Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Move SSL VPN from one UTM to another

Hi,

We have a UTM 220 that is currently used for SSL VPN for about 30 users with about 10 using it concurrently.

We have purchased a new UTM 220 and are setting it up from scratch (It was the easiest way to re do all the rules and get the config in shape) The plan is to wipe the old one when finished and set them both up in high availability.

They have different hostnames.

I want to move the users from the first UTM to the second UTM but would like to not have to get the users to do anything as it is a support nightmare.

Could I just change the DNS record for the old UTM to point at the IP of the new UTM. I would imagine that all the certificates will be wrong.

Does any one have a way I can move users over without them knowing?

Thanks


This thread was automatically locked due to age.
Parents
  • Just an idea...how about setting HA scenario right now, sync, decommission the first one, reinstall it and bring it back as a slave ?

    If you don't have serious problem with your current configuration it is easier to manually tune your config and refresh OS than to disturb your users.
  • Thanks for the help.

    I did not realise you could download the config from the UTM for each user.

    That might be a solution I will test on a few users. The users come from an active directory security group. Is there an easy way to create all the users on the UTM or do I just have to type them all in.
Reply
  • Thanks for the help.

    I did not realise you could download the config from the UTM for each user.

    That might be a solution I will test on a few users. The users come from an active directory security group. Is there an easy way to create all the users on the UTM or do I just have to type them all in.
Children
No Data