Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Two public IP ranges and two gateways

Hi,

What is the best way to set up two public ip ranges on different gateways on a UTM 525? The UTM connects to a switch which connects to the ISP router

Can I use one External interface, assign one public ip and gateway from IP Range 1, and then create two gateway policy routes for IP Range 2 stating if source is IP Range 2 and traffic any, use IP Range 2 gateway, and if destination is IP Range 2 and traffic any, use IP Range 2 gateway?

Or should I create two external interfaces, both with gateways which enables uplink monitoring. And then create multipath rules for both IP ranges like source any, service any, destination Range 1, bind interface?

Thanks


This thread was automatically locked due to age.
Parents
  • Hi,

    I am referring to external IP ranges. Both ranges are from the same ISP.

    I have configured it by creating two external interfaces. Interface 1 has an IP address and the gateway from IP Range 1. Interface 2 has an IP address and gateway from IP Range 2. Uplink balancing was switched on automatically. For things like masquerading I have replaced the Uplink balancing interface with External Interface 1.

    Because we are in the middle of a transition from our old equipment I have so far only been able to plug in External Interface 1. All of the NAT and WAF rules appear to work. I'm hoping when I plug in External Interface 2 it doesn't all come falling down!
Reply
  • Hi,

    I am referring to external IP ranges. Both ranges are from the same ISP.

    I have configured it by creating two external interfaces. Interface 1 has an IP address and the gateway from IP Range 1. Interface 2 has an IP address and gateway from IP Range 2. Uplink balancing was switched on automatically. For things like masquerading I have replaced the Uplink balancing interface with External Interface 1.

    Because we are in the middle of a transition from our old equipment I have so far only been able to plug in External Interface 1. All of the NAT and WAF rules appear to work. I'm hoping when I plug in External Interface 2 it doesn't all come falling down!
Children
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?