Guest User!

You are not Sophos Staff.

[9.090][NOTABUG] UTM 9.1 wont allow computers to connect to internet

Hi all!

I'm sort of new to setting up Network security and working with these types of  solutions and have heard nothing but great things about it.  We use Sophos on my network at work and love it!

So i have an old laptop running UTM 9.1.  I have the built in Ethernet port as my internal connection, and a USB Ethernet port as my external.  Im trying to get this to run as a transparent device.  I have both interfaces setup and have read online that i needed to setup a masquerading rule to allow Internal(network) traffic to go through the External connection also a Firewall Rule to allow Internal(Network) traffic to access InternetIPv4 traffic on my external connection.  With this setup i still can not get internet access.  I was hoping to get some help here.  Thanks a bunch, I really appreciate the help!
Parents
  • So i tried what you suggested, and it still wont work.  With the internal connecton set with an IP of 192.168.0.1 i cant even get to the UTM [:(] When i change the IP to say, 192.168.1.2 I can get to it just fine.  The UTM pings out and i can ping devices on the LAN.  Just cant get workstations to grab an internet connection.  DHCP is working though which is a plus [:)]  

    Bridging the connections doesnt work.  only option is Bridge all NICs (full transparent mode), which is what i want, then at convert interface I get the following.
    The ethernet standard interface object may not have an empty interface hardware attribute. 
    that comes up for both internal and external interfaces.

    Thanks so much for the help!


    UPDATE:  So i was searching around about this bridging issue and i think i found what my issue is.  According to HERE i need to delete one of the interfaces (i would delete the eth1(External)) then build the bridge.  Does that sound correct?
Reply
  • So i tried what you suggested, and it still wont work.  With the internal connecton set with an IP of 192.168.0.1 i cant even get to the UTM [:(] When i change the IP to say, 192.168.1.2 I can get to it just fine.  The UTM pings out and i can ping devices on the LAN.  Just cant get workstations to grab an internet connection.  DHCP is working though which is a plus [:)]  

    Bridging the connections doesnt work.  only option is Bridge all NICs (full transparent mode), which is what i want, then at convert interface I get the following.
    The ethernet standard interface object may not have an empty interface hardware attribute. 
    that comes up for both internal and external interfaces.

    Thanks so much for the help!


    UPDATE:  So i was searching around about this bridging issue and i think i found what my issue is.  According to HERE i need to delete one of the interfaces (i would delete the eth1(External)) then build the bridge.  Does that sound correct?
Children
  • Sorry I missed your earlier posts
    So i tried what you suggested, and it still wont work.  With the internal connecton set with an IP of 192.168.0.1 i cant even get to the UTM [:(] 
     I presented this as a difficult option because if you change the internal IP then you have to change the IPs of all the PCs accessing the UTM to be also in 192.168.0.x range

     So i was searching around about this bridging issue and i think i found what my issue is.  According to HERE i need to delete one of the interfaces (i would delete the eth1(External)) then build the bridge.  Does that sound correct?

    You can delete external and that should be ok. I personally have never used astaro in bridge mode and have always used it as my perimeter firewall but for testing that should be great.
  • Sorry I missed your earlier posts
     I presented this as a difficult option because if you change the internal IP then you have to change the IPs of all the PCs accessing the UTM to be also in 192.168.0.x range

    You can delete external and that should be ok. I personally have never used astaro in bridge mode and have always used it as my perimeter firewall but for testing that should be great.



    I see sorry i miss understood what you had said earlier.  It seems like it should work the way i have it currently.  When i get back in the office Monday i will try what I had found and report back. Thanks for all your help Billybob! have  a great weekend
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?