This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

New Reseller - Learning the Ropes - Some Issues and Questions

Hello all.

Going to drop a couple things all in at the same time.  I did some Searches but came up with things from months ago, so I can't get a handle on what's been fixed.

We're a new Silver partner and getting started with some self-builds on SFF boxes.  They test out great and the product works fine.

Some speed bumps I would love to get ironed out:

We are used to Untangle where you could drop it in as a transparent bridge, and still have good protection.  When I roll these out to clients, and to test, I don't want to rip and replace right off the bat.  I would love to drop this behind the router, in front of the switch, but can't seem to get my head around these DHCP issues.

DHCP Relay doesn't seem to work - at all.  Configured everything as expected in services and interfaces.  It's a great UI!  We're not dumb to this stuff.  Nothing passes to the internal interface.  None of the client can see any response to DHCP query.  So we tried to punch in a DHCP server as well, thinking that the Relay needed a separate server.  Nope - red text says only one thing allowed.

If I do a scratch install and say Enable DHCP, it works like a champ.  We're using a standard cable modem (Comcast/Florida) and normally these things are not an issue.  But I don't want just the UTM by itself, we want to pass traffic.  The Bridge aspect of the system confused me, as well.  I don't want to bond both interfaces together.

1.  What's the magic process to let the existing Router's DHCP pass through to the internal interface? [[:)]]

2.  What's the process to enable Google services?  When I test with just the UTM / No router, web traffic passes.  Google Drive shows Can't Connect.  Dropbox and other apps have no problems.  I saw another post able adding a 4 or 5 block list of domains to the whitelist and that looks easy enough.  Do you just roll through the live logs looking for blocks, and put them into the pass list?  Starting off with lots of restrictions wasn't really the way I wanted to go.  I'm thinking integration issues with paid client engagements.  I would massively prefer everything being tracked and logged, then we could tighten it down as time goes on.

3.  SIP!  None of our phones work.  I was not able to get any combination of Services, Firewall or VOIP dropped into either the 30 day trial or the Essentials product to get it to pass traffic.  We use Vonage TA's and I have some OBi stuff I wanted to plug in at some point.

Thanks for all assistance!  I don't mind getting the process down - once.  [[:)]]  if this is going to be a thing on every single client engagement, I'm not so sure how it's going to fly.


This thread was automatically locked due to age.
Parents
  • I like bridging.  Among the differences is it allows for function/job separation, drop-in & phased introduction to the network and additional comparison/replacement options.  Last I knew the UTM only supports the configuration of only a single bridge.

    I like routing too - different tools for different circumstances, situations and jobs.

    Part of the phased introduction of a bridged device can include "pass all and log all" to facilitate profiling the existing traffic.  Later phases can include final testing (proving, ideally after non-prod test lab testing) of enforcement in a deliberate and controlled manner for business critical devices and applications.  Less critical devices and applications too but usually circumstances and constraints (time & budget) determine what gets tested and what gets fixed.

    I'm not understanding the DHCP Relay issue but I don't think the situation has been explained completely.  Is this with the UTM as a bridge and relay works when the UTM is not inline?  Diagram with placement/settings of the DHCP server, helper/agent device and test clients.  In addition to the logs how do the packet captures look?
Reply
  • I like bridging.  Among the differences is it allows for function/job separation, drop-in & phased introduction to the network and additional comparison/replacement options.  Last I knew the UTM only supports the configuration of only a single bridge.

    I like routing too - different tools for different circumstances, situations and jobs.

    Part of the phased introduction of a bridged device can include "pass all and log all" to facilitate profiling the existing traffic.  Later phases can include final testing (proving, ideally after non-prod test lab testing) of enforcement in a deliberate and controlled manner for business critical devices and applications.  Less critical devices and applications too but usually circumstances and constraints (time & budget) determine what gets tested and what gets fixed.

    I'm not understanding the DHCP Relay issue but I don't think the situation has been explained completely.  Is this with the UTM as a bridge and relay works when the UTM is not inline?  Diagram with placement/settings of the DHCP server, helper/agent device and test clients.  In addition to the logs how do the packet captures look?
Children
  • I like bridging.  Among the differences is it allows for function/job separation, drop-in & phased introduction to the network and additional comparison/replacement options.  Last I knew the UTM only supports the configuration of only a single bridge.

    I like routing too - different tools for different circumstances, situations and jobs.

    Part of the phased introduction of a bridged device can include "pass all and log all" to facilitate profiling the existing traffic.  Later phases can include final testing (proving, ideally after non-prod test lab testing) of enforcement in a deliberate and controlled manner for business critical devices and applications.  Less critical devices and applications too but usually circumstances and constraints (time & budget) determine what gets tested and what gets fixed.

    I'm not understanding the DHCP Relay issue but I don't think the situation has been explained completely.  Is this with the UTM as a bridge and relay works when the UTM is not inline?  Diagram with placement/settings of the DHCP server, helper/agent device and test clients.  In addition to the logs how do the packet captures look?



    I'm looking for a way to deploy the Sophos 9.2 UTM software in a Transparent Bridge mode.  Other security products we have used allow this choice during install.