This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Initial setup with Firewall disabled

Hi,

This is more of a question to see if it is possible or not, so any insight will be useful.

We have the UTM9 virtual appliance running in a ESXi infrastructure, with the network protection options purchased.

We are looking to integrate more of the options in the future, but for now, we are just interested in getting the site-site, and site to client VPN functionality operational as an easier way for VPN management/setup

We do not require the firewall to be enabled as we come under a managed service banner with Telstra, and they have the firewall options there (which we are able to add network traffic rules, NAT, etc)

So the question is:
The UTM VA is to be setup in our production environment - so the internal and external NIC's are theoretically on the same subnet/network.

Can the UTM be setup in this fashion (part of the same subnet)? or do I have to place the UTM on another ESXi box, directly in between the gateway and the internal switch?

How can I set the UTM to disable the firewall features? Is this possible?

If this is possible, can anyone provide some insight to the setup of the interfaces - as the guides seem to be straight forward for the VPN setups, but I am having trouble with the Internal/external interfaces.

Any help appreciated!
Luke


This thread was automatically locked due to age.
Parents
  • I think it's best to place the UTM in between your gateway and the Internal switch (and use 2 interfaces).
    Disabling the firewall will be hard, but you can put a rule any -> any -> any Allow basically allowing all traffic from anywhere to anywhere.

    If you have the time, I would try to replace the current Telstra rules which are in place. UTM will do it's best job when the Telstra bridges the Internet connections directly to your UTM and have the UTM do all the NATTING and Firewall rules.
    I think for the VPN's to work it would be a real benefit if the UTM has a public IP-address and doesn't have to be natted through the telstra settings.
Reply
  • I think it's best to place the UTM in between your gateway and the Internal switch (and use 2 interfaces).
    Disabling the firewall will be hard, but you can put a rule any -> any -> any Allow basically allowing all traffic from anywhere to anywhere.

    If you have the time, I would try to replace the current Telstra rules which are in place. UTM will do it's best job when the Telstra bridges the Internet connections directly to your UTM and have the UTM do all the NATTING and Firewall rules.
    I think for the VPN's to work it would be a real benefit if the UTM has a public IP-address and doesn't have to be natted through the telstra settings.
Children
No Data