Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VLAN hinder RED10

Hallo Zusammen,

nachdem ich seit gut drei Wochen eine Sophos Firewall im Einsatz habe und restlos begeistert bin. Seit letzter Woche habe ich nun noch eine RED10 im Einsatz. Die Grundkonfiguration hat ohne grosse Probleme geklappt.

Hinter meiner Sophos UTM habe diverse VLAN im Einsatz, diese möchte ich nun hinter meiner RED10 verwenden. An der RED ist ein VLAN fähiger Switch angeschlossen. Zur Info die RED ist an einem separaten Internetanschluss angebunden.

Auf der UTM habe ich den Operation mode: Standard / Unified eingestellt. Jetzt, zu meiner Frage: Wie kann ich hinter meiner RED die verschieden VLAN nutzen? Die Suche mit dem Kammerad Google hat mich nicht weiter gebracht.

Grüss und Dank für die Hilfe,

Eidgenosse


This thread was automatically locked due to age.
Parents
  • Hallo zusammen,

    also ich muss da ggf. etwas wiedersprechen.
    Wenn er die gleichen VLAN's wie an der UTM hinter der RED10 haben will, dann wird es schwierig ... vielleicht mit Bridge-Interface geht es? [8-)]
    Hat er an dem anderen Standort andere VLAN's und will die über die UTM verwalten, dann geht das schon mit einer RED10 und einem VLAN fähigen Switch. Ich hatte das mal für ein Voice- und Daten VLAN gebaut ... wegen der "nicht optimalen" QoS Einstellungen ist das aber nicht so toll.
    Man richtet auf der UTM VLAN's ein und bindet die dann an die RED10 welche auch im Mode "Standard / Unified" ist.. Auf der gegenseite mus man auf dem VLAN-fähigen Switch auch die VLAN's einrichten und an dem Port zur RED10 muss man halt die VLAN's taggen.

    Allerdings muss man dabei beachten, falls zwischen den lokalen VLAN's an dem anderen Standort geroutet werden muss, ist diese Lösung nicht optimal, weil der Traffic auf der UTM geroutet wird .... sprich ... er wird 2x mal über die WAN-Leitung (hin und zurück) transportiert.

    anbei 2 Screenshots

    Sax
Reply
  • Hallo zusammen,

    also ich muss da ggf. etwas wiedersprechen.
    Wenn er die gleichen VLAN's wie an der UTM hinter der RED10 haben will, dann wird es schwierig ... vielleicht mit Bridge-Interface geht es? [8-)]
    Hat er an dem anderen Standort andere VLAN's und will die über die UTM verwalten, dann geht das schon mit einer RED10 und einem VLAN fähigen Switch. Ich hatte das mal für ein Voice- und Daten VLAN gebaut ... wegen der "nicht optimalen" QoS Einstellungen ist das aber nicht so toll.
    Man richtet auf der UTM VLAN's ein und bindet die dann an die RED10 welche auch im Mode "Standard / Unified" ist.. Auf der gegenseite mus man auf dem VLAN-fähigen Switch auch die VLAN's einrichten und an dem Port zur RED10 muss man halt die VLAN's taggen.

    Allerdings muss man dabei beachten, falls zwischen den lokalen VLAN's an dem anderen Standort geroutet werden muss, ist diese Lösung nicht optimal, weil der Traffic auf der UTM geroutet wird .... sprich ... er wird 2x mal über die WAN-Leitung (hin und zurück) transportiert.

    anbei 2 Screenshots

    Sax
Children
No Data