This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Anleitung: feste IP Adresse durch vServer auf Heim Sophos legen

Update: Habe die Anleitung angepasst und überarbeitet. Es geht noch "besser" über eine statische Route ohne Bridge, was andere Probleme verhindert und so denke ich am saubersten laufen sollte:

http://www.busche.org/index.php/2017/10/24/oeffentliche-ipv4-adressen-zur-sophos-utm-ueber-red/ 



This thread was automatically locked due to age.
Parents
  • Hallo zusammen,

     

    ich habe diesen Thread eben erst entdeckt, da ich dies auch realisieren wollte.

    Es geht aber noch ein Tick einfacher. Hier meine Konfiguration:

    1. RED-Tunnel erstellen (wie gehabt, da ändert sich nichts)

    2. vServer-Seite:

        - sekundäre IPv4 nicht in der UTM konfigurieren bzw. einer Schnittstelle zuordnen

        - RED keiner Schnittstelle zuordnen. Stattdessen aus dem WAN-Interface eine Ethernet-Bridge WAN-Interface & RED erstellen:

           

        - Firewall-Regel für die zweite IPv4 erstellen (Netzwerkdefinition für die zweite IPv4 erstellen, hier 195.x.x.228):

           

    3. Home-UTM:

        - RED einem Interface zuordnen und ihm die zweite IPv4 des vServers samt Provider-Gateway verpassen:
           

     

    Das war's. Alle Anfragen der zweiten vServer-IPv4 landen an der RED-Schnittstelle der Home-UTM ;-)

    Viele Grüße / Best Regards,
    Manu

    - CISO -
    - Sophos SCA & Partner-

  • ManuelAbeledo: Ich habe dies früher auch so gemacht und publiziert aber kann nur davor warnen. Man erzeugt hier eine Bridge auf L2 Ebene und kein saubereres Routing. Gibt es spezielle Netzwerk Konfigurationen beim vServer Provider hat man auf einmal irgendwelchen fremden Host-Netzwerktraffic auf der RED und wundert sich warum Volldampf auf der Leitung ist. Die L3 Routing Variante ist die sauberste Lösung welche zu keinen seltsamen Nebeneffekten führen sollte.

    ---

    Sophos UTM 9.3 Certified Engineer

Reply
  • ManuelAbeledo: Ich habe dies früher auch so gemacht und publiziert aber kann nur davor warnen. Man erzeugt hier eine Bridge auf L2 Ebene und kein saubereres Routing. Gibt es spezielle Netzwerk Konfigurationen beim vServer Provider hat man auf einmal irgendwelchen fremden Host-Netzwerktraffic auf der RED und wundert sich warum Volldampf auf der Leitung ist. Die L3 Routing Variante ist die sauberste Lösung welche zu keinen seltsamen Nebeneffekten führen sollte.

    ---

    Sophos UTM 9.3 Certified Engineer

Children
No Data