This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

The UTM is setup to pass DHCP over to our internal DHCP server

Hi all,

I am trying to implement a virtual lab environment using VMware Workstation/VM Player v9 on my Windows 7 laptop for portability reasons and mainly for self training.

In the past I have had a fully fledged Citrix and VMware vsphere virtual lab running in this type of setup with no real issues. I would like to extend this lab further by introducing an application firewall like Citrix Netscaler VPX to enable integration with Citrix XenApp and Webinterface/Storefront.

I have attached a high level design diagram of what I am aiming to achieve in my rather limited virtual lab because my laptop only having 2 NICs (1 Ethernet and 1 Wireless) and I am also sharing my home broadband internet connection using the VMware Bridged virtual networking.

The virtual networking is configured as below and some of the questions that have cropped up in my mind about how the virtual networking should be created/configured.

192.168.1.0  (Bridged Networking same as my home network)
192.168.199.0  (Host Networking - PRIVATE LAN)
192.168.10.0  (Host Networking - DMZ)

In my design I have shown the UTM with 3 NIC's (this is my assumption) not sure whether this can be done or not?

I am also not too sure whether I should utilize the VMware NATting virtual network for the DMZ instead of Host?

If the UTM could be used for separating the network traffic/setting firewall rules as to how I could go about configuring this i.e NIC configs, NAT and firewall rules etc.

Previously, I have thought about using a router/firewall appliance from say Vyatta but I felt this would also be quite complex therefore I have shy ed away in considered a firewall appliance similar to the UTM which has a GUI and Free.

I will be grateful for any help the firewall experts on this forum can provide and or comment on how I could accommodate what I am hoping to accomplish and whether this would be feasible so as to I don't waste too much time trying to make this work.

Thanking you all in advance.

MG


This thread was automatically locked due to age.
Parents
  • Hi, if you have more questions, please re-post your diagram as PNG or at least as a higher-quality jpg; it's too hard to read much of it due to jpeg artifacts.

    Barry
  • Thank you Bob and Barry for your warm welcome to your forum.

    I have downloaded the UTM 9 Essential Firewall version and I spun it up on my VMware workstation laptop. 

    Logged onto the WebAdmin and I have to say this is a very intuitive web interface compared to many others that I have seen previously and decided not to bother because of the perceived complexity. 

    I added 4 NICs and configured the interfaces as below:

    eth0 - Management Lan (VMware NAT 192.168.0.2)
    eth1 - Private Server LAN (VMware Host Network 192.168.199.2)
    eth2 - External (WAN) Default VMware Bridged Network 192.168.1.2
    eth3 - DMZ Network (VMware Host Network 192.168.10.2)

    I take it as per what Bob indicated earlier, I think I need the Home Edition although I think the basic Essentials also has the Firewall services available which is what I believe I require for my requirements.

    The UI is so easy to use, I think the UTM Essentials should do what I am looking to achieve, I noted some of the basic Terminal Services firewall rules are already included and it will not be too difficult to add some of the non-standard ports etc.

    Having found the UTM I think this is going to be a good opportunity for me to learn a little bit about Firewall solutions and how to configure some of the basic things that I need to know. The areas I am expecting to get stuck are mainly around configuring static routes and setting policies for allowing traffic on specific ports between the network segments. Any brief examples would be very useful for me to follow and adapt for what I am trying to do in my lab design.

    I have attached a revised jpg and zipped it, hope this is more legible then my previous version.

    Thanks,
    MG
    Citrix Home Lab.zip
Reply
  • Thank you Bob and Barry for your warm welcome to your forum.

    I have downloaded the UTM 9 Essential Firewall version and I spun it up on my VMware workstation laptop. 

    Logged onto the WebAdmin and I have to say this is a very intuitive web interface compared to many others that I have seen previously and decided not to bother because of the perceived complexity. 

    I added 4 NICs and configured the interfaces as below:

    eth0 - Management Lan (VMware NAT 192.168.0.2)
    eth1 - Private Server LAN (VMware Host Network 192.168.199.2)
    eth2 - External (WAN) Default VMware Bridged Network 192.168.1.2
    eth3 - DMZ Network (VMware Host Network 192.168.10.2)

    I take it as per what Bob indicated earlier, I think I need the Home Edition although I think the basic Essentials also has the Firewall services available which is what I believe I require for my requirements.

    The UI is so easy to use, I think the UTM Essentials should do what I am looking to achieve, I noted some of the basic Terminal Services firewall rules are already included and it will not be too difficult to add some of the non-standard ports etc.

    Having found the UTM I think this is going to be a good opportunity for me to learn a little bit about Firewall solutions and how to configure some of the basic things that I need to know. The areas I am expecting to get stuck are mainly around configuring static routes and setting policies for allowing traffic on specific ports between the network segments. Any brief examples would be very useful for me to follow and adapt for what I am trying to do in my lab design.

    I have attached a revised jpg and zipped it, hope this is more legible then my previous version.

    Thanks,
    MG
    Citrix Home Lab.zip
Children