Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

how to merge two wan together

Hi All

I Have Sophos UTM 9 Home Edition with 3 Nic 
Internal
External1(4Mps)
External2(4Mps)

i want to merge to wan together to get total internet speed 8Mb 

any help for that!!


This thread was automatically locked due to age.
  • Have you look at the Interfaces & Routing / Interfaces / Link Aggregation

    The online help stated "Link aggregation is useful to increase the link speed beyond the speed of any one single NIC"

    Good Luck
  • Look at "Interfaces & Routing / Interfaces / Uplink balancing" instead, it's probably what you want to do.
  • i want to merge to wan together to get total internet speed 8Mb

    Only an ISP can merge two of its WAN connections, so the LAG approach can't work.  With Uplink Balancing, you can get 8Mbps of bandwidth total, but no single connection can be faster than 4Mbps.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • LinkAggregation is a senseful feature if you want to create redundancy between an UTM and a Switch. In a ISP Case, it's - as allready mentioned - not possible to use LAG.

    If you are going to divide different services on different Uplinks, one scenario would maybe be, to separate the mail Traffic from surf traffic. In case your Surf Line is getting blacklisted on an Antispam list, it would not harm your Mailtraffic.

    Please send me Spam gueselkuebel@sg-utm.also-solutions.ch

  • Hello

    I have a same network as MandoesaM and one more problem that don't know how to resolve: How can I nat  from both of them (External1 and External2) to my server in Internal network. 

    Nat doesn't seem to work when I active uplink balancing by active-active mode and  ipsec site to site (from my device to other device) on External1 and External2

    I am sorry to ask the questions in here

    Thank you and hope to receive your supports

    BR,
    Tom
  • Hi, Tom, and welcome to the User BB!

    It's not possible to load-balance in the way you want.  If an HTTP request arrives on External1, the response must leave from External1.  I'm not sure what you're trying to do, but having two A-records for your FQDN may give you sufficient load-balancing.

    It's also not possible to have two IPsec tunnels with overlapping subnets.  To load-balance across two internet connections, split the traffic between the tunnels by using 10.10.10.0/25 and 10.10.10.128/25 instead of 10.10.10.0/24, for example.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Cause I had the same request before for a customer i managed:
    Merging in the sense that you double the pipe can be done either via the ISP if they support it, or with specialized equipment in both ends (so only point-to-point).
    Load balancing can be done rather easily, but single flow/stream max speed will be limited to the capacity of a single link, and usually there are issues with https traffic.
    There are many routers capable of doing so some better than others, UTM can do it in some extend too.
    If you also need to balance incoming traffic on multiple wan addresses,
    I would check the balancers of peplink (relatively cheap, I have not tried those),
    or elfiq (expensive, they worth it).
  • Dear Bob and All,

    Many thanks for your information 


    All is done as my plan, but remain one thing: user can not access to my web server2 even I forwarded (Dnat) port 80 from ISP1 and ISP2 to Web server2.

    Please review my network as attached file and help me to resolve this issue.

    Thank you

    Best Reagrds,
    Tom
  • My first guess would be that the Host definition for "Web server2" violates #3 in Rulz.  Was that it?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?