This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WIFI separated

Hello,

I would like to ask you if it is possible to have 2 WIFI Networks separated. I mean, for the first network I want that all traffic is sent by the tunnel to UTM. For the second I want a WIFI guest just for internet and use the remote internet line, not UTM Tunnel.

Is that possible?

Thanks


This thread was automatically locked due to age.
Parents
  • I agree with Barry, it's not clear what you mean by "tunnel."

    The UTM APs connect to the UTM via a tunnel.  In the UTM, each SSID corresponds to a different network on a different wlan virtual interface.  You can bridge a wireless interface to an existing interface, or make it it's own interface.  So, yes, you can have different rules for different networks associated to different wireless subnets.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Barry, Bob,
    you both have assumed he is using an Astaro/Sophos APx. I think he needs to clear that point first?

    Ian

    XG115W - v20.0.2 MR-2 - Home

    XG on VM 8 - v21 GA

    If a post solves your question please use the 'Verify Answer' button.

  • I have one UTM on head office and one branch office with a RED10 and AP30. I configured the RED in Split Mode.

    I would like to have on my branch office one WIFI network where traffic is send to UTM except for Internet requests who have to use remote internet line.
    The second WIFI network is for guests and I don't want to send traffic to UTM. I just want to use the remote internet line.

    Is that a bit clear for you?
Reply
  • I have one UTM on head office and one branch office with a RED10 and AP30. I configured the RED in Split Mode.

    I would like to have on my branch office one WIFI network where traffic is send to UTM except for Internet requests who have to use remote internet line.
    The second WIFI network is for guests and I don't want to send traffic to UTM. I just want to use the remote internet line.

    Is that a bit clear for you?
Children
  • My testing on a local AP indicates you can do this. I don't have a RED though.

    You set the guest wifi point up as separate zone and create a rule that lets the separate zone out the local internet, but without a RED this is purely guess work.

    Ian

    XG115W - v20.0.2 MR-2 - Home

    XG on VM 8 - v21 GA

    If a post solves your question please use the 'Verify Answer' button.

  • The devices on RED network receive IP from utm dhcp. I would like to use my AP for the two WIFI networks : 

    - First WIFI Network through the RED tunnel -> I selected Bridge to AP
    - Second WIFI Network throught remote internet line

    How can I configure that?

    Thanks.
  • i,
    I think you missed a bit in my post. Setup the guest wifi SSID as "seperate zone" then allow the zone out the local interface with a packet filter rule and NAT (MASQ). You will need to identify the zone the same as any other network.

    Ian

    XG115W - v20.0.2 MR-2 - Home

    XG on VM 8 - v21 GA

    If a post solves your question please use the 'Verify Answer' button.