Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.7 VLAN tagging

Hallo Community,

Ich muss ein neues VLAN in unserem Netzwerk implementieren. Die Switch Umgebung ist soweit funktionsfähig, nun soll das Routing des VLANs auf der UTM stattfinden. 

Meine Frage hierzu ist:

 

Ist es möglich auf einem Ethernet Port, welcher an unserem CoreSwitch hängt (native VLAN 1 untagged), ein Ethernet VLAN interface hinzuzufügen? 

Wir setzen Netgear Switche ein. Ich würde in dem Fall den Port auf dem Switch untagged VLAN 1 und tagged VLAN 5 setzen mit der PVID 1.

 

An einigen Stellen habe ich gelesen das so eine Konfig nicht unterstütz wird. An anderen stellen das es ab v9.3 implementiert wurde. 

 

Danke und Beste Grüße

Tobi



This thread was automatically locked due to age.
Parents
  • Hallo Tobi,

    Na klar geht das, habe ich so am laufen:

    Zu den Netgear-Switches kann ich nichts sagen, die verwenden wir nicht.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Hallo Philipp,

     

    danke für die Antwort. Ich bin mir da doch unsicher da in der KB https://community.sophos.com/kb/en-us/118999 folgendes steht: 

     

    Use this interface type when you

    • are connecting to a tagged VLAN on a switch trunk port.
    • need to directly connect UTM to more networks than it has physical Ethernet ports, and you also have a managed, VLAN capable switch to connect with.

    Do NOT use this interface type if:

    • you are connecting to an UNTAGGED VLAN switch port.
    • you are not connecting to a tagged VLAN

     

    Jetzt habe Ich ja auf dem Switch auf diesem Port ein UNTAGGED VLAN 1 und TAGGED VLAN 5. Also beides....

    Beste Grüße

    Tobi

Reply
  • Hallo Philipp,

     

    danke für die Antwort. Ich bin mir da doch unsicher da in der KB https://community.sophos.com/kb/en-us/118999 folgendes steht: 

     

    Use this interface type when you

    • are connecting to a tagged VLAN on a switch trunk port.
    • need to directly connect UTM to more networks than it has physical Ethernet ports, and you also have a managed, VLAN capable switch to connect with.

    Do NOT use this interface type if:

    • you are connecting to an UNTAGGED VLAN switch port.
    • you are not connecting to a tagged VLAN

     

    Jetzt habe Ich ja auf dem Switch auf diesem Port ein UNTAGGED VLAN 1 und TAGGED VLAN 5. Also beides....

    Beste Grüße

    Tobi

Children
  • Das passt schon.

    UNTAGGED VLAN 1 - wird weiterbetrieben als Interface "Ethernet"

    TAGGED VLAN 5 - wird Interface-Typ "Ethernet VLAN" mit VLAN-TAG 5 auf dem selben Hardware-Interface.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.