Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VLANs einrichten

Hallo zusammen,

 

ich habe ein kleines Problem und hoffe auf Eure Hilfe. Ich habe eine Sophos Firewall für private Anwender am laufen (Version 19.5.1). Mein kleiner PC hat leider nur 2 Interface, wobei ein Aufrüsten nicht möglich ist.

 

Port2: WAN

Port 1: LAN mit einer Statischen IP

 

Nun würde ich gern Port1 auf VLANs umstellen, da ich 2 durch die FW getrennte Netze im LAN benötige. Ich habe nun bei der Konfiguration etwas bedenken – den LAN Port abzuschießen und ich dann nicht mehr auf die FW komme.

 

Daher die Frage – wie mache ich das am besten? Ich kann VLANs anlegen und auf Port 1 legen – aber was passiert dann mit meiner IP Adresse die auf Port1 statisch liegt?

 

Hat jemand einen Tipp – wie man das am besten macht?

 

Vielen Dank für Eure Hilfe!

 

Norman



This thread was automatically locked due to age.
  • Hello there,

    Good day and thanks for reaching out to Sophos Community and hope you are well. 

    If my understanding is correct, Port2 would still be a WAN port and you proposed to change Port1 to a VLAN port? Would you use this with subinterfaces? or you would connect it on another network?

    Also, could you please share at least a high level network diagram of the setup and traffic flow you are trying to achieve.

    Many thanks for your time and patience and thank you for choosing Sophos

    Cheers,

    Raphael Alganes
    Community Support Engineer | Sophos Technical Support
    Sophos Support Videos Product Documentation  |  @SophosSupport  | Sign up for SMS Alerts
    If a post solves your question use the 'Verify Answer' link.

  • Hello,

    thanks for the answer and the interest to help me.

    In the end, I want to separate 2 LAN networks via VLAN and route them via the Sophos rulebook. Attached I have attached a sketch of what my net looks like right now, and how it should look in the future.

    thank you for your help!

  • Ich erlaube in diesem Fall das Management über Central oder eine bekannte externe IP.

    Wenn man das getestet hat, kann die interne IP am besten von "extern" geändert werden.

    Angernfalls ... die "normale" IP im ersten Schritt nicht ändern und neues 1 VLAN/Sunbetz anlegen.

    Wenn Zugang über das neue VLAN möglich ist, kann die existierende IP auch in 1 VLAn umziehen. 


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • OK - Danke für den Tipp. Also kann ich meinen Plan so umsetzen :)

    Danke 

    Norman