Sophos XG Firewallが不安定なので冗長化
LinuxのVirtualBox上でSophos XG Firewall使ってみてますが、週1以上でインタフェースが死ぬ。Sophos XG FirewallのVMを再起動すれば、一時的に復活するのですが、割とすぐにまた死ぬ。たまたまなのかホスト側に原因があるのか。
あと、割り当てHDD 10GBは少ないのかな? CPUは余裕ありそう。
メモリも3GB割り当ててちょうどよさげな感じなので、ほんとならもう少し増やして余裕がほしいところ。。。。
まあ、それとして、ネットワークが落ちるのは避けたいのでSophos XG FirewallのVMを増やして冗長化することにしました。
追加したVM分はとりあえず、HDDは25GBに増やした。
とりあえず、VMに割り当てるNICを3つに増やして、「内部ネットワーク」でゲスト同士をつなぐ。
冗長化の設定自体は割と簡単でした。
あとは、HAピアの設定をするだけでほとんど終わり。
ゲストマシンを落として切り替わることを確認したので特に問題なさそう。
Sophos XG Firewallを使うなら冗長化すべきですね。
ただ、ホストのメモリがヤバい。足りない。足りない。足りない。
Sophos UTM
2017年03月12日