Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

RED 10 internes NETZ VLANS

Hallo liebes Board,

wir haben zur Zeit eine UTM im Einsatz auf unserem Hauptstandort.
Wir möchten einen weiteren Standort per RED anbinden.

Wir haben uns eine RED 10 zugelegt und diese habe ich auch über einen Router der direkt am Internet hängt zum laufen bekommen. Alles hat ohnr Probleme funktioniert.

Grundsätzlich möchten wir die REd 10 nur für das Guest-WLAN verwenden und  haben  bereits eine feste Verbindung zwischen den Standorten was mit einem VLAN ( VLAN 5) vom produktiven Netz getrennt ist. 

Die UTM hängt mit einem Bein am Standort A über VLAN 5 am Switch und die RED hängt mit WAN mit dem anderen Bein an Standort B  mit VLAN 5  am Switch. Die Verbindung zwischen den Standorten A und B über das VLAN 5 funktioniert auch ohne Probleme 

Standort A VLAN 5 IP: 192.168.5.2/23
Standort A UTM Interface: 192.168.5.1/23
Standort B VLAN 5 IP: 192.168.7.1/23

Wie muss ich jetzt das Profil unter RED Management erstellen, welche IP muss bei UTm-Host eingetragen werden ? 
Welchen IP muss ich bei "RED Interface IPv4" vergeben ?

Funktioniert das ganze überhaupt ?

WOher weiss die Red wo sie sich melden muss ? da ich die EInstellungen ja auf der UTM konfigurieren. Falls es doch funktioniert muss die WAN Schnittstelle die auf dem Switch ist getaggt sein ?

Oder muss man zwingend mit dem Internet verbunden sein, da die Einstellungen für RED Management auf irgendwelchen Sophos Servern hochgeladen werden ?

Vielen Dank, ich freue mich auf Antworten.


This thread was automatically locked due to age.
Parents
  • Hallo Mo und K.N,

    vielen Dank für eure Antworten.. 

    wir hatten uns für die Red entschieden da durch die RED ein sicherer TUnnel hergestellt wird, aber wenn ich mir jetzt mal so gedanken mache, über VLans und access-lists auf den Switchen sollte es genauso sicher sein.

    Ja genau die Kollegen von Standort B gehen dann über die SOphos in Gebäude A in das Internet.

    Wie richte ich so ein AP ein?

    "Das Guest WLAN muss nur auf der UTM richtig konfiguriert sein und die IP 1.2.3.4 muss zu dem in der WLAN Konfig eingetragenen Interface geroutet werden können"

    --> das heisst man verpasst dem AP vorher eine IP Adresse damit er die UTM erreicht und erstellt vorher ein WLAN-Profil.

    GIbt es dazu eine gute Anteiltung ?

    VIelen Dank nochmal für eure Hilfe.
Reply
  • Hallo Mo und K.N,

    vielen Dank für eure Antworten.. 

    wir hatten uns für die Red entschieden da durch die RED ein sicherer TUnnel hergestellt wird, aber wenn ich mir jetzt mal so gedanken mache, über VLans und access-lists auf den Switchen sollte es genauso sicher sein.

    Ja genau die Kollegen von Standort B gehen dann über die SOphos in Gebäude A in das Internet.

    Wie richte ich so ein AP ein?

    "Das Guest WLAN muss nur auf der UTM richtig konfiguriert sein und die IP 1.2.3.4 muss zu dem in der WLAN Konfig eingetragenen Interface geroutet werden können"

    --> das heisst man verpasst dem AP vorher eine IP Adresse damit er die UTM erreicht und erstellt vorher ein WLAN-Profil.

    GIbt es dazu eine gute Anteiltung ?

    VIelen Dank nochmal für eure Hilfe.
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?