This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos-Vm und Fritzbox

Hi,

ich habe vor eine Sophos Home-UTM auf meinem Home-Server(NAS, TS3 und Gameserver) mit ESXi zu installieren. Jetzt stehe ich vor folgendem Problem.
Des gesamte Datenverkehr(also raus und rein) soll über die Sophos gehen. Die Fritzbox soll weiterhin ihren Zweck erfüllen -> Modem, Telefonanlage und WLAN-Router. Wie kann ich das am besten realisieren. Ist das irgendwie möglich oder eher nicht?

MfG Shadowmaker


This thread was automatically locked due to age.
  • Also entweder die Sophos im Bridge Mode zwischen Fritzbox und LAN packen - Wobei dann der WLAN Traffic nicht über die UTM geht, oder Möglichkeit zwei.

    Kauf dir nen Modem, pack dahinter die Solhos UTM - Leite den Telefontraffic an die Fritzbox weiter und lass die Fritzbox Access Point sein.
    Achja, Routen tut dir fritzbox dann nicht mehr.

    Oder Möglichkeit 3 (falls die fritzbox das unterstützt).
    Erstell nen VLAN für das WLAN und leite das an die UTM und diese schickt es dann wieder zurück zur Fritzbox. Brauchst dafür aber auch nen VLAN fähigen Switch. Aber ich wette, dass die Fritzbox das eh nicht kann.

    Ich würde die zweite Möglichkeit empfehlen.

    Nice greetings
  • Ich habe das mit einem Access Point gelöst und meine FritzBox fungiert dabei nach wie vor als Modem. WLAN Anmeldungen erfolgen ausschließlich über meinen Access Point. Der gesamte Traffic (LAN + WLAN) wird dann über den Access Point durch die UTM geleitet. Meine FritzBox nimmt auch weiterhin ihre DHCP Server Funktion wahr. In der UTM muss dann lediglich ein DHCP Relay eingetragen werden. [:)]
  • Hi Shadowmaker,

    ich habe genau das was du vorhast bei mir so laufen. Der Einzige Unterschied ist, dass ich kein VMware sondern Hyper-V verwende. Hier kurz mein Aufbau erklärt.

    Ich habe auf der FB das Gästenetz auf einem Port aktiviert. Dadurch bildet die FB im Hintergrund ein VLAN und trennt den Datenverkehr von den anderen Ports. Diesen Port habe ich mit der externen NIC der UTM verbunden.

    Dann habe ich einen freien LAN Port der FB mit dem internen virtuellen Netz vom Hyper-V Host verbunden. Die WLAN Clients verbinden sich dann ganz normal über die FB und bekommen ihre IP von einem DHCP Server aus dem internen virtuellen Netz und als Standard Gateway die IP der internen NIC der UTM.

    Auf der FB habe ich dann noch die externe IP der UTM als exposed Host eingetragen. In der Konstellation läuft der gesamte Datenverkehr über die UTM. Man kann die FB über eine interne IP verwalten und die FB kann alle Funktionen nutzen.

    vg
    mod
  • Hallo,

    genau wie du es beschreibst Mod würde ich es auch gerne machen, meine FB 7490 lässt aber Postfreigaben auf Gastland leider nicht zu. Mache ich etwas falsch?

    Danke für deine Hilfe
  • Hallo,

    mir geht es wie nimda. Meine Fritzbox 7390 (OS 06.23) lässt mich das externe IF der UTM nicht als Exposed Host eintragen. In anderen Foren habe ich gelesen dass das bei früheren Fritz OS Versionen noch gegangen ist, aber wohl mit der aktuellen endgütlig ausgeschaltet wurde. Was tun?
  • hallo zusammen,


    ich hatte das gleiche Problem nachdem ich das Firmwareupdate eingespielt hatte. Daraufhin habe ich mich an AVM gewendet. Die interessiert das aber nicht wirklich. ich habe darauf hingewiesen das genau dieser Konstrukt bei vielen kleineren Kunden von uns umgesetzt wurde. Ich arbeite bei einem großen Dienstleister.


    Die haben das aufgenommen und meine Anmerkungen weitergeleitet. 


    Letztendlich musste ich ein Firmware Downgrade auf die 6.03 machen. Ich warte jetzt ab, ob im nächsten Firmwareupdate die Funktion wieder einfließt. Wenn nicht wird AVM wohl einige Kunden verlieren. Ich kann nur jedem der diese Funktionalität nutzt davon abraten die AVM Firmware upzudaten. In der aktuellen 6.20 geht es definitiv nicht mehr.


    vg
    mod
  • Ich habe das mit einem Access Point gelöst und meine FritzBox fungiert dabei nach wie vor als Modem. WLAN Anmeldungen erfolgen ausschließlich über meinen Access Point. Der gesamte Traffic (LAN + WLAN) wird dann über den Access Point durch die UTM geleitet. Meine FritzBox nimmt auch weiterhin ihre DHCP Server Funktion wahr. In der UTM muss dann lediglich ein DHCP Relay eingetragen werden. [:)]


    Hallo,

    geht das nur mit einem externen AccessPoint oder kannst Du auch das WLAN der FritzBox an sich als AccessPoint konfigurieren - sprich nutzt Du das WLAN der Basisstation?

    Gruß,
    Karu
  • ist doch logisch das es NICHT geht. DIe Fritzbox hängt vor der UTM. alles was vor der UTM läuft gilt für selbige als EXTERN.
    Der Trick mit dem GastWlan geht nicht mehr.
  • Hallo Karu,

    ich kann mich meinem Vorredner lesmona nur anschließen. Da die FritzBox vor der UTM hängt funktioniert es leider nicht so wie von dir gewünscht.

    Aber ein vernünftiger Access Point kostet heutzutage wirklich nicht so viel und der zusätzliche Stromverbrauch fällt natürlich auch sehr gering aus. [;)]

    Gruß