This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WLAN hinter RED

Hallo wertes Forum,
ich befasse mich erst seit kurzem mit Sophos. Muss in 3 Niederlassungen zwischen 3-5 AccessPoints hinter einer RED in Betrieb nehmen. Im Hauptwerk steht die UTM. Hier hab ich auch schon div. WLANs eingerichtet. Nun zur Frage: Wenn ein User in einer Niederlassung per WLAN im lokalen Niederlassungsnetz arbeitet, zb. auf einem Fileserver. Geht der Traffic dann zum Hauptwerk durch die UTM oder spielt sich das komplett in der Niederlassung ab? Webzugriff wird natürlich über die Proxyfunktion der UTM im Hauptwerk geregelt.

Danke für Euer FEedback. Über einen Link zu RED-Szenarien bin ich dankbar. 
Viele Grüße Frank


This thread was automatically locked due to age.
  • Hi und Willkommen im Sophos User BB!

    Das kommt ganz darauf an, wie dein RED-Netz und das WLAN eingerichtet sind.

    Bei Split-Konfiguration und WLAN auf "Bridge to AP LAN" bleibt der Traffic auf jeden Fall im lokalen Netz.
    Siehe dazu auch Thematische Suche - IT Sicherheitsinfos und Tipps in der Sophos Knowledgebase - Sophos Support, Knowledgebase und Produktinfos - Sophos

    Übrigens ist das hier der internationale Teil des Boards, hier ist englisch üblich.
    Falls du lieber auf deutsch kommunizierst: Es gib ein eigenes "German"-Unterforum... [;)]

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Thanks a lot scorpionking,

    the Operation Mode of the RED Device is "Standard/unified", in my actual opinion is this the most secure Mode for the complete Company-Network Infrasctructure.

    In this case, how flows the WLAN traffic in the branch Office ? ( for example editing an Excel file on the Branch Office Server by an BranchOffice User on his Notebook. )
    Only local traffic flows or first to the headquarter and back to the Branch Office? 
    Thanks a lot for your reply, frank
  • Frank, I add my welcome to scorpionking's.

    As he said auf Deutsch, I think the WLAN traffic will stay in the remote LAN if the AP is "Bridged to LAN" and the destination IP is local to the remote LAN.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA