This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Home Lincense IP addresses

Hi everyone . I have just joined the sophos group and have gone through a lot of very intelligent and informative posts. I know this topic has come up  before. But I will like to describe my situation here and will welcome any suggestions.
I am looking for firewall for my home. It's a decent size home with significant Home automation via Control4. Now, between IP security cameras and automation devices inlcuding touch panels and remotes, TV's. blu ray players etc,  it does put the number of clients that need IP addresses well  north of 50. But they dont need to be connected to the internet or protected by UTM except for the main control 4 processor box . Now I am able to control all the devices remotely via control4 web browser  based or smartphone app based control. So I will need internet access to main processor. Same way IP cams dont need to be connected to internet . But I need  a way to remotely view them by connecting to a central app . 
Between the PC's/laptops/ipads/phones etc , the IP's will be well below 50. 
So my question is what is the best way to isolate the devices that just need to be on local network from the ones that need to be actively protected by UTM. And to be clear, I used sonicwall and sonicpoint for last 6 months , but found it to be very slow and very inconsistent and not very user friendly to configure for a home user like me who is not in IT industry. I do have more than basic network understanding . Sonicpoint wireless connection was no where close to cisco or even Asus access points. So I will be happy to get a Sophos hardware if I need to , but will like to at least try this for sometime and get used to it before investing 2-3K per year again, which seems overkill for a home. I can use my current Linksys or asus router to make a secondary network if I need to . And please provide some details in network creation suggestions as I am not as advanced in networking as lot of you guys are.

Thanks in advance


This thread was automatically locked due to age.
Parents
  • Barry is saying to give the individual end devices no gateway.  Alternately, you can use your Asus or Linksys to setup a secondary network, as you surmised, for devices that do not need internet access.  This will make those devices double-natted, but won't hurt anything and only the IP of that secondary router will be counted.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • I checked and quite a few of the control 4 stuff , I am not able to give  static IP addresses to. So if I use ASUS to  make a separate subnet for these devices and have ASUS connect to UTM, it will work? In that case since ASUS is connected to internet, will the control4 devices connected to ASUS wil have internet access as well for the ability to be controlled remotely ?
    And how will I have subnets on SUS and UTM talk to each other for my in house LAN usage?

    On the other hand , if I connect all the devices to UTM , can I configure MAC addresses of control 4 devices and TV's etc to not have internet connection and hence not be counted against number of IP's? Will the DHCP in UTM still be able to assign, let's say 80 IP's , but have less than 50 be connected to the internet ?

    thanks
Reply
  • I checked and quite a few of the control 4 stuff , I am not able to give  static IP addresses to. So if I use ASUS to  make a separate subnet for these devices and have ASUS connect to UTM, it will work? In that case since ASUS is connected to internet, will the control4 devices connected to ASUS wil have internet access as well for the ability to be controlled remotely ?
    And how will I have subnets on SUS and UTM talk to each other for my in house LAN usage?

    On the other hand , if I connect all the devices to UTM , can I configure MAC addresses of control 4 devices and TV's etc to not have internet connection and hence not be counted against number of IP's? Will the DHCP in UTM still be able to assign, let's say 80 IP's , but have less than 50 be connected to the internet ?

    thanks
Children
No Data