This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VLAN setup

Hi,

I'm a newby to the Sophos UTM's and just got one. I'm looking into setting up several vlans (tags 10 and 20) next to the standard vlan1 on eth0. What I want to accomplish:

1. I have several VM's running in a xenserver. At the moment they connect from a virtual/real nic to the LAN via a switch to the UTM and then to WAN (standard masq rule). Works fine now. WAN-IP x.x.x.242/29
2. On the WAN port of the UTM I can have several IP addr. from a x.x.x.240/29 WAN-range. I created additional IP's on the WAN network and enabled them. I can ping them from the "outside".
3. Created a vlan with tag 10 (vlan10 webservers), a dhcp server connected to that vlan10 and a masq. rule to valn10 --> WAN IP x.x.x.243/29
4. In xencenter created a new virtual nic on vlan10 and connected that to the webserver VM.
5. Due to cabling restrictions the vlans have to run on eth0, next to vlan.

The problem I encounter: the VM webserver is not getting an IP-addr. from the vlan10 dhcp server. The setup with ipaddr., dhcp server is equal to the standard setup off the basic vlan1.

Where can I find more help for this? The manuals do not give me a clue, just an explanation off the parameters in the GUI.


This thread was automatically locked due to age.
Parents
  • VLAN 1 is reserved in the UTM, so you'll want to start by changing that.  Do things works as expected after you make the changes needed to do that?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I'm not sure what you mean? I've left vlan1 alone, because that's the internal network everything else is running on. My intention is to add vlan10 and vlan20 next to vlan1, without changing that.

    Do you mean that I should change vlan1 to for instance vlan5 and then add vlans 10 and 20?
Reply
  • I'm not sure what you mean? I've left vlan1 alone, because that's the internal network everything else is running on. My intention is to add vlan10 and vlan20 next to vlan1, without changing that.

    Do you mean that I should change vlan1 to for instance vlan5 and then add vlans 10 and 20?
Children
No Data