This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

RED 50 – tagged VLAN und LAN auf NIC red1 möglich?

Hallo zusammen,

ich habe nun schon einige Zeit im Internet recherchiert, leider keine passende Lösung/Erklärung für mein Problem gefunden.

Nun hoffe ich durch meinen Beitrag von Eurem Schwarmwissen zu profitieren Blush

 

Wir haben folgende Anforderung, eigentlich nichts Wildes, aber irgendwie komme ich nicht weiter:

IST-Zustand seit Ende 2017:

  • Kunde hat einen Standort A mit einer UTM SG210 mit einem internen LAN 192.168.200.0/24 auf eth0
  • Standort B ist über einen RED Tunnel (RED50, NIC reds1) an die UTM angebunden
    • Betriebsmodus: Standard/Vereint
    • NIC auf reds1 (Auto-created by RED): 192.168.201.0/24

SOLL-Zustand:

Nun soll an Standort B WLAN (WLAN APs & Controller ist nicht von Sophos) eingeführt werden, hier müssen zwei SSIDs ausgestrahlt werden. Ein internes WLAN welches in 192.168.201.0/24 geht und ein Gast-WLAN welches in ein VLAN kommen soll.

Ich möchte keine Bridge für die Netze über beide Standorte haben um den Traffic besser steuern zu können.

Nun wäre die Anforderung an den RED-Tunnel das vorhandene LAN 192.168.201.0/24 auf reds1, welches an der RED50 auf LAN1 ist, in seiner aktuellen Form zu behalten.

Zusätzlich wurde eine VLAN-NIC mit der ID 30 (Gast-WLAN) auf der UTM auf der NIC reds1 konfiguriert. Einstellungen für DNS, DHCP, NAT, Firewall Regeln etc. wurden alle gesetzt.

In der Konfiguration des RED-Tunnel habe ich aber nun mein Problem. Wenn ich nun den LAN-Port-Modus ändere auf VLAN und LAN1 auf untagged setze, muss ich eine LAN1-VID angeben. Port LAN1 der RED50 ist auf dem dortigen Switch auf Port1 (Untagged default VLAN 1).

Aktiviere ich die RED-Config so, erhalte ich nach dem Reboot der RED50 keinen Zugriff auf mein LAN 192.168.201.0/24.

Das VLAN 30 (Gast-WLAN) habe ich noch nicht in den Tunnel aufgenommen auf Grund meines ersten Problems.

Da ein RED-Tunnel eigentlich eine direkte Verbindung / langes LAN-Kabel darstellt, dachte ich hier wie wenn ich VLANs auf Switchen konfiguriert hätte: untagged wird das LAN 192.168.201.0/24 übertragen und tagged das VLAN 30 (WLAN-Gast)

 

Habe ich eine falsche Denke oder wie sieht die Config hier aus?

Hier noch kurz ein Screenshot meiner Config:

Vielen Dank für Eure Hilfe im Voraus.

Gruß

Stefan

 



This thread was automatically locked due to age.
Parents
  • Hallo Stefan,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    First, VLAN1 is reserved in UTM for Wireless Protection, so you will want to choose a different tag.  Hat das geholfen?

    You might also want to read Switch Port VLAN tagging for a RED 50.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hallo Stefan,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    First, VLAN1 is reserved in UTM for Wireless Protection, so you will want to choose a different tag.  Hat das geholfen?

    You might also want to read Switch Port VLAN tagging for a RED 50.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • Hi Bob,

    diesen Hinweis, von Dir, hatte ich in einem anderen Beitrag auch schon gesehen :-)  Das würde das Verhalten nach dem Umschalten des LAN-Port Mode auf der RED50 auch erklären. Ich werde dann für das Default-LAN an Standort B einen anderen VLAN Tag verwenden.

    Ich werde nächste Woche beim Kunden vor Ort sein und es so umsetzen.

    Vielen Dank.