Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Routing Problem with 3 Internet Access Lines

Hello together, 

actually we have a problem with our UTM 425. The System was introduced at our place in October 2013, so I'm really new in the Sophos UTM Business.

Following Situation: 

We have 3 internet access lines, one line is a dedicated line, the "default" line -> Eth2, the other two lines (Eth1 and Eth 5) are DSL Connections.  At the moment we try to implement Microsoft Exchange Active Sync to use for different Users. We have one public IP Adress for e.g. 172.10.10.1, this IP is set on Eth5, and reachable from the Internet .This is the IP which the Users from outside use with their Smartphones to connect to Exchange.  When  somebody now try to use Active Sync, I see on the shell, that the Exchange get the Request on Eth5 from the Mobile Device on port 443. But the Problem is, that the Acknowledge of this Request, is not send back through the Interface of which the Request  was coming in, no,  the Acknowledge is sent through Interface Eth2, this is also marked as "Default Gateway". Cause of this behavior, no Client get an answer from Exchange [:(]

I tried to configure several things, for example Multipath Rules with Uplink-Balancing, but this takes no any effect. Also another Rule for NTP takes no effect. This packet go also the wrong way. All the other Services for e.g. smtp is routed through Eth2, this is working fine. So why do the UTM sends the 443 packet through a different Interface of which is coming in? Is this a normal behavior because we have marked an Interface as default? I think in the normal way, the Sophos have to use the right way based on the Routing, so why do the Box that?


Thank you in advance!

Greetings.


This thread was automatically locked due to age.
Parents
  • Hi, 

    Each external interface should have a gateway set.

    Please post screenshots of your:
    Uplink Balancing / Multipath settings
    Masquerading and NATs
    any static or policy routes defined (you shouldn't need any)

    Barry
Reply
  • Hi, 

    Each external interface should have a gateway set.

    Please post screenshots of your:
    Uplink Balancing / Multipath settings
    Masquerading and NATs
    any static or policy routes defined (you shouldn't need any)

    Barry
Children
No Data