This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Enabling VLAN Breaks LAN Traffic to Linksys Switch

Hi
I'm trying to setup a new Astaro firewall, but I've run into problems trying to setup VLAN'S
I'm running the software on a HP Microserver connected to a Linksys SRW2024 (Port in General mode) but as soon as I change the default LAN to VLAN No.1 all connections to Astaro breaks and the only way to get back into the webadmin is to re-install the softwre.
Oddly enough, the WebAdmin is enabled for the WAN connection, but connection is also a no go through there.
I've come a full stop here as I would love to drop the new firewall in, but without the segregated internal networks, Its no good.

Kind Regards
Dave


This thread was automatically locked due to age.
  • Hi, you'll need to be using webadmin from a different interface before you modify your LAN interface.
    e.g. get connected on the WAN interface.

    Barry
  • Ahh Is there a way to set dhcp on the interfaces ass I'm locked out? via ifconfig?

    Kind Regards
    Dave
  • If you're able to login as root at the console, you can change the IP with ifconfig.  You should immediately login to WebAdmin and change the IP in WebAdmin to the one you specified with ifconfig.

    You're definitely going to want to confirm you can login to the WAN interface before you setup the Internal interface with VLANs.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • If you switch port is a access port then do not set the Firewall interface to any vlan. An access port will not accept any Tagged VLAN packets. If the switch port is a member of VLAN one than that's all you need. There is not need to set the firewall interface as it will be on that VLAN by the fact it is plugged into to that port. If you want to have the firewall interface with assigned VLANS that you have to configure the Port as a Trunk port and that port will need to be a Tagged member of the VLAN you assign. If in the future you assign the the VLAN to something and lose connectivity you should be able to configure your Clients Network with that same VLAN and with a crossover cable plugged into the firewall you should be able to communicate again. Lastly remember by default must switch's have there default VLAN as 1 and a port can be a untagged member of one VLAN and many Tagged members of other VLANS. usually the Untagged is the default VLAN 1. Anyway VLANS are confusing unless you understand these Port types and what Tagged and untagged port members do. Good luck. I hope this helps as I don't really have much more info on just what you are trying to configure.