This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Setting up a toshiba VOIP connected to a sophos utm (while still listening on its wan

hi, 

I just replaced my sonicwall with a sophos utm 220.

Currently sophos device and toshiba voip are behind a linksys 4 port switch at the same hierachy level.

the toshiba strata cx670 listens on a wan ip.

I specifically asked if I can have the toshiba strata listen on a lan ip and I configure nat etc.. but the vendor specifically said

"For your info, voice communication systems should not be blocked by firewall. Hence, the Toshiba system has to sit before firewall, using WAN IP."


(as a matter of fact, previously on the sonicwall, we tested and it failed)


I want to check and see if the sophos utm 220 can put the toshiba voip plugged into eg: eth7 , yet have it bypass the firewall/nat altogether (ie: the toshiba voip still listens on its wan ip). that way I can eliminate 1 extra device on my network


See attached pictures. thanks





This thread was automatically locked due to age.
Parents
  • Hi, 

    I was asking if the router is bridged or doing NAT, not asking you to bridge the UTM.

    If the router is doing NAT, then the VOIP should still work if you bridge the router and do DNAT on the UTM.

    If the router is already bridged, then you can try putting the VOIP behind the UTM with a DNAT and an SNAT and see if it works.

    Since you have 16 IPs, it may be possible to put them all in a DMZ without NAT, but your ISP would have to setup a transfer network.

    Barry
Reply
  • Hi, 

    I was asking if the router is bridged or doing NAT, not asking you to bridge the UTM.

    If the router is doing NAT, then the VOIP should still work if you bridge the router and do DNAT on the UTM.

    If the router is already bridged, then you can try putting the VOIP behind the UTM with a DNAT and an SNAT and see if it works.

    Since you have 16 IPs, it may be possible to put them all in a DMZ without NAT, but your ISP would have to setup a transfer network.

    Barry
Children
No Data