This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Interfaces have to be operational in order to set up balancing/monitoring?

Hi all,

We are in the middle of migrating dozens of old Juniper SSG boxes to Sophos UTM.

Typically we pre-stage devices and then send them out to branch offices - sometimes we have onsite tech staff and other times we have to walk non-technical users through cabling/installing the devices.  Regardless we like to set them up and test them prior to shipping.

After working with support on what seemed like some very strange behavior, we were ultimately told that the interface balancing and monitoring functions will *never* function properly until both interfaces are at least set up and functional at some point in time.  This means that we can't properly test these units from our home offices that only have a single internet connection.

I find this design flaw very odd and frustrating.  What is the logic here?  Does anyone know a way around this?

Thanks!


This thread was automatically locked due to age.
Parents
  • Just plug both WAN connections into a switch and the switch into your ISP.  Assign a /32 subnet on the second one using one of your IPs and the same assigned default gateway.  Unlike other brands, the Sophos doesn't require that the subnet on the interface include the default gateway.

    Just unplug one interface to force the failover.

    Cheers - Bob
Reply
  • Just plug both WAN connections into a switch and the switch into your ISP.  Assign a /32 subnet on the second one using one of your IPs and the same assigned default gateway.  Unlike other brands, the Sophos doesn't require that the subnet on the interface include the default gateway.

    Just unplug one interface to force the failover.

    Cheers - Bob
Children
No Data