Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

2 - UTMS and adding a second ISP to increase bandwidth

Please excuse me if the discussions already exists but i couldn't find exactly what i was looking for. Currently have 2 UTM 220's connected to one router with ISP A (handles all vpn and internet). I would like to bring in ISP B to increase bandwidth. Is it possible without changing vpn configurations (Site to site, current NATs, and current "additional interface addressees" (used for webservers). Or will i have a mess on my hand? 

Another way i can bring in ISP B is just for internal to external web traffic, might be easier and cleaner?


This thread was automatically locked due to age.
Parents
  • With two WANs, you will want to use Uplink Balancing and Multipath Rules for redundancy and to control the traffic split.  

    Really to use both for other things wouldn't be that big of a change.  You'd just have to use Uplink Interfaces and availability groups in your configs and make some external DNS changes.  You are correct though that using ISP B just for internal to external initially would be quicker and cleaner.  Then you can take your time re-configuring to utilize both for incoming connections and VPNs, if only for redundancy.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Reply
  • With two WANs, you will want to use Uplink Balancing and Multipath Rules for redundancy and to control the traffic split.  

    Really to use both for other things wouldn't be that big of a change.  You'd just have to use Uplink Interfaces and availability groups in your configs and make some external DNS changes.  You are correct though that using ISP B just for internal to external initially would be quicker and cleaner.  Then you can take your time re-configuring to utilize both for incoming connections and VPNs, if only for redundancy.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?