Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Multiple WAN, multiple Site-to-Site VPN, need help !

Hello Guys, 

This question may have been asked before and answered for which I apologise at the very start,though I would like to have clarity as per my setup.

Here is the case , we have recently turned to Sophos :

1) Head office : 2 x Sophos SG 450 in HA mode active-passive
2) 4 Branch offices : 4 x Sophos SG 125 with site-to site VPN for each branch office with Head office

Requirement  :

All the 4 site-to-site VPN tunnels should be up , irrespective of the failover at HO.


Clarity of configuration on the above setup would help me a great bit [:)]


This thread was automatically locked due to age.
Parents
  • Here is the case , we have recently turned to Sophos :

    1) Head office : 2 x Sophos SG 450 in HA mode active-passive
    2) 4 Branch offices : 4 x Sophos SG 125 with site-to site VPN for each branch office with Head office

    Requirement 1 :

    We have recently added a new WAN link to HO , so we have WAN 1 and WAN 2 in place. We have a single internal LAN network with no VLANS or DMZ.
    Want both the WAN links in uplink balancing mode with multipath.
    a) We have our set of servers in the same LAN network... traffic of which I want through WAN 1.
    b) Traffic for rest of our users on the LAN should route through WAN 1
    c) Failover : If WAN A goes down WAN B will route all the traffic and vice versa.

    Requirement 2 :

    All the 4 site-to-site VPN tunnels should be up , iresspective of the failover at HO.

    I have read various posts regarding multipath , WAN link wieghtage , but I am confused a bit.
    Clarity of configuration on the above setup would help me a great bit

    Regards,

    Jeet J

    Network Administrator

    Sophos UTM SG 450,Sophos UTM SG 125 x 6, Sophos SEC,Sophos AP

Reply
  • Here is the case , we have recently turned to Sophos :

    1) Head office : 2 x Sophos SG 450 in HA mode active-passive
    2) 4 Branch offices : 4 x Sophos SG 125 with site-to site VPN for each branch office with Head office

    Requirement 1 :

    We have recently added a new WAN link to HO , so we have WAN 1 and WAN 2 in place. We have a single internal LAN network with no VLANS or DMZ.
    Want both the WAN links in uplink balancing mode with multipath.
    a) We have our set of servers in the same LAN network... traffic of which I want through WAN 1.
    b) Traffic for rest of our users on the LAN should route through WAN 1
    c) Failover : If WAN A goes down WAN B will route all the traffic and vice versa.

    Requirement 2 :

    All the 4 site-to-site VPN tunnels should be up , iresspective of the failover at HO.

    I have read various posts regarding multipath , WAN link wieghtage , but I am confused a bit.
    Clarity of configuration on the above setup would help me a great bit

    Regards,

    Jeet J

    Network Administrator

    Sophos UTM SG 450,Sophos UTM SG 125 x 6, Sophos SEC,Sophos AP

Children
No Data