build Questions for 2 WANs Links

Hello Everyone.

I have a Unique situation, Two internet Connections.

One is VZ FiOS 150/65 Dynamic IP and the other is DOCSIS 3.0 105/10 with 5 Static IPs.

I am looking to build a New System to handle these two connections, I would also like to run all the Features in UTM 9.1 as well and not suffer any loss in Speed. This new System will also be used for OpenVPN is it possible to choose which of the two connections to use for Remote Access ? Can UTM 9.1 load balance or Route traffic for different types of content ?  Can I set up the UTM 9.1 to route port 80 traffic in and out of the AdTrap ?

Should I get Intel or AMD based CPU with on borad graphics or not ?
Also which Intel NIC card to choose from single port or multiport ?

I know it's a Tall Order but that's the way it is. [:D]

Thank You All.


This thread was automatically locked due to age.
Parents
  • Hi, you should be able to achieve that with multipath rules.

    If you're having trouble, please post screenshots of your settings.

    Barry
  • I Thank you All ! [:)]
  • I found this online Astaro Security Gateway – SNAT, DNAT, 1-to-1 NAT and Full NAT – HowTo | The time I've wasted on technology... dose this how-to apply to me now that I use UpLink Balancing and Multipath Rules ?
    I have static IPs on the cable WAN. How do I configure a computer or server that is behind UTM 9.2 and Assign them with a static IP ?
  • I found this online Astaro Security Gateway – SNAT, DNAT, 1-to-1 NAT and Full NAT – HowTo | The time I've wasted on technology... dose this how-to apply to me now that I use UpLink Balancing and Multipath Rules ?
    I have static IPs on the cable WAN. How do I configure a computer or server that is behind UTM 9.2 and Assign them with a static IP ?


    Hey bigdaddy,

    I'm the author of that blog that you posted above...

    I looked back at your original post.

    Essentially, that blog post I created is for use in scenarios and situations where your Astaro/Sophos UTM device is acting as a router for numerous external IP addresses from the same provider (but can be used with multiple providers) to provide 1-to-1 NAT to multiple servers on the internal LAN. Essentially in incorrect technical terms this forwards on Static IPs and protects them to internal servers.

    Correct me if I'm wrong, but you're looking at simple uplink balancing? So that your internal network load balances across multiple connections, also I'm assuming you may want to host services on both external interface/IPs?

    To do this, it's way simpler then the process in my blog:
    1) Setup the external interfaces in the "Interfaces and Routing" section of the UTM.
    2) Configure Uplink balancing in the section called "Uplink Balancing".
    3) Configure your multipath rules to select preferences on outbound load balancing.

    Bam Done...

    To DNAT services, configure them as you would on an Astaro device that doesn't have Uplink balancing. If you want both external connections to forward/listen, choose "Uplink Primary Addresses" and it'll forward connections on specified protocols for both of your WAN connections. If you want to listen for incomming connections on only one of the WAN connections, specify that instead of "Uplink Primary Addresses".


    Now here is where my blog article would come in to play. Let's say that you have multiple servers behind your network, and you wanted to essentially forward all connections (I guess the incorrect term would be assign a static to a single internal server) using 1 to 1 NAT, then you would use my blog post. Ex. You have 5 statics on your DOCSIS connection, and 5 servers on your internal network, and you want each static to be forwarded to an individual server, then you'd use that blog post.

    Hope this helps!
  • Hello Everyone.

    Thank you for all your reply's but before I go any further I need to fix this Issue. I have a work PC that need's to be using just the FiOS connection no sharing with the Roadrunner connection. Right now with the settings for the work PC that are in place I get the IP from the FiOS Connection but when I do a Speedtest or connect to the Corpatrate VPN the work PC use's the Road Runner Connection instead of the FiOS. Below are some Pictures.


    Thanks.
Reply
  • Hello Everyone.

    Thank you for all your reply's but before I go any further I need to fix this Issue. I have a work PC that need's to be using just the FiOS connection no sharing with the Roadrunner connection. Right now with the settings for the work PC that are in place I get the IP from the FiOS Connection but when I do a Speedtest or connect to the Corpatrate VPN the work PC use's the Road Runner Connection instead of the FiOS. Below are some Pictures.


    Thanks.
Children
No Data