This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Wie funktioniert der Transparent/Split-Modus des RED?

Hallo Sophos-Experten,

ich habe aktuell noch Verständnisprobleme bezüglich des Transparent/Split-Modus beim Einsatz von REDs.

Folgende Eigenschaften dieses Betriebsmodus habe ich bereits verstanden:

1. Die Clients hinter dem RED bekommen ihre IP-Konfiguration nicht wie bei den anderen Betriebsmodi vom RED-DHCP-Server ( also von der UTM ), sondern vom Router vor dem RED,
der die Internetverbindung zur Verfügung stellt.

2. Der Internet-Traffic der Clients hinter dem RED wird wie beim Standard/Split-Modus nicht durch den Tunnel geleitet, sondern läuft über die Internetverbindung vor Ort ( also wie im Beispiel oben über den Router vor dem RED, der die Internetverbindung zur Verfügung stellt ).

3. Nur der Traffic für die in der RED-Konfiguration eingetragenen Netze wird durch den Tunnel an die UTM weitergeleitet.

Folgende Fragen sind bei mir noch offen:

1. Muss ich beim Einsatz des Transparent/Split-Modus auf der UTM ein RED-Interface anlegen?

2. Falls ja, wie muss man dieses Interface konfigurieren ( auf DHCP stellen? )?

Danke schon mal für eure Hilfe!

Gruß, Datax


This thread was automatically locked due to age.
Parents
  • @ S_Schinkel

    Ah ja, ok!

    Ist das richtig, dass das RED, wenn es auf DHCP gestellt ist, eine IP-Adresse vom DHCP-Server auf der Gegenseite bekommt?

    Ich meine beim Transparent/Split-Modus funktioniert das so,
    aber ich habe zur Zeit keine Möglichkeit das zu testen.

    Gruß, Datax
Reply
  • @ S_Schinkel

    Ah ja, ok!

    Ist das richtig, dass das RED, wenn es auf DHCP gestellt ist, eine IP-Adresse vom DHCP-Server auf der Gegenseite bekommt?

    Ich meine beim Transparent/Split-Modus funktioniert das so,
    aber ich habe zur Zeit keine Möglichkeit das zu testen.

    Gruß, Datax
Children
  • @ S_Schinkel

    Ah ja, ok!

    Ist das richtig, dass das RED, wenn es auf DHCP gestellt ist, eine IP-Adresse vom DHCP-Server auf der Gegenseite bekommt?

    Ich meine beim Transparent/Split-Modus funktioniert das so,
    aber ich habe zur Zeit keine Möglichkeit das zu testen.

    Gruß, Datax


    genau so funktioniert es, die RED bekommt eine IP von dem DHCP Server aus dem Netz wo sie angeschlossen ist. Falls du einen anderen DNS Server für bestimme Hosts verwendest muss du noch auf dem DHCP Server des entfernten Netzen die Suchliste der Domänen anpassen damit die Anfragen an kurze Namen, nur den Hostnamen ohne Domäne, durch die RED gelangen.
    Dieser Modus funktioniert echt gut bei mir.