This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 110/120 - WAN Setup

We are in the process to setup a Sophos UTM 110/120 for a small business.  The hardware is collocated and we have received the following network information from the data center.

Network:  x.y.z.184
Broadcast: x.y.z.191
Netmask: 255.255.255.248
Gateway: x.y.z.185

Usable range: x.y.x.186 - x.y.z.190

x, y and z are constant across the IPs listed above.

In the Sophos appliance we have setup the WAN interface as type Ethernet Static with the following settings:
Hardware:  ETH0
IPv4 Address: x.y.z.186
Netmask:  255.255.255.248
IPv4 Default GW: X
Default GW IP:  x.y.z.185

We also assigned a range of DNS services (OpenDNS, Google) as forwarders on the DNS tab.

In addition, the device is currently using the default firewall rules to allow Any DNS, web server, mail and other services from the inside.

The local network is set to a 10.x.y.z single subnet.  There is a mix of static and DHCP IP allocations.

Now, the WAN and LAN show state and link as up.  I also see some traffic flowing on the WAN.

However, any client DNS requests fail.  I also can't ping the Default GW IP from the inside.  Running a tracert from the outside it appears that traffic ends in a switch (or router) before our appliance.

Can somebody confirm that our settings are correct?  The data center folks are claiming that the fault is with us...

A quick response would be appreciated.  Thank you!


This thread was automatically locked due to age.
Parents
  • i would setup a internal network - wan - any - any - allowed rule first.  Make sure you have a masquerading rule setup for the wan interface to the internal network as well.
  • Thank you for all your feedback!

    It came down to me doing too many things on one day and simply being tired.  The result was a good old user error on my end: Incorrect Gateway IP

    All the signs were there, but for some reason we just couldn't see it after putting in all the equipment into the data center and quickly wanting to finish things up...

    Bob, you might want to add rule #0 to your Rulz:  Before doing anything else, you should always double check your interface configuration again!  I love the DNS Best Practice and Rulz.  [:)]

    Thank you, everybody!
Reply
  • Thank you for all your feedback!

    It came down to me doing too many things on one day and simply being tired.  The result was a good old user error on my end: Incorrect Gateway IP

    All the signs were there, but for some reason we just couldn't see it after putting in all the equipment into the data center and quickly wanting to finish things up...

    Bob, you might want to add rule #0 to your Rulz:  Before doing anything else, you should always double check your interface configuration again!  I love the DNS Best Practice and Rulz.  [:)]

    Thank you, everybody!
Children
No Data