This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WIFI separated

Hello,

I would like to ask you if it is possible to have 2 WIFI Networks separated. I mean, for the first network I want that all traffic is sent by the tunnel to UTM. For the second I want a WIFI guest just for internet and use the remote internet line, not UTM Tunnel.

Is that possible?

Thanks


This thread was automatically locked due to age.
  • So I have to create a dhcp server on my guest network?

    Because in the utm admin guide, for separated zone I have to create a new network interface, new dhcp, dns, nat & masq rules.
  • DHCP is working, I had a config problem but internet doesn't work...

    Any idea?
  • You might need a Firewall rule and a Masquerading rule, or maybe you need to add the remote wireless network to 'Allowed networks' in Web filtering - or all of the above.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I created a firewall and MASQ rule but I don't want to use the internet line on my head office. I would like to use internet line on RED site, in the branch office.
  • This is possible.  Please look back over this thread and digest what Ian and I have written.  We may have left something out, but I don't see it.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I configure my wifi network with client isolation and separate zone but it doesn't work.
    All my internet requests are sent to my UTM, I can see drops in firewall log.

    Any idea?
  • Ahhh... You're right, and I see now that none of us read your earlier posts correctly (well, maybe I did in post #9 on 4/24).

    It is not possible to have Sophos AP traffic skip the RED tunnel if you select 'Separate Zone' as all such Sophos AP traffic is managed inside the UTM.  If you want guests to have a direct connection to the Internet without having access to the network in which the AP is found, just get a cheap wireless router for them.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I assumed that you weren't satisifed with the result that you got when you tried what I suggested in post #9.  Have you tried that with 'Client isolation' enabled?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I assumed that you weren't satisifed with the result that you got when you tried what I suggested in post #9.  Have you tried that with 'Client isolation' enabled?

    Cheers - Bob


    Yes Bob see my previous message :

    I configure my wifi network with client isolation and separate zone but it doesn't work.