Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

High Availability Multi-WAN

Afternoon Everyone,

Just a quick question regarding HA. We plan on upgrading our existing hardware and integrating HA (active/passive) but im unsure on how best to tackle the WAN side. 

Quick Overview:
2x 24/5 each Uplink Connections managed by their respective modem. These are in a half-bridge mode with only 1 port out. Both have public IP address blocks. General Internet Traffic + Incoming SMTP Email.
1x 10/10 Uplink attached to our MPLS network managed by our isp, single port out. Only for IPSec/WAF Traffic.

Hardware wise it will either be 2x sg230 or 2x sg310. Now I know im going to have to put a switch infront, plug each uplink into it. My concern is how best to configure UTM.

a) give each uplink its own vlan and use a physical interface per vlan.
b) same as above, but use a single interface or LAG and use tagged vlans trunked to switch.

Currently eth0+1+2 are connected directly to each uplink and have direct access. They receive a public IP and all NAT'ing is handled utm side. They just don't authenticate (modem's handle that)

Im pretty confident in my network skills and have been using utm/asg for many years now but havent setup a multi-wan & HA setup before. 

Just looking for some insight.

Regards,
Corey


This thread was automatically locked due to age.
Parents
  • The 310 has half-again as much RAM as the 230 and a significantly more powerful processor with AES-NI.  In the USA, the cost difference for renewing 230 and 310 Full Guard is only about US$600/year, so I can understand your better-safe-than-sorry approach.  I mention this when speaking of upgrading from a UTM 220, but I normally only quote the 230 unless the client wants to do as you.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • The 310 has half-again as much RAM as the 230 and a significantly more powerful processor with AES-NI.  In the USA, the cost difference for renewing 230 and 310 Full Guard is only about US$600/year, so I can understand your better-safe-than-sorry approach.  I mention this when speaking of upgrading from a UTM 220, but I normally only quote the 230 unless the client wants to do as you.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data