Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

same subnet on multiple interfaces

One of our ISP's has given us a second internet connection. Eventually the existing connection will go away. For testing, they assigned the new service the same /24 as the existing connection. They assigned an address from that block to the customer interface on their new router (we confirmed the address was available). 

I connected the new router to a spare port on my UTM and assigned it the same subnet as the existing connection. I did not yet set a default gw. When I enable that interface, the UTM stops routing external traffic completely. Apparently having two interfaces with the same subnet (although physically separate) confuses it?

Is there a way I get the UTM to recognize this new WAN before disconnecting the existing one?


This thread was automatically locked due to age.
  • I'm not sure about the whole setup, but i have something like that in a US branch.

    WAN config:

    - eth1 WAN1 IP: 67.**.**.17/25
    - eth4 WAN2 IP: 67.**.**.2/25
    - both lines in the same subnet!
    - both lines have the same default gateway
    - just one IP-adress per Line usable
    - uplink balancing enabled

    That setup works very well.

    The def gateway is required on both lines!
  • Thanks for the quick response. 

    I assigned a GW for the new interface pointing to the customer port on the new access router (it automatically added to uplink balancing. I set priority to 0). The GW for the existing interface is the customer port on that router.

    Same result - When I enable the interface, all internet traffic stops.

    What are you using for the single GW?
  • I would think that the Daniels_UTM approach wouldn't work, but he said that he has only one IP defined on each interface.  In effect, that would mean 67.**.**.2/32 instead of /25.

    WebAdmin automatically creates routes between all subnets defined on interfaces, so you shouldn't try to define the same subnet on two different interfaces.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?