This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM install without NAT

Hi everyone!

I'm in the process of setting up Sophos UTM for my home network, but I've run into a few configuration issues.

I've been allocated a /24 for my own use. As such, I'd like to avoid using NAT, and instead have the Sophos appliance serve as a firewall and dhcp server.

I've been told that in order to achieve this, I should bridge the two interfaces (the "internal" one, and the "external one") together.

This worked fine for a few hours until the upstream router went down. At that point, devices outside of my network got a lease from my dhcp server, and became part of my internal network - oops.

Does anyone know if / how I can configure Sophos to act as a router and firewall but without NAT?

Thanks!


This thread was automatically locked due to age.
Parents
  • Hmm. I do apologize if I'm confused or being a bit stubborn here, but I don't think I have the same network on both the external and internal interface.

    Everything is set up as follows:

    Internal:
        - IP: 192.168.2.1
        - Subnet mask: 255.255.255.0
        - No default gateway

    External:
        - IP: 192.168.2.254
        - Subnet mask: 255.255.0.0
        - Default gateway: 192.168.1.1

    The external network uses 192.168.0.1/16, and the upstream router is 192.168.1.1
    I've been allocated 192.168.2.1/24 for my own use.

    Cheers,

    Arhtur
Reply
  • Hmm. I do apologize if I'm confused or being a bit stubborn here, but I don't think I have the same network on both the external and internal interface.

    Everything is set up as follows:

    Internal:
        - IP: 192.168.2.1
        - Subnet mask: 255.255.255.0
        - No default gateway

    External:
        - IP: 192.168.2.254
        - Subnet mask: 255.255.0.0
        - Default gateway: 192.168.1.1

    The external network uses 192.168.0.1/16, and the upstream router is 192.168.1.1
    I've been allocated 192.168.2.1/24 for my own use.

    Cheers,

    Arhtur
Children
No Data