This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Uplink balancing troubles

Hi,

For the last couple of days been trying to set up uplink balancing in my company and i've ran out of ideas what to try (utm noob, don't expect much [:D]). The catch is only one of the internet connections should be NATed because the other one has a Fortigate device sitting upstream from us and the NATting happens there (I'll upload a diagram if necessary).

What would be the general procedure for setting uplink balancing in this situation? Is this possible at all?


Thanks


This thread was automatically locked due to age.
Parents
  • IPS log is empty, Anti-DoS features are disabled.

    Enabled traffic logging on the following firewall rule:

    Source: Internet IPv4
    Service: HTTP
    Destinations: Test_webserver
    Action: Allow



    Using this site ping.eu/port-chk (and a couple of others) to check port status. It reports the port is closed and this gets logged in the firewall log:
    2013:04:29-15:30:11 sophos-utm-2 ulogd[6610]: id="2002" severity="info" sys="SecureNet" sub="packetfilter" name="Packet accepted" action="accept" fwrule="1" initf="lag0.2" outitf="lag1" srcmac="0:12:7f:c6:e5:a4" dstmac="0:1a:8c:18:6a:8a" srcip="88.198.46.51" dstip=">" proto="6" length="60" tos="0x00" prec="0x00" ttl="54" srcport="41128" dstport="80" tcpflags="SYN"


    With destination NAT on the ISP_One interface the test website works regardless where the multipath rule directs traffic.
Reply
  • IPS log is empty, Anti-DoS features are disabled.

    Enabled traffic logging on the following firewall rule:

    Source: Internet IPv4
    Service: HTTP
    Destinations: Test_webserver
    Action: Allow



    Using this site ping.eu/port-chk (and a couple of others) to check port status. It reports the port is closed and this gets logged in the firewall log:
    2013:04:29-15:30:11 sophos-utm-2 ulogd[6610]: id="2002" severity="info" sys="SecureNet" sub="packetfilter" name="Packet accepted" action="accept" fwrule="1" initf="lag0.2" outitf="lag1" srcmac="0:12:7f:c6:e5:a4" dstmac="0:1a:8c:18:6a:8a" srcip="88.198.46.51" dstip=">" proto="6" length="60" tos="0x00" prec="0x00" ttl="54" srcport="41128" dstport="80" tcpflags="SYN"


    With destination NAT on the ISP_One interface the test website works regardless where the multipath rule directs traffic.
Children
No Data