This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Anleitung: feste IP Adresse durch vServer auf Heim Sophos legen

Update: Habe die Anleitung angepasst und überarbeitet. Es geht noch "besser" über eine statische Route ohne Bridge, was andere Probleme verhindert und so denke ich am saubersten laufen sollte:

http://www.busche.org/index.php/2017/10/24/oeffentliche-ipv4-adressen-zur-sophos-utm-ueber-red/ 



This thread was automatically locked due to age.
  • I want to assign a fixed private IP address to a server so that local computers can always access it. Plzz tells me how to do that.

    Currently, the DHCP address of the server is something like 192.168.1.54.h

    Should I simply assign the server this same IP as fixed and configure the router so that it will exclude this IP from the ones available for DHCP? Or are there some ranges of IP that are traditionally reserved for static addresses?

    AppValley – Legal and Safe

    We would like to inform that AppValley App store is entirely legal and safe to use. Let’s discuss the valid reason for your understanding.

    Valid Reasons:

    First of all, AppValley application struggled for many months under the development process and launched the application after the entire completion. At every stage, the application was tested by the development team. This application does not contain any security risks, viruses, or any malware. Each and every game or application is thoroughly tested by the team and also to stay safe, the application development will release the regular updates to their users. AppValley - Get ++ Tweaked Apps Free for iOS

    AppValley will not access the iOS device root, which means that the application will not work against Apple’s security. It is important that the device will not be affected by any virus or malware attack. You can also download any applications or games without the root access permission. The most important feature for the iOS device is, you will be prompted to enter your Apple ID to use the downloaded installer. This means that the application will be verified by Apple and very safe to use.

    The last important thing about the developers is the reputation they have. They work hard, test the application or game under various testing level and never ever released the unsafe or dodgy software to their users. They are keen and ensure that the installer will be monitored and keeps updated with the latest bug fixes. You will be notified to install the updates immediately to have seamless access to the application or game.

  • Hallo Zusammen,

     

    hat jemand diese Thematik auf einer XG ans Laufen bekommen? Tunnel UTM (vServer) und XG(Zuhause) steht aber der Rest klappt nicht da so nicht konfigurierbar. Beiße mir daran gerade die Zähne aus.

     

    Gruß

    Coyote

  • ManuelAbeledo: Ich habe dies früher auch so gemacht und publiziert aber kann nur davor warnen. Man erzeugt hier eine Bridge auf L2 Ebene und kein saubereres Routing. Gibt es spezielle Netzwerk Konfigurationen beim vServer Provider hat man auf einmal irgendwelchen fremden Host-Netzwerktraffic auf der RED und wundert sich warum Volldampf auf der Leitung ist. Die L3 Routing Variante ist die sauberste Lösung welche zu keinen seltsamen Nebeneffekten führen sollte.

    ---

    Sophos UTM 9.3 Certified Engineer

  • Hallo zusammen,

     

    ich habe diesen Thread eben erst entdeckt, da ich dies auch realisieren wollte.

    Es geht aber noch ein Tick einfacher. Hier meine Konfiguration:

    1. RED-Tunnel erstellen (wie gehabt, da ändert sich nichts)

    2. vServer-Seite:

        - sekundäre IPv4 nicht in der UTM konfigurieren bzw. einer Schnittstelle zuordnen

        - RED keiner Schnittstelle zuordnen. Stattdessen aus dem WAN-Interface eine Ethernet-Bridge WAN-Interface & RED erstellen:

           

        - Firewall-Regel für die zweite IPv4 erstellen (Netzwerkdefinition für die zweite IPv4 erstellen, hier 195.x.x.228):

           

    3. Home-UTM:

        - RED einem Interface zuordnen und ihm die zweite IPv4 des vServers samt Provider-Gateway verpassen:
           

     

    Das war's. Alle Anfragen der zweiten vServer-IPv4 landen an der RED-Schnittstelle der Home-UTM ;-)

    Viele Grüße / Best Regards,
    Manu

    - CISO -
    - Sophos SCA & Partner-

  • Der vserver.site Anbieter hat mir einen Gutschein Code gegeben. Mit "SOPHOS5" kostet der Privat Tunnel dann nur 5€/Monat.

    ---

    Sophos UTM 9.3 Certified Engineer

  • Ben said:

     

    Ich habe jetzt einen Anbieter gefunden, der direkt einen Sophos UTM Tunnel ab 5 € / Monat mit fester IPv4 vermietet. Man bekommt dann einfach IP Adresse und RED Config zugesandt. Einfacher geht's nicht: https://vserver.site/v4tunnel.html 

     

     
    Schade, dass es mittlerweile 9€ / Monat kostet. Sonst hätte ich mir das wohl auch gegönnt.
     
  • ata said:

     

    Ist Sophos RED von UTM zu XG eigentlich kompatibel?

     

    JEIN. Eine hardware RED ja, da hier ja nur vom provisioning server die passende firmware gepusht wird. eine UTM kann aber NCIHT als RED interface auf einer XG eingebunden werden.

     

    LG


    Sophos Platinum Partner 
    Sophos Certified Architect
    (Ceritfied UTM Architect / Certified XG Architect)

  • OK, danke! Werds wohl einfach mit der UTM mal probieren.

  • Ja, die fix und fertig Lösung ist super. Hab direkt 100/100Mbit/s und eine öffentliche IPv4 Adresse und läuft alles über Frankfurt. 

    Ob das RED der XG kompatibel ist wird dir vermutlich eher jemand aus dem XG Forum beantworten können. Das Teil (XG) ist bei den Usern hier nicht sehr beliebt und macht einen unfertigen Eindruck.

    ---

    Sophos UTM 9.3 Certified Engineer

  • Danke für die schnelle Rückmeldung! Die fertige Lösung klingt klasse, werd ich mit auf jeden Fall merken. Habe aber noch eine vServer mit Laufzeit, deshalb werd ich es noch selbst probieren...

    Eine NIC reicht schon, mir ging es darum ob die UTM bzw. XG sich benutzen lassen. Aber scheinbar beschwert sich die UTM da nicht... Betrifft wohl nur die XG, dass die bei nur einer NIC in den Failsave-Modus wechselt und sich nicht nutzen lässt... (Zumindest habe ich das gelesen...)

    Habe zu Hause eine XG und wollte dann auch für den vServer eine nehmen. Muss dann aber wahrscheinlich dafür die UTM nehmen.

    Ist Sophos RED von UTM zu XG eigentlich kompatibel?