Hallo,
Ich habe mir am Wochenende eine Sophos UTM 9 auf einem älteren Laptop installiert. Den WAN Port habe ich über einen USB-NIC realisiert. Momentan sieht es so aus:
Fritzbox -> UTM -> Netgear Switch -> Ubiquiti AP
Soweit funktioniert auch alles aber ich würde natürlich gern das WLAN an der Fritzbox abschalten und nur noch den Ubiquiti AP inkl Gäste WLAN nutzen. Doch genau da komme ich nicht weiter...
Auf dem Port 1 des Netgear Switch hängt der AP mit VLAN 100 tagged und VLAN 1 untagged, auf dem Port 2 hängt die UTM mit VLAN 100 tagged und VLAN 1 untagged. Auf dem Ubiquiti AP habe ich 2 WLAN Netze: Home (ohne VLAN) und Guest (VLAN 100)
Auf der UTM habe ich eine Schnittstelle Ethernet-VLAN erstellt mit VLAN 100 und dem Gateway 10.10.100.1, einen DHCP Server erstellt mit der Range 10.10.100.10-100 und dem Gateway 10.10.100.1 als DNS habe ich openDNS angegeben.
In der Firewall habe ich folgende Regeln:
Guest -> Any -> LAN (Netzwerk) - Verwerfen
Guest -> DNS und Mail -> Internet - Zulassen
Im Webfilter habe ich das Guest Interface in ein eigenes Profil gepackt und auf Transparent gestellt (Das LAN Interface läuft im Standard Proxy Mode) und dann habe ich dort noch unter "diese URLs blocken": 10.0.0.1/24 eingetragen (Ist mein LAN)
Jetzt hätte ich gedacht ich könnte über den Webproxy ins Internet komme aber NICHT in mein Internes Netz...wenn ich mich jedoch mit dem Guest WLAN verbinde bekomme ich zwar eine IP aus dem rictigen DHCP Bereich, kann nicht ins Internet aber dafür in mein interes Netzwerk :(
Wo habe ich den Fehler gemacht!?
Brauche ich noch ein NAT!?
Im Webfilter und Firewall Log taucht auch nichts auf...
Wäre toll wenn mich jemand auf den richtigen Weg bringen könnte :)
This thread was automatically locked due to age.