This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Home Lincense IP addresses

Hi everyone . I have just joined the sophos group and have gone through a lot of very intelligent and informative posts. I know this topic has come up  before. But I will like to describe my situation here and will welcome any suggestions.
I am looking for firewall for my home. It's a decent size home with significant Home automation via Control4. Now, between IP security cameras and automation devices inlcuding touch panels and remotes, TV's. blu ray players etc,  it does put the number of clients that need IP addresses well  north of 50. But they dont need to be connected to the internet or protected by UTM except for the main control 4 processor box . Now I am able to control all the devices remotely via control4 web browser  based or smartphone app based control. So I will need internet access to main processor. Same way IP cams dont need to be connected to internet . But I need  a way to remotely view them by connecting to a central app . 
Between the PC's/laptops/ipads/phones etc , the IP's will be well below 50. 
So my question is what is the best way to isolate the devices that just need to be on local network from the ones that need to be actively protected by UTM. And to be clear, I used sonicwall and sonicpoint for last 6 months , but found it to be very slow and very inconsistent and not very user friendly to configure for a home user like me who is not in IT industry. I do have more than basic network understanding . Sonicpoint wireless connection was no where close to cisco or even Asus access points. So I will be happy to get a Sophos hardware if I need to , but will like to at least try this for sometime and get used to it before investing 2-3K per year again, which seems overkill for a home. I can use my current Linksys or asus router to make a secondary network if I need to . And please provide some details in network creation suggestions as I am not as advanced in networking as lot of you guys are.

Thanks in advance


This thread was automatically locked due to age.
Parents
  • will the 50 license limit still count ?
    Yes it will.  DHCP doesn't matter as far as license limit.  The system will count IPs passing data from internal networks out to the WAN.  If you add one server, with a single NIC, it would count as one for licensing purposes (2 if using IPv4 and IPv6).

    One thing that will help you a great deal with UTM, is to go through the Admin Guide.  When connected to WebAdmin, click on the blue button with a question mark at the top of the page.  It page sensitive, so it will open up the help for the WebAdmin page currently displayed.  Once the help is opened, you can jump to different sections and search.  An offline PDF of the Admin Guide is available from WebAdmin at Support > Documentation.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Reply
  • will the 50 license limit still count ?
    Yes it will.  DHCP doesn't matter as far as license limit.  The system will count IPs passing data from internal networks out to the WAN.  If you add one server, with a single NIC, it would count as one for licensing purposes (2 if using IPv4 and IPv6).

    One thing that will help you a great deal with UTM, is to go through the Admin Guide.  When connected to WebAdmin, click on the blue button with a question mark at the top of the page.  It page sensitive, so it will open up the help for the WebAdmin page currently displayed.  Once the help is opened, you can jump to different sections and search.  An offline PDF of the Admin Guide is available from WebAdmin at Support > Documentation.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Children
  • Yes it will.  DHCP doesn't matter as far as license limit.  The system will count IPs passing data from internal networks out to the WAN.


    Clarification:

    a. If you have a device (such as a printer) that does not connect to the internet, it would still be counted if it uses the UTM for DHCP or NTP.

    b. iirc, devices traversing LANs will be counted even if they don't connect to the internet or use DHCP.

    Barry
  • I guess I will take some time to read the comments and the user guide to get some more clarity before deploying/configuring UTM and my server.
    - After reading your comments  I was able to remove "gateway" from some of my automation devices/touch panels, IP cameras and also from any connected TV/blu ray players. 
    - I only have one network printer at home , so I think it should be OK.
    - what are IIRC devices?
    - So what do you think will be best scenario/configuration for me to deploy UTM and Window server 2012 ? Where should I run DHCP?  VPN set up? Will the security be any different depending on where DHCP is run?

    - I still have 7-8 gigabit switches in my home. Can I leave gateway empty on them ( they are not doing any routing)?

    Thanks