This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM9 hinter einem Router installieren

Hallo Forum, 
ich wäre sehr Dankbar wenn mir jemand helfen kann, zum einen ob die Idee die ich habe gut ist und wenn ja, wie man so etwas einrichtet. 

Ich habe mich vor kurzem dazu entschieden eine Sophos bei mir zuhause zu installieren. 

Eine astaro 110/120 konnte ich günstig im Internet abstauben. 
Eine Home-Lizenz habe ich mir über die Sophos/astaro-Plattform geholt. 

Die astaro ist Formatiert worden und neu mit der UTM9-Software-Appliance installiert worden. Ich habe also auch Zugriff auf den Web-admin. 

Mein Plan sieht vor, das mein Router regulär die Verbindung in Internet herstellt. (klassische Router-Konfiguration). 
Nach dem Router möchte ich die Astaro stehen haben und dann erst meine SWITCH an der mein gesamtes Netzwerk hängt. 

Der Hintergrund ist, dass ich alles was aus dem Netz kommt über die astaro läuft und entsprechend auf Schädlinge gescannt wird. 
Desweitern soll im Laufe der Zeit in meinem Keller wo Router und astaro steht ein Lan-Raum entstehen, dieser soll ein getrenntes Netzwerk erhalten damit keiner meiner Gäste in mein Privates Netzwerk kommt. 
WLAN am Router ist natürlich deaktiviert. 

Mein Problem ist, dass ich nicht genau weis, wie ich die astaro konfigurieren muss um dies so zu realisieren. 
DHCP-Server soll weiter der Router sein, natürlich nur wenn möglich. 

Wenn mir hier jemand Helfen kann wäre ich sehr dankbar, da ich neuling bin im Bereich der Hardware-Firewalls. 

Wenn ihr noch Informationen benötigt, so schreibt einfach eure Fragen, ich antworte gerne [;)] 

Danke schon einmal fürs lesen. 


Liebe Grüße, 
sivsert


This thread was automatically locked due to age.
Parents
  • Hallo sivsert,

    hier nochmal eine kurze Erklärung zu den Möglichkeiten.

    Variante 1:
    Du hast einen Router, der die Verbindung ins Internet aufbaut. Dieser erhält dann auch die öffentliche IP-Adresse.
    Intern haben diese meist private IP-Adressbereiche in der Art 192.168.x.y (beispiel bei AVM 192.168.178.1)
    Deine Sophos kannst Du jetzt mit dem WAN-Interface (i.d.R. eth1) dort anschließen und konfigurierst dieses als "Standard Ethernet Interface" mit DHCP. Dann bekommt sie eine IP vom Router (z.B. 192.168.178.10).
    Am internen Interface (i.d.R. eth0)  musst Du nun einen anderen IP-Bereich nehmen, der NICHT 192.168.178.x sein darf. Zum Beispiel 192.168.180.1 für das Interface. Der DHCP-Server der Sophos würde Deinen Clients dann IP-Adressen aus diesem Bereich verteilen.
    Solange Du nicht von aussen auf die Firewall druaf willst, funktioniert dieses Setup wunderbar.

    Variante 2:
    Bereits von anderen hier vorgeschlagen. Wenn der Router auch als "dummes Modem" konfiguriert werden kann, könnte die Sophos sich selbst direkt ins Internet einwählen. Das WAN-Interface ist dann vom Typ "PPPoE" und Du musst die Zugangsdaten Deines Providers im richtigen Format eintragen.
    Vorteil: Die Sophos bekommt selbst die öffentliche IP und ist auch von aussen erreichbar.

    Wenn das alles läuft kann man mit den verbleibenend Netzwerk-Ports das Thema "getrenntes LAN" angehen. Bis dahin hast Du auch einiges über Dein System und Firewalls im allgemeinen gelernt.

    Bitte schaue Dir unbedingt das mitgelieferte Handbuch an. Das ist sehr gut gemacht, mit vielen Beispielen! Einige Fragen (wie z.B. DHCP) klären sich dann sicher von alleine.
    Ansonsten einfach die Forum-Suche nutzen oder wieder fragen.

    Viel Erfolg!

    Grüße, Karsten
Reply
  • Hallo sivsert,

    hier nochmal eine kurze Erklärung zu den Möglichkeiten.

    Variante 1:
    Du hast einen Router, der die Verbindung ins Internet aufbaut. Dieser erhält dann auch die öffentliche IP-Adresse.
    Intern haben diese meist private IP-Adressbereiche in der Art 192.168.x.y (beispiel bei AVM 192.168.178.1)
    Deine Sophos kannst Du jetzt mit dem WAN-Interface (i.d.R. eth1) dort anschließen und konfigurierst dieses als "Standard Ethernet Interface" mit DHCP. Dann bekommt sie eine IP vom Router (z.B. 192.168.178.10).
    Am internen Interface (i.d.R. eth0)  musst Du nun einen anderen IP-Bereich nehmen, der NICHT 192.168.178.x sein darf. Zum Beispiel 192.168.180.1 für das Interface. Der DHCP-Server der Sophos würde Deinen Clients dann IP-Adressen aus diesem Bereich verteilen.
    Solange Du nicht von aussen auf die Firewall druaf willst, funktioniert dieses Setup wunderbar.

    Variante 2:
    Bereits von anderen hier vorgeschlagen. Wenn der Router auch als "dummes Modem" konfiguriert werden kann, könnte die Sophos sich selbst direkt ins Internet einwählen. Das WAN-Interface ist dann vom Typ "PPPoE" und Du musst die Zugangsdaten Deines Providers im richtigen Format eintragen.
    Vorteil: Die Sophos bekommt selbst die öffentliche IP und ist auch von aussen erreichbar.

    Wenn das alles läuft kann man mit den verbleibenend Netzwerk-Ports das Thema "getrenntes LAN" angehen. Bis dahin hast Du auch einiges über Dein System und Firewalls im allgemeinen gelernt.

    Bitte schaue Dir unbedingt das mitgelieferte Handbuch an. Das ist sehr gut gemacht, mit vielen Beispielen! Einige Fragen (wie z.B. DHCP) klären sich dann sicher von alleine.
    Ansonsten einfach die Forum-Suche nutzen oder wieder fragen.

    Viel Erfolg!

    Grüße, Karsten
Children
No Data