This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM -> UTM Bridged and routed subnet

Is it possible to create a bridged connection between two UTM's by using the RED capability as well as a normal routed connection?

In one of our sites we have a fiber connection to one of our customers and to be able to work for this customer from another site we should use a bridged connection between the two.
We also would like to have normal routed connection between the two sites.
The clients connected to our customer are already on another subnet as the rest of this site.

Not sure if this would be possible. Anyone that knows the answer?


This thread was automatically locked due to age.
Parents
  • Here's an update:
    I started looking at the mentioned logs above and couldn't find anything relevant.

    I then tried adding subnet -> any any allowed at both UTM's, that's when pings were allowed to the outside, but still no web browsing.
    Only after I added the subnet to the allowed networks in web filtering at site 2 I could open normal HTTP websites.
    A traceroute starts with the GW address at site1 (which is the default gw), then a second hop is timed out and the all other hops do resolve.
    When I then browsed What's My IP Address? Networking Tools & More, it reveals that I'm still browsing the internet from site2, so it looks the route to outside is:

    pc site2  --> gw site1 --> gw site2 --> internet

    HTTPS sites don't open at all, however I do see those connections from the host to the webserver at port 443 in both firewall logs as allowed traffic.

    Finally I tried adding the bridged subnet in site2's skip transparent mode source hosts, but then there's no internet browsing at all.

    Not sure what I can try now....

    Managing several Sophos firewalls both at work and at some home locations, dedicated to continuously improve IT-security and feeling well helping others with their IT-security challenges.

Reply
  • Here's an update:
    I started looking at the mentioned logs above and couldn't find anything relevant.

    I then tried adding subnet -> any any allowed at both UTM's, that's when pings were allowed to the outside, but still no web browsing.
    Only after I added the subnet to the allowed networks in web filtering at site 2 I could open normal HTTP websites.
    A traceroute starts with the GW address at site1 (which is the default gw), then a second hop is timed out and the all other hops do resolve.
    When I then browsed What's My IP Address? Networking Tools & More, it reveals that I'm still browsing the internet from site2, so it looks the route to outside is:

    pc site2  --> gw site1 --> gw site2 --> internet

    HTTPS sites don't open at all, however I do see those connections from the host to the webserver at port 443 in both firewall logs as allowed traffic.

    Finally I tried adding the bridged subnet in site2's skip transparent mode source hosts, but then there's no internet browsing at all.

    Not sure what I can try now....

    Managing several Sophos firewalls both at work and at some home locations, dedicated to continuously improve IT-security and feeling well helping others with their IT-security challenges.

Children
No Data