This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos XGS Proxyfunktion über einzelnes Interface

Hallo zusammen,

wir haben vor, eine XGS2100 als Webfilter/Proxylösung (gesamter Umzug UTM -> XGS kommt später) zu benutzen.

Folgender Aufbau ist angedacht: LAN mit Clients greift über UTM Firewall auf Proxy in DMZ zu. Proxy in DMZ greift über UTM Firewall auf das Internet zu.
Die XGS hätte demnach nur 1 aktives Interface worüber der ein&ausgehende Traffic läuft.

LAN: Private IP-Range
DMZ: Öffentliches IP Subnetz
WAN (über UTM): öffentliches IP Subnetz (anderes als DMZ)

Das Problem bei diesem Aufbau: Sobald ich den Traffic nicht mehr über ein eigenständiges WAN Interface mit eigener öffentlicher IP schicke, geht gar nichts mehr. Statisches Routing mit 0.0.0.0/0 auf das DMZ-Interface hab ich versucht, geht auch nicht.

Benötigt die XGS zwingend eine WAN-Zone als Gateway?



This thread was automatically locked due to age.