Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

active-active mode

Hi everybody,
if I have two ASG120 in HA active-active mode, can I connect into each ASG one different server and they will be both accessable and act like they are on the same network?
I'm asking, couse in active-passive mode this is not possible, accessable is just the one which is master and it's not possible to connect to the slave "LAN".
I don't need site-to-site IPSec connection, which is solving accessability but it's not possible connect same range networks.


I mean this :
[HTML]
              ASG120-1          ASG120-2
        eth  0  1  2  3                     0  1  2  3 - (ha sync)
              /        \   \(ha sync)     /        \
         WAN     LAN                  WAN     LAN
                        |                                   |
  server1 (128.168.200.101)               server2 (128.168.200.102)
 network (129.168.200.0)                  network (129.168.200.0)
[/HTML]Is this possible? And if yes, do I need some extra licence for active-active mode?

Thanx for any respond


This thread was automatically locked due to age.
Parents
  • Hi, jama,

    Astaro recommends against using two 120s in Active-Active mode.  If you wnated to use them in Active-Active, your license would need to be doubled, just as it would need to be if you had two locations, each with one ASG 120.  In any case, in either Active-Active or Active-Passive, both devices must have identical connections.

    Are these two ASG120s in the same physical location?  Why not  use the remaining interface on the 120 to set up a DMZ with a subnet of 128.168.200.0/24 containing both servers?

    Cheers - Bob
  • Hi ,

    No you Can not.
    Active Active mode acts as one Appliance .
    You can not use Different servers and Different configuration on each node.

    Gil
Reply Children
No Data