This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Cisco Router ad UTM220s?

Question... we currently have an ASG220 behind a Cisco 2951 router.. we plan to deploy two new UTM220s in HA mode here soon.. but I am wondering.. is the Cisco router really even required?? Why or why not?

Previously we had private MoE connections to some clients but those no longer exist.. would be nice to run the UTMs directly to the ISP simplying the setup.


This thread was automatically locked due to age.
  • You probably don't need it.

    How many internet connections are there, and what type?

    Barry
  • Thanks, Barry.. just one Internet connection which is a 100mb FE port  copper handoff- fiber capped with RJ-45.

    I am just trying to justfy not needing the Cisco routers to management..
  • Also, as far as routing between VLANs goes.. the ASG does this by default right? I ask because the ASG is connecting to two Cisco 2960 switchs (the two switches are trunking VLANs over a portchannel) which is then connected to the 2951 router. So I never really understood where the actual routing is taking please.
  • Hi,

    Astaro supports 802.1Q VLANs; 
    Cisco should support them as well as their own standard, so you need to see which you are using.

    It is possible that either your router is doing the VLAN routing, or your switches are (e.g. if you're using Port-based VLANs).

    BTW, you should know that the IPS in Astaro will be a bottleneck if you want to run it on Intra-VLAN traffic. Depending on your needs, you can create exceptions to not filter some traffic.

    Barry
  • So than does that mean I still need the Cisco Router to route the VLANs, or will UTM220 do this natively?
  • The UTM automatically creates routes between all "(Network)" objects created by WebAdmin when an Interface is defined - this includes VLANs.  You still have to create Firewall rules to allow the traffic though.

    Sell that Cisco while it's still worth something! [;)]

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA