Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN Load Balance

My goal is straight forward but I'm not that advanced in this area. I'm hoping to see if this is possible -

Our office connects to a remote office via site-to-site VPN. We are hoping to take two 50/10 connections from the same cable provider and load balance a site-to-site VPN over the connections... in theory, providing a 100/20 to end users. Is this possible?

We have ASG120s and ASG220s available. Thank you for your time and your input is greatly appreciated.


This thread was automatically locked due to age.
Parents
  • I appreciate your help and hope you forgive my ignorance with this. What I'm believing your reply to mean is that I can not dynamically load balance... such as sending traffic over one link instead of the other during peak times, adjusting percentages balanced dynamically as load increases/decreases, etc.

    But you mentioned I can split traffic between two VPNs. Would I be able to setup a VPN over each 50x10 connection and set it to send 50% of traffic over each VPN so it's not dynamically changing? Or would each VPN need it's own subnet and I'd have to put half the users in each subnet to split up the traffic between two connections that way? The second obviously being least ideal... but desperate times call for desperate measures.

    I guess it might be the word "dynamic" with your reply on what can't be done that has me a bit tripped up.
Reply
  • I appreciate your help and hope you forgive my ignorance with this. What I'm believing your reply to mean is that I can not dynamically load balance... such as sending traffic over one link instead of the other during peak times, adjusting percentages balanced dynamically as load increases/decreases, etc.

    But you mentioned I can split traffic between two VPNs. Would I be able to setup a VPN over each 50x10 connection and set it to send 50% of traffic over each VPN so it's not dynamically changing? Or would each VPN need it's own subnet and I'd have to put half the users in each subnet to split up the traffic between two connections that way? The second obviously being least ideal... but desperate times call for desperate measures.

    I guess it might be the word "dynamic" with your reply on what can't be done that has me a bit tripped up.
Children
No Data