Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Multiple ISPs with VLAN tagging

I'm trying to figure out how todo the following setup with Astaro:

- links from 3 ISPs coming to the smart switch outside my compartment.
- There all traffic is tagged per ISP (VLANs 101, 102 and 103 for each ISP).
- After that all traffic goes by ONE cable(I can't put more cables) to another smart switch in the hall. Here the traffic is being sparated in wo segments.
- First segment goes to standalone PC in room 1 (internet traffic from VLANs 101, 102 and 103), Second segment goes to the third smart switch in room 2.
- room 3 switch picks IGMP from VLAN 103 and redirects it to IPTV STB. Internet traffic from VLANs 101, 102 and 103 is distributed to all ports except STB port.

I want to put Astaro v8 in the hall so that all Internet traffic can be directed from the "external switch" to Astaro and only then - to the clients.

Here comes physical (image 1) and logical (image 2) topology. Astaro is pictured as router here. Local network has tag "10" on the picture, but it woulde be tag "1" in relity.

Please, can you help me to set it up?


This thread was automatically locked due to age.
  • Hi, it should work if you plug into 1 EXT NIC in Astaro, but set it up as 3 virtual NICs (additional IPs or VLANs).
    You will not be able to use DHCP externally if you do this.

    Then, setup uplink balancing/multipath routing to balance between the connections (or to dedicate each connection to each PC)
    https://support.astaro.com/support/index.php/Category:Uplink_Balancing_and_Multipath

    Barry
  • Hi!
    By now my ASG has 4 hardware interfaces.
    If I understand you correctly, I need to set multiple VLANs to the external interface.
    However, there is a problem - all ISPs use different connection types (first one use DHCP, second - PPPoE and third - PPTP/L2TP VPN. All addresses are dynamical).
    I'll need to configure Internet connections and use VLANs as interfaces or "bind' them someway.