Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Netzwerk in verschiedene Zonen aufteilen - für jede Zone einen eigenen Netzwerkport?

Hallo!

Ich bin gerade dabei, mein privates LAN in verschiedene Zonen zu unterteilen. )IoT-Zone, Medien-Zone, Private-Zone, Job-Zone usw.) Aktuell bin ich noch bei der groben Planung. Zur Absicherung zum Internet wollte ich eine Sophos UTM auf eigener Hardware einsetzen. Bei den Überlegungen kam nun die Frage auf, ob ich für jede Zone einen eigenen Netzwerkport in der UTM-Maschine benötige oder ob das die Software selbst regeln kann. Oder ist dafür auch ein VLAN fähiger Switch geeignet?

 

Einen genauen Plan für die Zonen gibt es noch nicht. Sie sollen aber logischerweise auch untereinander beschränkt werden. (die IoT-Zone soll z. B. keinen Zugriff auf das Internet haben und auch nicht in andere Zonen bzw. nur auf bestimmte Zonen.

 

Ein richtiges Konzept gibt es bisher noch nicht. Aktuell stelle ich einen groben Plan auf und belese mich noch. Kennt ihr dazu noch interessante Links, die ich mir mal anschauen kann?

 

Danke & Gruß

Daniel



This thread was automatically locked due to age.
Parents
  • Hallo Daniel,

     

    Ich betreibe meine private UTM nur mit einem physischen Interface und mehreren VLAN's. (Hat sich so ergeben, weil die zweite NIC nicht gefunden wurde.)

    Nur für die Installation werden zwei benötigt. Eventuell reicht dann aber auch eine USB-NIC.

    Internal = Ethernet Standard = eth0 (untagged VLAN 99)

    External = Ethernet VLAN 100 = eth0.100 (tagged VLAN100)

    Kamera = Ethernet VLAN 101 = eth0.101 (tagged VLAN101) etc...

     

    Internal würde ich unbedingt untagged lassen.

     

    Viel Glück

    CS

     

    Sophos Certified Architect (UTM + XG)

  • Danke für die Hinweise. Ich werde mich mal mit der Konfiguration beschäftigen.

     

    Gruß

    Daniel

Reply Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?