This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

RED "inverted" split mode

Hi everyone,

i just installed a UTM220 on a central site with 3 RED10 devices.
Since my central internet connexion is not fast enough, i decided to use split mode instead of standard mode. I made the configuration centrally, with the wizards, and before physical deployment
of course, i don't have all the protection provided by the UTM for all internt trafic, but i can redirect internal trafic to my main site very easily.

Now, i'd like to do the contrary:
unless specified, all internet trafic (and internal) should go through the UTM tunnel. 
Some of the sites we use are fairly secure, and we do not need securing: this trafic can flow directly through the internet without going through the UTM. it is the same for windows updates, adobe updates, etc.

How can i do such a configuration? i guess i have to do it manually? Is it even possible?

Thanks in advance for your help!


This thread was automatically locked due to age.
Parents
  • Unfortunately, the largest range you can define can contain 64K addresses at most.  That does help you because once you get to 89.159.0.0/16, for example, you can use two range-based network definitions to cover that subnet.  You will still need 20+ definitions, but that's not quite Hell! [;)]

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Unfortunately, the largest range you can define can contain 64K addresses at most.  That does help you because once you get to 89.159.0.0/16, for example, you can use two range-based network definitions to cover that subnet.  You will still need 20+ definitions, but that's not quite Hell! [;)]

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data