Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WAN Link Redundancy?

How does the UTM achieve WAN link redundancy?  In my previous firewalls, there is a ping function, that when triggered from down, hops over to a backup WAN connection.

I fee like "Uplink Balancing" on the UTM fits the bill.  Add interface, set static info of backup line, set one as active, one as standby?  This correct?

Also, side question... when two data circuits are present, is it common to uplink balance both connections as active?  Does this achieve the speeds of both connections combined?  Or do most just use a primary and leave other as passive/backup?  I have a few, not so nice internet connections at remote sites, and it would be nice to push their traffic through both the DSL and T1 circuits to achieve higher overall throughput.

-Jim


This thread was automatically locked due to age.
  • Hi,

    Yes, you want to use Uplink Balancing.

    If you set the weights the same (which is the default, iirc), then traffic will be balanced (giving you roughly the combined speeds, assuming you have multiple simultaneous users/connections).
    Otherwise you can set the backup connection with a weight of 0, and the primary with a weight of 100.

    This might still transfer a little traffic over the backup, I don't remember.
    If so, I think you can use MultiPath rules to lock traffic to the primary, and I think if it goes down, it will still fail over.

    Hopefully someone else can clear that up.

    Most users balance across all connections unless they have a high bandwidth rate (or low limit) on some lines.

    Latency-sensitive apps can be set with Multipath Rules to a preferred connection.

    See the Knowledge Base for some docs:
    Configuring WAN Uplink Balancing on Astaro Security Gateway
    Uplink Balancing and Multipath rules for Sophos UTM

    Barry