This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Curious - Red 10 Home Installs?

I am curious as to how others are handling using Red 10 devices in home offices, specifically with what you're doing with user's existing wireless networks. Are you completely replacing home network equipment (i.e., putting in an AP, whether Sophos or not, instead of router), making sure you know the home subnet). 

Or are you just sending the Red devices home, telling them to plug in their computer and let them keep their wireless routers for their own stuff? 

Background: I have done a lot of Astaro/Sophos firewalls over the years, but I haven't done much with the RED devices. Always thought they were limiting, but they do have some advantages - as in "plug it in anywhere and you've got a connection". 

Thanks for any feedback.


This thread was automatically locked due to age.
  • Hi,

    Do you want to allow the user to use any device, including wireless ones, through the RED?

    If just a single device, a VPN client might make more sense.

    For myself, I use UTMs and site-to-site VPNs with firewall rules to restrict which devices can connect through the tunnels, but that requires static IP mappings, etc.

    Barry
  • Normally we would use 120s, but looking at RED to make it more easily administrated. 

    Plus, in this case, it involves hard phones so they need a connection. And yeah, wireless devices because they're going to need RDP/Citrix. 

    I suppose we either use switches for multiple networks remotely or take their wireless routers and turn them into APs but I was wondering what other people were doing with them. 

    And honestly, by your reply, you're probably doing more with 120s/220s remotely than REDs, eh?
  • I actually have never tried a RED nor a UTM appliance.

    I'm using software installs on HP and commodity hardware.

    I do have an AP30 at home.

    I haven't done much central management, but am starting to use SUM.

    Barry
  • Jon,

    My feeling is that it is NOT secure to have folks' home networks behind the RED.  If the user has only a company laptop to connect from home, I think best practice is to have the user connect with a certificate-based remote access method.

    If the user also has a VoIP business phone or it's the owner and his wife that are active in the business, then a RED definitely has its place.  In any case, the existing wireless router should not have business access via the RED - leave that for access by others. Of course, using a Sophos AP makes good sense, too, as would a new AP of another brand if the user wants to have WiFi access to the business from home.

    Anyway, that's my opinion.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Thank you guys for your feedback....  I think we will bring the Sophos APs in at some point, and those seem like they have some good alternatives with the Red devices. 

    At this point, the only Red 50 I've set up is not working properly, so these may all go back and get replaced with 120s!