Sophos Firewall modifica la priorità di instradamento
In questo articolo spieghiamo come cambiare l’ordine di SD-WAN, Politiche, Rotte statiche.
Requisiti
- Sophos Firewall con SFOS 18.0 o superiore
- Licenza: Base-Firewall
- Modalità: Gateway
Qual è lo scopo di questo ordine di instradamento?
Si tratta di una gerarchizzazione di quale instradamento ha la massima priorità.
Uno scenario frequentemente utilizzato è, ad esempio, che una rete possa essere raggiunta solo tramite una connessione IPsec o un percorso statico. Tuttavia, il firewall invia il traffico nella WAN. Nel caso di IPsec, questo problema potrebbe essere risolto anche con un percorso IPsec.
Quali sono i diversi percorsi?
- sdwan_policyroute: regole del firewall
- vpn: Percorsi VPN
- statico: rotte statiche
Visualizzazione dell’impostazione attuale dell’apparecchio
system route_precedence show
Ridefinire l’ordine
system route_precedence set static sdwan_policyroute vpn