Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Infrastruktur Frage -> Aufbau und VLAN

Hi Zusammen,

Netz 1, Firma:

UTM: 192.168.1.254
Fritzbox: 192.168.1.1
Managed Switch HP1810-24G
Hyper-V Host mit mehreren VMs
mehrere Clients

Netz 2, Privat: 

Fritzbox: 10.1.10.1
Managed Switch HP1810-24G
Smartphones und ein paar Clients

IST Zustand:

-> Beide Netze sind untereinander verkabelt, geht auch nicht anders
-> DHCP macht Netz 1, ein Server 2012 R2
-> DHCP Fritzbox Privat deaktiviert

Anforderung

Ich möchte dass Clients automatisch eine IP aus dem privaten Netz bekommen, dafür würde ich gerne den DHCP an der Fritzbox im privaten Netz aktivieren. Zeitgleich würde ich gerne das komplette Firmen-Netz (192.168.1.0) in ein VLAN taggen, damit die beiden DHCPs nicht kollidieren.
Ebenfalls Grund ist dass ich nicht möchte, dass Clients automatisch in das Firmen-LAN kommen, die gar nicht dort rein sollen. Ich als Administrator kann dann gerne den Port taggen nachträglich.

-> VID 1, default: privates Netz 10.1.10.0
-> VID 2, UTM: Unternehmens-LAN 192.168.1.0
-> VID 3, UTM: Management-LAN 10.142.1.0
-> VID 4, UTM: GAST-LAN 10.142.2.0

Bedenken

Die Fritzbox im Unternehmens-LAN. Die FritzBox ist afaik nicht VLAN-Kompatibel. Wie kriege ich es gehandhabt, dass die Fritzbox ausschließlich in das VLAN des Unternehmes-LAN verkehrt und an einem Interface der sophos als Gateway fungieren kann? Untagged am Port des VLANs, wo die Fritzbox dran hängt?

Bin zwar kein Anfänger, würde aber gerne Probleme in der Durchführung vermeiden.
Warum ich nicht beide Netze mit der UTM vereine? Weil ich diese absolut gar nicht für private Zwecke verwenden möchte.


This thread was automatically locked due to age.