This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HELP! Compete Astaro/SophosUTM noob...

Hi everyone,

Looking for someone who can either point me in the right direction or give some simple startup help.

I'd like to set up Astaro/SophosUTM and an internal DNS server (WinServer2012) both on VMWare on the same host (which would be dedicated to running only these 2 VMs - the Astaro VM I built from ISO).  The host has 3 NICs (of which I have 2 enabled and both bridged to both my DNS server and my Astaro).  I have an ISP connection via FiOS with a firewall/wireless router they supplied, and a number of switches (for simplicity, let's assume just one with all internal hosts connected to it).

I'm trying to understand the proper architecture for setting this up through VMWare.  

In a physical setup (non-vmware), I imagine I'd simply have one box with astaro sitting between my ISP router and my main switch, filtering all traffic between the two to be effective.  I'm not sure exactly where the DNS server would go, but guessing it would be on the internal switch and somehow forward all requests not internal to external dns servers via astaro & my ISP.

In a VMWare world, I'm not really sure how this complicates things, but I'm sure someone with more savvy than I could at least share some basic knowledge and point me in the right direction.

I've looked for documentation, but nothing I've found seems to address the situation where astaro and WinServer2012/DNS/DC/AD run on VMWare and how the NICs & Astaro should be set up (or at least nothing that is clear to me).

Would greatly appreciate any help anyone could provide.

Cheers,
-PR


This thread was automatically locked due to age.
Parents
  • >>>> Rule #1: Whenever something seems strange, always check the 
            Intrusion Prevention and Firewall logs.

    Yes.  My Intrusion prevention logs are clear.  Nothing has ever shown up on them.  
    My Firewall logs captures only traffic originating from the hosts within the Internal network pulling IPs from DHCP.  I get nothing on this log when I try to browse from the Win12S DNS/AD server using a browser.

    >>>>Rule #3: Never create a Host/Network definition bound to a specific interface.
           Always leave all definitions with 'Interface: >'.

    I've changed the interface from External to > on both forwarders (one for each of the OpenDNS entries).

    What am I missing?

    Thanks,
    - Ron
Reply
  • >>>> Rule #1: Whenever something seems strange, always check the 
            Intrusion Prevention and Firewall logs.

    Yes.  My Intrusion prevention logs are clear.  Nothing has ever shown up on them.  
    My Firewall logs captures only traffic originating from the hosts within the Internal network pulling IPs from DHCP.  I get nothing on this log when I try to browse from the Win12S DNS/AD server using a browser.

    >>>>Rule #3: Never create a Host/Network definition bound to a specific interface.
           Always leave all definitions with 'Interface: >'.

    I've changed the interface from External to > on both forwarders (one for each of the OpenDNS entries).

    What am I missing?

    Thanks,
    - Ron
Children
No Data