Changer la priorité de routage de Sophos Firewall
Dans cet article, nous expliquons comment modifier l’ordre du SD-WAN, des politiques, des routes statiques.
Conditions préalables
- Sophos Firewall avec SFOS 18.0 ou supérieur
- Licence : Base-Firewall
- Mode : Gateway
À quoi sert cet ordre de routage ?
Il s’agit ici de déterminer quel routage a la priorité la plus élevée.
Un scénario souvent utilisé est par exemple celui où un réseau ne peut être atteint que par une connexion IPsec ou une route statique. Cependant, le pare-feu envoie le trafic vers le WAN. Dans le cas d’IPsec, on pourrait également résoudre ce problème via une route IPsec.
Quels sont les différents itinéraires ?
- sdwan_policyroute: Règles de pare-feu
- vpn: Routes VPN
- static: itinéraires statiques
Afficher le paramètre actuel de l’appliance
system route_precedence show
Redéfinir l’ordre
system route_precedence set static sdwan_policyroute vpn