Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Two ASGs (HA) with dual WAN connected to VLAN

I'm making some network changes and plan to end up with the configuration seen in the attached network diagram.  Here is the scenario:

- Two ASG 220s connected in HA active-passive mode
- Two Internet connections from different ISPs
- HP 5406 zl layer 3 core switch/router
- Two WAN VLANs on the 5406, one for each Internet connection. They will not be routable to other VLANs on the 5406; they will just be used to distribute the Internet connections to the ASGs.
- An Internet VLAN on the 5406 that will service the other VLANs on the switch with an Internet connection.  It will have two ports - one connected to the Internal/LAN port of each ASG.
- There will be a static route on the 5406 directing all packets that are destined for a network that is not one of the routable VLANs on the switch to the ASG, which will be accessible via the Internet VLAN.

I already have the the two ASGs working together as an HA unit.  I also have dual WAN working, but the connections are distributed using simple, physical 5 port switches.  The new piece is the 5406 and the VLANs on it.

Does all this look ok from a functionality perspective?  Do I need to define any static routes from the ASGs back to the Internet VLAN on the 5406?  Anything else on the ASGs I need to set up?

Thanks!


This thread was automatically locked due to age.
Parents
  • For example, you might want to move the WAN connections to 100Mb NICs if your 220 USA them. Then aggregate four Gb NICs for all of your internal VLANs. Don't forget to create a management interface first. 

    In fact, with your new switch, you don't need VLANs in Astaro unless you want to aggregate as suggested.  You could simply segregate the LANs physically in the switch as you're doing for the WAN connections. 

    Cheers - Bob

    Sorry for any short responses!  Posted from my iPhone.
Reply
  • For example, you might want to move the WAN connections to 100Mb NICs if your 220 USA them. Then aggregate four Gb NICs for all of your internal VLANs. Don't forget to create a management interface first. 

    In fact, with your new switch, you don't need VLANs in Astaro unless you want to aggregate as suggested.  You could simply segregate the LANs physically in the switch as you're doing for the WAN connections. 

    Cheers - Bob

    Sorry for any short responses!  Posted from my iPhone.
Children
No Data