This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos Virtual Webappliance in combination with an active-active Firewall config

We are trying to activate a Sophos Virtual Webappliance in our Datacenter environment. We are running an Active Active redundant firewall setup for our Internet Access. 

We now are having problems activating the Web appliance. If we use a single setup the appliance can be registered, but then we are having troubles updating the appliance. There is no way we can force the traffic from the web appliance via one dedicated firewall node. 

Anybody also running active - active redundant firewall setup in combination with the virtual web appliance? If so, how did you guys control the activation/update process?


This thread was automatically locked due to age.
Parents
  • Hi, hscholing, and welcome to the User BB!

    It sounds like you would be better off running in Hot-Standby instead of Cluster mode.

    Googling on site:astaro.org virtual likely would help you find the following information posted by others...

    Instead of loading from the pre-packaged virtual appliance, just load from the ISO for the software appliance.  Don't use the Flexible NICs - specify the Vmxnet NICs instead.

    There is no way we can force the traffic from the web appliance via one dedicated firewall node.

    Please restate that using exam[le IPs to give a clearer picture of what you want to accomplish.

    Cheers - Bob
Reply
  • Hi, hscholing, and welcome to the User BB!

    It sounds like you would be better off running in Hot-Standby instead of Cluster mode.

    Googling on site:astaro.org virtual likely would help you find the following information posted by others...

    Instead of loading from the pre-packaged virtual appliance, just load from the ISO for the software appliance.  Don't use the Flexible NICs - specify the Vmxnet NICs instead.

    There is no way we can force the traffic from the web appliance via one dedicated firewall node.

    Please restate that using exam[le IPs to give a clearer picture of what you want to accomplish.

    Cheers - Bob
Children
No Data