Sophos Firewall Cambiar la prioridad de enrutamiento
En este artículo explicamos cómo cambiar el orden de SD-WAN, Políticas, Rutas estáticas.
Requisitos
- Sophos Firewall con SFOS 18.0 o superior
- Licencia: Base-Firewall
- Modo: Gateway
¿Cuál es el objetivo de esta orden de encaminamiento?
Se trata de una priorización de las rutas que tienen mayor prioridad.
Una situación frecuente es, por ejemplo, que sólo se pueda acceder a una red a través de una conexión IPsec o una ruta estática. Sin embargo, el cortafuegos envía el tráfico a la WAN. En el caso de IPsec, esto también podría resolverse mediante una ruta IPsec.
¿Cuáles son las diferentes rutas?
- sdwan_policyroute: Reglas del cortafuegos
- vpn: Rutas VPN
- static: Rutas estáticas
Mostrar la configuración actual del aparato
system route_precedence show
Redefinir el orden
system route_precedence set static sdwan_policyroute vpn