Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM9 im Heimeinsatz auf ESXi Server

Hallo,
ich habe zuhause einen normalen Telekom router, der die Verbindung zum Internet herstellt. An den Switchports des Routers hängt auch gleich der ESXi Server und der WLAN Access Point. Mein ESXi 5 Server besitzt 2 Netzwerkkarten. Nun habe ich auf meinem ESXi 5 Server Sophos UTM 9 Home ... installiert und würde gerne diesen verwenden als Firewall und VPN und andere Sicherheits feature anstatt die komische Firewall die in dem Telekom Router implementiert wurde.

Hat jemand ein ähnliches Szenario? Wie kann ich das ganze lösen damit der Telekom Router noch die Internet Einwahl und alles macht und dann der Traffic an den ESX weiterschickt durch die Astaro und dann ins restliche LAN.
Auf dem ESX Server laufen jedoch noch weitere VMs

Kann mir jemand sagen wie ich das am geschicktesten mache ?
Was ich dabei beachten muss usw.. ?


This thread was automatically locked due to age.
Parents
  • Jepp nun geht alles hatt danach noch ein kleines DNS Problem aber nun schaut es super aus...
    Aber habe da noch eine Frage.
    Die Rules die ich in der Firewall anlege sind die für den Ausgehenden Traffic oder den Hereinkommenden?
    Passt das wenn ich das UTM Gateway nun in der DMZ stehen habe?

    Ich habe nun Regeln für folgende Service erstellt:
    HTTP, HTTPS, SSL IMAP, SSL SMTP, NTP und DNS erlaubt:
    und zwar Internes Netz --> (oben aufgelistete Service) --> Any

    Passt das nun so? Ist das sicher? Oder würdet ihr den Server nicht in die DMZ stellen???
    Sind Die Regeln die ich erstellt habe nun nur für herausgehenden Traffic oder ?

    Für hereinkommenden würde ich teoretisch:
    Any --> (z.B. HTTP) --> Internes Netz 

    machen oder wie würde das dann ausschauen?
Reply
  • Jepp nun geht alles hatt danach noch ein kleines DNS Problem aber nun schaut es super aus...
    Aber habe da noch eine Frage.
    Die Rules die ich in der Firewall anlege sind die für den Ausgehenden Traffic oder den Hereinkommenden?
    Passt das wenn ich das UTM Gateway nun in der DMZ stehen habe?

    Ich habe nun Regeln für folgende Service erstellt:
    HTTP, HTTPS, SSL IMAP, SSL SMTP, NTP und DNS erlaubt:
    und zwar Internes Netz --> (oben aufgelistete Service) --> Any

    Passt das nun so? Ist das sicher? Oder würdet ihr den Server nicht in die DMZ stellen???
    Sind Die Regeln die ich erstellt habe nun nur für herausgehenden Traffic oder ?

    Für hereinkommenden würde ich teoretisch:
    Any --> (z.B. HTTP) --> Internes Netz 

    machen oder wie würde das dann ausschauen?
Children
No Data