Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hilfe bei UTM Einrichtung

Hallo,
Mein erster Post hier und schon so viele Fragen [:D]

Ich habe unter Hyper-V die UTM 9.2 Virtualisiert.
An meinem Server befinden sich 3 LAN Ports (Intel 1000 Pro)
Davon habe ich 2 für die Sophos abgezweigt, und jeweils einen externen Switch erstellt. Einmal so, das das Gastsystem darauf zugreifen (eth0 interne Seite) kann und einmal ohne (eth1 FritzBox Seitig).
Die Sophos habe ich nun installiert und komme auch in das Web Interface.
Aber hier beginnt das Problem ich bekomme es nicht hin meinen Traffic durch die Sophos zu scheiben, oder eine Verbindung zum Internet zu erstellen

Mein Aufbau:
Das Netzwerk läuft mit IP4 und befindet sich komplett auf 10.0.X.X (auch die Virtuellen Switches der VM und die FritzBox)

FritzBox7390-->Sophos UTM -->Switch-->Internes Netzwerk

Ich möchte weithin die Fritz Box nutzen DHCP/DNS/Telefon/I-net Einwahl (kein Wlan)
Die Sophos soll quasi mein LAN mit der Fritzbox verbinden und den Traffic filtern.

Ist das so überhaupt möglich?

Ich experimentiere jetzt schon ein ganzes Eck, aber ich bekomme keine Internetverbindung hin. muss ich als Gateway und DNS weiterhin die FritzBox eintragen oder währe es der Interne-Adapter /IP der UTM

Vielen Dank Rocker


This thread was automatically locked due to age.
  • Im Server sind NIC1, NIC2 und NIC3.
    Zwei davon nutzt Du für die Verbindungen der UTM (intern, extern).
    Jede NIC ist jeweils einem Switch zugeordnet, als vSwitch1, vSwitch2 und vSwitch3?
    Es sind keine VLANs konfiguriert?

    Wie sind die physischen Verbindungen? 
    NIC1 -> external Interface der UTM am vSwitch1 an der Fritzbox?
    NIC2 -> internal Interface der UTM am vSwitch2 an physischen Switch?

    DHCP und DNS sollten für das LAN auf der UTM liegen, da Du sonst Regeln auf der UTM benötigst, die dem LAN den Zugriff auf DNS und DHCP zur FritzBox erlauben.
  • Hi, also die Empfehlung wäre hier die Netzwerke zu trennen.
    Fritzbox mit 192.168.178.x und im LAN bei Dir 10.irgendwas
    Ein Kabel von der FB auf die Astaro und eines vom LAN auf die ASTARO, getrennt von der Fritzbox.
    Dann an der ASTARO den DHCP auf der LAN Schnittstelle einrichten und als DNS die ASTARO konfigurieren (DHCP Option) und einrichten als DNS Proxy.
    Dann noch Webfiltering einschalten und Spaß haben.

    Viele Grüße

  • Wie sind die physischen Verbindungen? 
    NIC1 -> external Interface der UTM am vSwitch1 an der Fritzbox?
    NIC2 -> internal Interface der UTM am vSwitch2 an physischen Switch?
    .


    Hallo,

    genau so ist es konfiguriert und angeschlossen.
    Ich habe kein V-LAN eingerichtet. Mein Switch währe aber dazu in der Lage HP1810-24G
    Die NIC 3 selbst hat keinen Virtuellen Switch sie ist aktuell die Verbindung zu meinem Server OS (WS 2012 Std)
    Ist die FritzBox mein Gateway oder die UTM?
    Wenn ich die FritzBox Ip ändere kann ich von dieser dann noch das Web Interface erreichen?
    Bzw die Sophos stört es nicht das die Einwahl und das Routing von der Fritzbox gemacht wird?
    Welche Verbindungsart mus ich in der Schnittstellenkonfiguration auswählen? (ich tippe auf Std eth witch static Ip) 

    Gruß Rocker
  • Vielen Dank für die Hilfe!!! Es läuft [:D]
    aber leider Steam nicht [:(]
    muss ich dafür extra etwas einstellen?

    gruß Rocker
  • Welche Ports hast du in der Firewall offen?

    Steam braucht diese Ports:

    https://support.steampowered.com/kb_article.php?ref=8571-GLVN-8711&l=german

    Am besten du machst das Live log auf und startest das Programm dann siehst du welche Ports du brauchst.

    Sent from my iPhone using Astaro.org
  • Hallo,

    vielen Dank für die Hilfe.
    es klappt alles soweit.
    nur etwas ist kurios ich möchte den implementierten sophos Virenscanner installieren, dieser bekommt aber keine Verbindung zum Internet...

    Gruß Rocker