This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM Home in VirtualBox betreiben - Modem von Unitymedia

Hallo!

Ich versuche zur Zeit Sophos UTM 9 Home bei mir zum Laufen zu bringen.

Allerdings scheitere wohl ich an der Netzwerkkonfiguration, weil die Clients einfach kein Internet bekommen bzw. der WAN Port keine gültige IP Adresse bekommt.

Ich bin nach dem Tutorial gegangen: "http://rationallyparanoid.com/articles/sophos-utm-tutorial-virtualbox.html" welches eigentlich alles sehr gut beschreibt. Nur nicht bei der Netzwerkkonfiguration.

 

Zur Konfiguration:

Unity Media Modem (ohne alles, also keine Ubee Box oder FB)

Mini-PC mit 2 Netzwerkkarten.

Auf dem PC läuft Windows 10, der zusätzlich als NAS und HTPC dienen soll.

Der Traffic soll direkt (sicher) auf die VM geleitet werden und dann mein Heimnetzwerk hinten dran haben. So dass ich ein sehr gut geschütztes Heimnetzwerk habe.

 

 

Einstellung:

Network Adapter 1 und Network Adapter 2 stehen auf "Bridged Adapter".

Dem Tutorial zu Folge muss man den gleichen Netzwerkadapter für "Network Adapter 1" und "Network Adapter 2" verwenden, richtig? (habe hier die Intel NIC gewählt)

Angesprochen wurde, dass ich für "Network Adapter 2" auch den NAT Modus verwenden kann <- was ist das bzw. wo ist da der Unterschied? =(

Dass der Traffic nicht ungefiltert auf meinen Win10 Rechner kommt muss ich ja bestimmt was anderes als "Bridged Adapter" einstellen, oder?

Wenn die Netzwerkkarte vom PC auf DHCP steht bekommt er die Netzwerkadresse von dem Modem / Unity Media Server und kann surfen, kann aber nicht mehr auf die Management Oberfläche gehen, da die ja eine ganz andere IP Range hat.

Hat wer mit der Konstellation schon Erfahrungen sammeln können?

 

MfG

Daniel



This thread was automatically locked due to age.
  • Hi Daniel,

    sei mir bitte nicht böse, aber was soll Dir so ein Setup bringen?

    Um es wirklich sauber zu machen bräuchtest Du 3 NICs in dem PC, WAN und LAN für die UTM, WAN an das Modem, LAN auf einen Switch, wo dann noch weitere Geräte gesteckt sind und das dritte Interface, das eigentliche vom Rechner.

    Mit 2 NICs brauchst Du ein dediziertes für die UTM (WAN, Modem) und Bridged für das LAN-Interface der Sophos+PC. Performancetechnisch wird das nicht gerade das Gelbe vom Ei sein...

    Würde an Deiner Stelle den PC wenn schon NUR als UTM einsetzen und für ein NAS ein ebensolches anschaffen ;-)

    Gruß

    Kevin

    Gruß / Regards,

    Kevin
    Sophos CE/CA (XG+UTM), Gold Partner

  • Hallo Kevin,

     

    Danke für deinen Input.

    Ich möchte mit dem Setup meine drei Geräte konsolidiere um nicht 100 Watt 24/7 Verlustleistung zu haben. Hab hier ne Intel 4Port Nic, wird aber leider noch nicht vom PC erkannt.

    Aber die sollte ja prädestiniert dafür sein.

     

    Mit freundlichen Grüßen
    Daniel

  • Hi Daniel,

    in dem Fall würde ich mit einem echten Hypervisor arbeiten und alle Systeme darauf als VMs anlegen. Die Trennung dann über die explizite Zuweisung der NICs oder alternativ VLANs (brauchst Du aber noch nen entsprechenden Switch).

    An Deinem Setup stört mich eigentlich nur der 'Windows muss laufen, damit die Firewall überhaupt laufen kann'-Teil.

    Gruß

    Kevin

    Gruß / Regards,

    Kevin
    Sophos CE/CA (XG+UTM), Gold Partner

  • Hallo Kevin,

     

    Das Gerät ist ja im Heimbereich und soll auch als HTPC fungieren.

    Hatte zwar schon ein Linux (Ubuntu Mate) getestet, bin aber einfach in der Windows Welt zu Hause.

    Kannst du / wer mir einen Tipp geben wir ich dann meine VirtualBox richtig bei den NICs konfiguriere? Was als Netzwerkbrücke, was als NAT?

    Wichtig ist halt, dass der Traffic vom Modem direkt über die Sohos UTM laufen muss und dann erst mit den anderen System in Kontakt treten darf.

     

    Mit freundlichen Grüßen

    Daniel

  • Also ich meine noch immer, dass das nicht funktionieren kann...

    Wenn Du nur ein Modem hast bekommst Du eine öffentliche IP nur über DHCP, wenn die NIC direkt mit dem Modem verbunden ist. Um den Traffic über die Sophos  zu leiten müsste daher dieses Interface auch nur mit der VM verheiratet sein, ohne Bridge, ohne NAT oder andere Geschichten des Mini-PCs. Windows darf das Gerät streng genommen nicht mal sehen (daher der Vorschlag sowohl UTM als auch Windows zu virtualisieren).

    Gruß / Regards,

    Kevin
    Sophos CE/CA (XG+UTM), Gold Partner