Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Routing Problem with 3 Internet Access Lines

Hello together, 

actually we have a problem with our UTM 425. The System was introduced at our place in October 2013, so I'm really new in the Sophos UTM Business.

Following Situation: 

We have 3 internet access lines, one line is a dedicated line, the "default" line -> Eth2, the other two lines (Eth1 and Eth 5) are DSL Connections.  At the moment we try to implement Microsoft Exchange Active Sync to use for different Users. We have one public IP Adress for e.g. 172.10.10.1, this IP is set on Eth5, and reachable from the Internet .This is the IP which the Users from outside use with their Smartphones to connect to Exchange.  When  somebody now try to use Active Sync, I see on the shell, that the Exchange get the Request on Eth5 from the Mobile Device on port 443. But the Problem is, that the Acknowledge of this Request, is not send back through the Interface of which the Request  was coming in, no,  the Acknowledge is sent through Interface Eth2, this is also marked as "Default Gateway". Cause of this behavior, no Client get an answer from Exchange [:(]

I tried to configure several things, for example Multipath Rules with Uplink-Balancing, but this takes no any effect. Also another Rule for NTP takes no effect. This packet go also the wrong way. All the other Services for e.g. smtp is routed through Eth2, this is working fine. So why do the UTM sends the 443 packet through a different Interface of which is coming in? Is this a normal behavior because we have marked an Interface as default? I think in the normal way, the Sophos have to use the right way based on the Routing, so why do the Box that?


Thank you in advance!

Greetings.


This thread was automatically locked due to age.
Parents
  • Hello again, 

    at the moment we have multipath rules and uplink balancing not activated. The only we have configure are static routes and policy routing, cause we have to force that special traffic is using the dedicated Line, and other Traffic should use the DSL Line.  We also dont want the Failover Function from the Uplink Balacing. 

    As Static Routes, we have different routes to serveral Networks behind the dedicated Line, this concern the special traffic which have to use the dedicated Line. The Active Sync Request comes from the DSL Line...

    A Static Active Sync Roule works fine, looks like this:

    Routetype:Gateway-Route
    Network: Active Sync Device (IP.X:X:X:X)
    Gateway: GW_DSL ( e.g. 176.94.10.100)

    With that Roule, the Request which comes in on Eth 5(DSL) is also sent outbound through Eth5.

    Thank you for answering!
Reply
  • Hello again, 

    at the moment we have multipath rules and uplink balancing not activated. The only we have configure are static routes and policy routing, cause we have to force that special traffic is using the dedicated Line, and other Traffic should use the DSL Line.  We also dont want the Failover Function from the Uplink Balacing. 

    As Static Routes, we have different routes to serveral Networks behind the dedicated Line, this concern the special traffic which have to use the dedicated Line. The Active Sync Request comes from the DSL Line...

    A Static Active Sync Roule works fine, looks like this:

    Routetype:Gateway-Route
    Network: Active Sync Device (IP.X:X:X:X)
    Gateway: GW_DSL ( e.g. 176.94.10.100)

    With that Roule, the Request which comes in on Eth 5(DSL) is also sent outbound through Eth5.

    Thank you for answering!
Children
No Data