This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Can't create a bridge

I am attempting to set the UTM up in bridge mode, following these instructions:

Configuring Web Filtering and Application Control in bridged mode for a Sophos UTM

After completing the "Initial setup" with one of my 2 NICs as internal, the other one as WAN and then deleting the WAN interface as instructed, I am stuck. There is only one NIC listed (the one I just freed by deleting the WAN interface) so creating a bridge cannot be done. 

Makes sense because the other NIC is used by the internal interface.

Do I need 3 NICs in order to do this?


This thread was automatically locked due to age.
Parents
  • Let's see if I can sum this up in a structured way. The UTM is in an ESXi VM running on a Proliant server with 6 NICs. 4 of them are Intel 82571EB, the others Broadcom NC373i.

    Currently the UTM is using one Broadcom (plugged into switch) and one Intel (plugged into router). Both NICs are dedicated to this VM.

    The NIC connected to the switch is the "internal" interface created by the UTM installation wizard. It was converted to create the bridge. 

    The other NIC is connected to the router. The link is up, the router is showing packets going across, but pings from the router to the UTM or anything at the other side fail. As do pings from the UTM to the router or anything plugged in to its switched ports. 



    What happens if I swap the cables?



    The problem is now on the other side of the bridge. Now the router and UTM can successfully ping each other but the UTM and the switch are incommunicado.

    Evidently the problem is related to the UTM network device that was bridged with the "internal" interface. 

    There is nothing wrong with the cable. Works fine with a laptop. There is no problem with the physical NIC - it works fine when assigned to another VM and link negotiation is successful. And assigning a different physical NIC to the UTM did not solve the problem.

    And the firewall log shows nothing except for some UDP packets highlighted green.
Reply
  • Let's see if I can sum this up in a structured way. The UTM is in an ESXi VM running on a Proliant server with 6 NICs. 4 of them are Intel 82571EB, the others Broadcom NC373i.

    Currently the UTM is using one Broadcom (plugged into switch) and one Intel (plugged into router). Both NICs are dedicated to this VM.

    The NIC connected to the switch is the "internal" interface created by the UTM installation wizard. It was converted to create the bridge. 

    The other NIC is connected to the router. The link is up, the router is showing packets going across, but pings from the router to the UTM or anything at the other side fail. As do pings from the UTM to the router or anything plugged in to its switched ports. 



    What happens if I swap the cables?



    The problem is now on the other side of the bridge. Now the router and UTM can successfully ping each other but the UTM and the switch are incommunicado.

    Evidently the problem is related to the UTM network device that was bridged with the "internal" interface. 

    There is nothing wrong with the cable. Works fine with a laptop. There is no problem with the physical NIC - it works fine when assigned to another VM and link negotiation is successful. And assigning a different physical NIC to the UTM did not solve the problem.

    And the firewall log shows nothing except for some UDP packets highlighted green.
Children
No Data