This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

config rule for 2 line internet

Hi all,

my company have 2 line internet ( one is 35Mbps, and one is 50 Mbps )
the line 35 Mbps is config VPN site to site with the server ( for file server, domain, DNS etc), and everything concem the Internet is through on this line. (mail server is online, and for the google, mydrive etc)
and the line 50 Mbps is a backup.

My company using Astaro Firewall 220 (Update UTM 9 firmware).

the IT of my company is from the outside conpany manager, and they explain they will use the 50Mbps for the primary and 35Mbps for the backup in the next time ( and they switch manual when the network drop connection, can't automatic) and we will try, will.... ble bla... in a word.. they can't....

but while we have two line, but we can use one... it is too waste.

my question is :"how to use 2 line concurrent"

and my solution is config the firewall rule for 2 line:

1. line 1(35Mbps) for the VPN site to site ( file server, domain, DNS etc)
2. line 2(50Mbps) for the internet (include mail online, google, mydrive etc)
 
but how to do it, and requirement for this solution (hardware, firmware etc) .. it is a big question for me.... can anyone help me..
hope some help form the IT brother.


This thread was automatically locked due to age.
Parents
  • If your UTM is your default gateway and handles all connection incl. the Site2Site VPNs, it's easy:

    Do both WAN interfaces have the checkmark "Default Gateway" marked? Is Uplink balancing configured?
    Yes? So here we go:
    On Interfaces -> Uplink balancing both interfaces should appear under "Active Interfaces". You then setup the weight via the wrench: 35Mbps line to 0, 50Mbps line to 100.
    Now all your connections go through the 50mb line. If it's down, the UTM automatically uses the 35Mbps line as fallback.

    Then you have to configure the Site2Site VPN to use the 35Mbps line als External Interface. Is it IPsec or SSL VPN?

    edit: Did I really type that slowly? [;)] stealthmatt already said it...
Reply
  • If your UTM is your default gateway and handles all connection incl. the Site2Site VPNs, it's easy:

    Do both WAN interfaces have the checkmark "Default Gateway" marked? Is Uplink balancing configured?
    Yes? So here we go:
    On Interfaces -> Uplink balancing both interfaces should appear under "Active Interfaces". You then setup the weight via the wrench: 35Mbps line to 0, 50Mbps line to 100.
    Now all your connections go through the 50mb line. If it's down, the UTM automatically uses the 35Mbps line as fallback.

    Then you have to configure the Site2Site VPN to use the 35Mbps line als External Interface. Is it IPsec or SSL VPN?

    edit: Did I really type that slowly? [;)] stealthmatt already said it...
Children
No Data