Sophos Firewall Routing Priorität ändern
In diesem Artikel erklären wir, wie man die Reihenfolge von SD-WAN, Policies, Statische Routen ändern kann.
Voraussetzungen
- Sophos Firewall mit SFOS 18.0 oder höher
- Lizenz: Base-Firewall
- Modus: Gateway
Wozu dient diese Reihenfolge der Routings?
Es handelt sich hier um eine Priorisierung, welches Routing die höchste Priorität hat.
Ein vielfach verwendetes Szenario ist z. B., dass ein Netzwerk nur über eine IPsec Verbindung oder eine statische Route erreicht werden kann. Die Firewall sendet den Traffic jedoch ins WAN. Im Falle von IPsec könnte man dies auch über eine IPsec Route lösen.
Was sind die verschiedenen Routen?
- sdwan_policyroute: Firewall Regeln
- vpn: VPN Routen
- static: Statische Routen
Aktuelle Einstellung der Appliance anzeigen
system route_precedence show
Reihenfolge neu definieren
system route_precedence set static sdwan_policyroute vpn