Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.2 Home - VM-Betrieb, Konzept?

Hallo,

ich möchte privat eine UTM 9 Home als virtuelle Maschine auf einem Hyper-V-Server (2008R2) betreiben. Zur Verfügung stünden mir drei physikalische Netzwerkports am Server.

Mein "Problem" ist, dass ich in einer Mietwohnung ohne CAT-Verkabelung wohne. Die Fritzbox (KabelBW) steht im Wohnzimmer. Mein Arbeitszimmer wird via dLAN an die FB im Wohnzimmer angebunden.
Im Arbeitszimmer steht ein kleiner 8Port-Gbit-Switch, an dem div. Geräte (2xPC, Notebook) und auch der Hyper-V-Server stehen.
An der Fritzbox sind Multimedia-Geräte angeschlossen (HTPC, TV, AV-Receiver, etc.).

Um die UTM ordentlich verwenden zu können, müsste ich wohl:
- den Server zur Fritzbox stellen; Fritzbox -> NIC1 an Server
- NIC2 an Server mit einem neuen Switch verbinden, daran die Multimedia-Geräte + dLAN Richtung Arbeitszimmer

Mein Problem wird sein, dass ich den Server nicht ins Wohnzimmer stellen will/möchte (Lautstärke, Optik, etc.) - zudem hat da die Frau auch mitzureden [...] [:)]

Nun war mein Gedankengang, dass sich das doch eigentlich "eleganter" (auch in Bezug auf zukünftige Umzüge in neue Wohnungen, etc.) via VLANs realisieren ließe?

Sprich:
- VLAN-Switch zur Fritzbox. Fritzbox-Netz VLAN-ID 1 (WAN)
- Multimedia-Endgeräte im Wohnzimmer an den VLAN-Switch (VLAN ID 2, Intern)
- An einen Trunk-Port (VLAN ID 1+2) des Switches kommt das dLAN
- Im Arbeitszimmer, ebenfalls ein VLAN-Switch, kommt dLAN wieder an einem Trunk-Port an, und ich greife mir - je nach Gerät - das passende VLAN vom zweiten Switch

Oder unterstützt die UTM einen passenderen Betriebsmodi, den ich nur noch nicht kenne?


This thread was automatically locked due to age.
Parents
  • Dann bietet sich tatsächlich VLAN an.
  • Dann bietet sich tatsächlich VLAN an.


    Hallo,

    ich habe mich mal rangemacht ein Visio-Chart meines Netzwerks zu erstellen.
    Könntest du mal einen Blick drauf werfen und prüfen, ob ich mich ggf. iwo verrannt habe (weil technisch nicht umsetzbar oder nicht korrekt gelöst)?

    Noch nicht gelöst - in Ermangelung eines passenden Access Points - ist die Anbindung von WLAN-Geräten. Das einfach mal ignorieren...

    Wie gesagt tunnel ich VLAN 10 (Fritzbox, WAN) und VLAN 20 (normales LAN) über eine dLAN-Strecke von Wohn- nach Arbeitszimmer.

    Die Sophos UTM ist virtuell auf einem Hyper-V-Node aufgesetzt; die physische NIC #1 (VLAN 10) dient als WAN, die NIC #2 (VLAN 20) als virtueller Switch + Backlink zum Switch (VLAN 20).

    Dabei ist mir eingefallen, dass ich theoretisch das auch nur mit einer einzigen LAN-Verbindung lösen könnte (Server an Trunk-Port) - habe aber mal davon abgesehen, da es sich mir so einfacher erschließt und - so denke ich - nachvollziehbarer ist.

    Für Tipps bin ich dankbar!
Reply
  • Dann bietet sich tatsächlich VLAN an.


    Hallo,

    ich habe mich mal rangemacht ein Visio-Chart meines Netzwerks zu erstellen.
    Könntest du mal einen Blick drauf werfen und prüfen, ob ich mich ggf. iwo verrannt habe (weil technisch nicht umsetzbar oder nicht korrekt gelöst)?

    Noch nicht gelöst - in Ermangelung eines passenden Access Points - ist die Anbindung von WLAN-Geräten. Das einfach mal ignorieren...

    Wie gesagt tunnel ich VLAN 10 (Fritzbox, WAN) und VLAN 20 (normales LAN) über eine dLAN-Strecke von Wohn- nach Arbeitszimmer.

    Die Sophos UTM ist virtuell auf einem Hyper-V-Node aufgesetzt; die physische NIC #1 (VLAN 10) dient als WAN, die NIC #2 (VLAN 20) als virtueller Switch + Backlink zum Switch (VLAN 20).

    Dabei ist mir eingefallen, dass ich theoretisch das auch nur mit einer einzigen LAN-Verbindung lösen könnte (Server an Trunk-Port) - habe aber mal davon abgesehen, da es sich mir so einfacher erschließt und - so denke ich - nachvollziehbarer ist.

    Für Tipps bin ich dankbar!
Children
No Data