Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM Internal Routing

Hi,

Can the Sophos UTM provide internal routing functionality? Ie. Able to handle multiple gateways and routing between subnets? I am hoping I can use the device in place of having to purchase an additional routing specific device. 

Thanks


This thread was automatically locked due to age.
Parents
  • i have the same concern but the automatic routes don't appear to be working for me. my sophos has 3 vlans. vlan 10 connects across 2 switches to reach a cable modem in another room and 2 other vlans, 20 (LAN devices) and 30 (VM servers). I can't seem to get 20 and 30 talking to each other. the cisco sg200 switch has all these vlans trunked on all ports and the vlan is set at the interface section in UTM. 

    vlan 10 - external to cable modem
    vlan 20 - 192.168.1.x/24
    vlan 30 - 192.168.2.x/24

    i setup 2 dhcp servers on both vlans 20 and 30 and devices on those vlans can pick up IPs just fine and ping their respective gateways. but they cant seem to reach over to the other LAN. 192.168.1.x to 192.168.2.x and vice versa. both subnets can go out to the internet just fine and i don't see any internal IP traffic being blocked by firewall in the log. i've been combing through the forums and read the rulz but i can't seem to find a solution.
  • You will find, in some cases, that the UTM does not treat static routes as it should, in terms of priority (metrics) --- in some configurations, it absolutely will not work as a "router" would typically.  Having started a case with Sophos regarding this before, the response was "it works as designed -- this is not a WAN router"  which I actually agree with except the thing was not respecting basic subnet routing rules that every TCP/IP stack I've ever used does.  Given I rarely have a customer use their UTM as an WAN and Internet access device, it typically has not been an issue before, but this case was special, the customer was "given" to me after the previous partner could not resolve his issues.

    Anyhow, if you end up needing to override some of the default errant routing behavior of the UTM, you can try using the OSPF function to make things work (this does respect the metrics assigned to routes / interfaces)... you may or may not need this advice.  I ended up figuring it out on my own in the course of providing professional services to this one customer.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

Reply
  • You will find, in some cases, that the UTM does not treat static routes as it should, in terms of priority (metrics) --- in some configurations, it absolutely will not work as a "router" would typically.  Having started a case with Sophos regarding this before, the response was "it works as designed -- this is not a WAN router"  which I actually agree with except the thing was not respecting basic subnet routing rules that every TCP/IP stack I've ever used does.  Given I rarely have a customer use their UTM as an WAN and Internet access device, it typically has not been an issue before, but this case was special, the customer was "given" to me after the previous partner could not resolve his issues.

    Anyhow, if you end up needing to override some of the default errant routing behavior of the UTM, you can try using the OSPF function to make things work (this does respect the metrics assigned to routes / interfaces)... you may or may not need this advice.  I ended up figuring it out on my own in the course of providing professional services to this one customer.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?