Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Multipath rules persistance/binding

I'm still quite new to Sophos so I'd appreciate some hints about how to go about replicating what I did with my previous dual wan router. I have use Zeroshell and a Xincom dual wan router, where I could bind connections to certain hosts to a particular wan connection. In particular, I used it to bind all pings to 4.2.2.2 to route through wan1 and pings to 4.2.2.3 to wan2. Then it is easy to monitor connection status from my desktop and my Web Power Switch from digital loggers can ping those hosts and power cycle the appropriate DSL modem when the respective host no longer replies consistently. For Zeroshell and the Xincom routers, I could set those multipath rules to only use the respective wan connection and not failover.

Now, I have multipath rules in Sophos but even when both wan connections are up, there are times when both pings go through one of the wan connections. I test this by power cycling one of the DSL modems, sometimes both pings fail, sometimes neither fails and very seldom does the right ping fail. I'd like 4.2.2.2 pings to timeout when wan1 goes down and 4.2.2.3 when wan2 fails.

I have played around a little with additional addresses on the local interface and uplink monitoring actions with my web power switch pinging the additional local addresses but it doesn't seem to take any of the additional addresses offline when the respective wan connection fails.

I have other internet hosts that I'd like to rigidly set to only one wan connection regardless of the uplink status to deal with account sharing issues due to my dual wan setup.

Any ideas?


This thread was automatically locked due to age.
Parents
  • The rules for ICMP are set on the 'ICMP' tab of 'Firewall'.  I would urge you to use a different test of your connections since pinging is a bit of a "black box" and we can't see inside.

    Cheers - Bob
  • Pinging is the only option I have for automating my web power switch to power cycle my DSL modems.

    After typing up a response with screen captures and everything, I realized that Sophos has no way that I can see, to link a particular WAN interface to a particular uplink action and so only WAN1's up/down effects my uplink actions instead of wan1 linking to action1 and wan2 linking to action2. Sophos doesn't even seem to care what wan2 is doing, even if wan2 is still up, if wan1 goes down it triggers all the uplink actions.
Reply
  • Pinging is the only option I have for automating my web power switch to power cycle my DSL modems.

    After typing up a response with screen captures and everything, I realized that Sophos has no way that I can see, to link a particular WAN interface to a particular uplink action and so only WAN1's up/down effects my uplink actions instead of wan1 linking to action1 and wan2 linking to action2. Sophos doesn't even seem to care what wan2 is doing, even if wan2 is still up, if wan1 goes down it triggers all the uplink actions.
Children
No Data