Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 9 an Unitymedia Office Internet & Business

Hallo liebe Kollegen,

ich bin momentan Unitymedia Office Internet & Phone Kunde. Ich möchte zuhause auch gerne eine vernünftige Security-Appliance nutzen und da fiel mein  Interesse auf die Sophos UTM 9.

Da hab ich auch gleich mal eine neue Sophos UTM 9 VM auf meinen kleinen Debian vHost gepackt (Virtualbox Headless) und Unitymedia gesagt, ich hätte gerne eine statische IP, weil mir das so irgendwie besser gefällt. (Bin kein großer Fan von DynDNS)

Jetzt habe ich folgendes Problem:

Sophos UTM 9 zwei Interfaces im bridge mode auf die beiden Hardware NICs der VM eines teilt Sie sich mit allen anderen VMs fürs LAN, das andere hat exklusiv nur die UTM 9 fürs WAN.

Unitymedia löst alles Anschlussseitig folgendermaßen:
Die Fritzbox 6360 Cable ist so konfiguriert, dass Sie eine Öffentliche IP-Adresse hat und als Gateway für meinen Router fungieren soll. Sieht in etwa so aus:

Subnetz: 1.2.3.4/30
Netz: 1.2.3.4
Fritzbox: 1.2.3.5
UTM: 1.2.3.6
Broadcast: 1.2.3.7

Ich hab dann einfach nur den ganz normalen Einrichtungs-Assistenten verwendet um Konfigurationsfehler meinerseits ausschließen zu können und komme nun zu folgendem Ergebnis:

Ich kann mit den Clients in meinem Lan lediglich die Websites Google, mail.google.com und maps.google.de aufrufen. Alles andere funktioniert nicht.
Wenn ich in Google irgendwas suche, bekomme ich auch die resultate, aber weiterführende Links funktionieren nicht.

Wenn ich beispielsweise www.facebook.com aufrufe, lädt die Seite einige sekunden, anschließend kommt die Meldung des Browsers: Website nicht erreichbar. Ich kann aber einen Traceroute fahren und bekomme einen ganz normalen Trace mit ca. 12 Hops in adequater Geschwindigkeit ausgespuckt.

Das blöde ist nun, ich habe schon von Leuten gelesen, die auch einen Unitymedia Anschluss haben und bei denen Funktioniert das ganze. Warum bei mir nicht? Bin ich ein schlechter Fachinformatiker? [:D] 

Ich zweifle langsam wirklich an mir selbst. Ich habe schon wirklich viele UTMs bei Kunden aufgestellt, bloß hatte keiner von diesen eine Unitymedia-Leitung.

Gibt es da irgendwelche Erfahrungswerte oder Fallstricke?


This thread was automatically locked due to age.
Parents
  • Ah ok, das kann auch so nicht funktionieren.

    Da du die Fritzbox nicht als "nur Modem" nutzen kannst, muss die Fritzbox quasi ins Internet routen.

    Hier mal ein Beispiel:

    Internes LAN (192.168.1.0/24) 
    -
    UTM
    Internal IP: 192.168.1.1
    WAN: DHCP aktivieren und als Default GW eintragen

    -
    Fritzbox
    Internal LAN: 192.168.0.1 (DHCP aktiv)
    WAN: DHCP aktiv / bzw. deine IP fest eintragen



    Wie du die Möglichkeit hast, an das Modem zu kommen, siehe mein Link.
    Sag, du brauchst die Möglichkeit Port Forwards zu machen.

    Nice greetings
Reply
  • Ah ok, das kann auch so nicht funktionieren.

    Da du die Fritzbox nicht als "nur Modem" nutzen kannst, muss die Fritzbox quasi ins Internet routen.

    Hier mal ein Beispiel:

    Internes LAN (192.168.1.0/24) 
    -
    UTM
    Internal IP: 192.168.1.1
    WAN: DHCP aktivieren und als Default GW eintragen

    -
    Fritzbox
    Internal LAN: 192.168.0.1 (DHCP aktiv)
    WAN: DHCP aktiv / bzw. deine IP fest eintragen



    Wie du die Möglichkeit hast, an das Modem zu kommen, siehe mein Link.
    Sag, du brauchst die Möglichkeit Port Forwards zu machen.

    Nice greetings
Children
No Data