This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 110/120 - WAN Setup

We are in the process to setup a Sophos UTM 110/120 for a small business.  The hardware is collocated and we have received the following network information from the data center.

Network:  x.y.z.184
Broadcast: x.y.z.191
Netmask: 255.255.255.248
Gateway: x.y.z.185

Usable range: x.y.x.186 - x.y.z.190

x, y and z are constant across the IPs listed above.

In the Sophos appliance we have setup the WAN interface as type Ethernet Static with the following settings:
Hardware:  ETH0
IPv4 Address: x.y.z.186
Netmask:  255.255.255.248
IPv4 Default GW: X
Default GW IP:  x.y.z.185

We also assigned a range of DNS services (OpenDNS, Google) as forwarders on the DNS tab.

In addition, the device is currently using the default firewall rules to allow Any DNS, web server, mail and other services from the inside.

The local network is set to a 10.x.y.z single subnet.  There is a mix of static and DHCP IP allocations.

Now, the WAN and LAN show state and link as up.  I also see some traffic flowing on the WAN.

However, any client DNS requests fail.  I also can't ping the Default GW IP from the inside.  Running a tracert from the outside it appears that traffic ends in a switch (or router) before our appliance.

Can somebody confirm that our settings are correct?  The data center folks are claiming that the fault is with us...

A quick response would be appreciated.  Thank you!


This thread was automatically locked due to age.
Parents
  • unless you are going to run utm as a bridge your internal ips need to be outside the subnet of the wan ip..which isn't happening.  I would make the internet 192.168.x.x or 10.10.x.x.  Then reset everything for the internal lan as well.  This does mean you may have to renumber the protected server now.  so the .186 network needs to be for wan operations only then the internal network for 10.x.x.x needs all machines on the internal to be set in that range as static ips.  Since you said datacenter i am assuming this is a vdi setup?
Reply
  • unless you are going to run utm as a bridge your internal ips need to be outside the subnet of the wan ip..which isn't happening.  I would make the internet 192.168.x.x or 10.10.x.x.  Then reset everything for the internal lan as well.  This does mean you may have to renumber the protected server now.  so the .186 network needs to be for wan operations only then the internal network for 10.x.x.x needs all machines on the internal to be set in that range as static ips.  Since you said datacenter i am assuming this is a vdi setup?
Children
No Data