This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

1 UTM, many RED's, Firewall

Hello,

I place RED's in the machines we are selling to get some remote Access for Service.

The RED's always have the fixed IP-Adress (7 RED's in use right now)
172.16.x.254

the machine components are in the corresponding segment
172.16.x.1 to 172.16.x.250 (all components have fixed IP's)

First Question, do I have to use the RED's in static or DHCP mode?
For the DHCP mode they get the IP over the Interface is this correct?

From our internal Network we Need full Access to all the RED's Networks in both directions over 10 different ports.
It's not possible to use grouped ports in NAT so I have to make a NAT rule for each port and each RED. (see attached Image)
This means 10 rules for each RED.
Is it possible to group all the machine network RED's and open ALL (not only the 10 used ones) ports to them in an easier step?

Thanks in advance


This thread was automatically locked due to age.
  • Marc,

    Let me say this in my own words to be sure I understand what you're doing.  In the UTMs you're selling, you're configuring a RED tunnel back to your office so that your team can work on the other devices behind the UTMs in the other locations.

    I don't understand what you mean by "Access to all the RED's Networks in both directions over 10 different ports."

    Although I don't think you should need any NAT rules, please refer to #5 in Rulz for how to create a NAT rule with a Services Group.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA