Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN over multiple uplinks

Is there a way to have the SSL VPN configuration files try connections over different IP addresses?

We have two uplinks (one preferred as it has a symmetric bandwidth) and at the moment if the one configured in
    Remote Access -> SSL -> Settings -> Override Hostname
goes down, all our road warriors fall off the network.

OpenVPN does allow that scenario by specifying multiple "remote" options in the configuration file where the client automatically tries them in order.
Is there a supported way for ASG to do that?

Thanks as always,
-- Paul


This thread was automatically locked due to age.
  • Hi Paul,

    I think (depending on your version of ASG..) that the ASG SSL Remote Access Server listens on any interface and you can edit the downloaded *.ovpn file in that way to have multiple 'remote' entries. I don't think that there is an automatic way.

    Regards
    Manfred
  • Hi Manfred,
    Thanks for answering!

    I think (depending on your version of ASG..) that the ASG SSL Remote Access Server listens on any interface 

    I checked for open ports (it uses tcp/443) and this is the case for my ASG 110s in HA mode running 8.203.


    and you can edit the downloaded *.ovpn file in that way to have multiple 'remote' entries. I don't think that there is an automatic way.

    OK that's a pity. Is there a recommended way to file a feature request or at least give the devs an idea that this is a wanted feature?

    -- Paul
  • Hi Paul,

    depending on about how many road warriors we are talking the solution with manual edited files are a possible solution (also depening on how reliable you WAN Link is...)

    You can post featur requests on Astaro Gateway Feature Requests

    Regards
    Manfred