Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ipsec vpn site to site redundancy with two different links

Hi guys!
i have a problem with ipsec site to site redundant,we have 2 external lines(internet and intranet) we want configure ipsec site to site vpn and redundant with these 2 lines! please help me for configure this scenario?
i configured the ipsec site to site and set the uplink balancing these lines then i set the uplink monitoring for ipsec but we have a problem and a question?! uplink balancing is for 2 same lines but we have one internet link and one intranet???! and if this config is correct so what is not work when i down one link???
Tnx


This thread was automatically locked due to age.
Parents
  • Hi, Hadi, and welcome to the user BB!

    The trick is to bind the preferred interface to IPsec traffic and use 'Uplink Interfaces in the 'IPsec Connection'. 

    On the other side, create the equivalent of an Availability Group with the preferred interface in first place. 

    If that's not working, I wonder if you don't have a routing issue related to what already was in place for the intranet connection. 

    Cheers - Bob


    Sorry for any short responses!  Posted from my iPhone.
Reply
  • Hi, Hadi, and welcome to the user BB!

    The trick is to bind the preferred interface to IPsec traffic and use 'Uplink Interfaces in the 'IPsec Connection'. 

    On the other side, create the equivalent of an Availability Group with the preferred interface in first place. 

    If that's not working, I wonder if you don't have a routing issue related to what already was in place for the intranet connection. 

    Cheers - Bob


    Sorry for any short responses!  Posted from my iPhone.
Children
No Data