Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Seting up with an OpenVPN router outside UTM and LAN

Hi,

Thank you for reading.  Currently I have a router connected to a VPN service as a client 24/7 (running DD-WRT and OpenVPN with an SPI firewall).  I'm doing my first UTM setup here and I'd like to keep taking advantage of that routers excellent processor and free the UTM of that burden so it can do DPI, SSL Inspection and IPS. (Network was recently compromised)  Could you please tell me if this would work or if you have a better idea or suggestions?

cable modem  OpenVPN Router connected to server  Sophos UTM  Wireless Router for WiFi and multiple ethernet connections

I could do a DMZ if it isn't too crazy. I am an advanced user but networking is not a strong suite yet. Confused by arranging what does what.

Thank you so much!


This thread was automatically locked due to age.
Parents
  • I know this is kind of an advanced or rather specific and rare question and probably hard to say off hand, but I don't expect anyone to be able to anticipate everything or know this exact situation.  [:)]  If it doesn't work I'll change something. 

    Without derailing my questions, I have been thinking about it and I am pretty sure that my VPNing to the UTM  would work like this:  my device on WAN ---> my IP  (cable modem to VPNClient Router, would not be through VPN) ---> to UTM VPNServer ---->  LAN or out to WAN(through VPN).

    If there is no obviously better device to make the bridge, I will just go by trial and error and setup the VPNClient Router as a bridge first.  What settings would I do for that?

    I guess that if this is not possible I'd have to buy a new computer that could handle the UTM acting as a VPN client and and performing DPI, SSL inspection at the same time.

    Thank you much
Reply
  • I know this is kind of an advanced or rather specific and rare question and probably hard to say off hand, but I don't expect anyone to be able to anticipate everything or know this exact situation.  [:)]  If it doesn't work I'll change something. 

    Without derailing my questions, I have been thinking about it and I am pretty sure that my VPNing to the UTM  would work like this:  my device on WAN ---> my IP  (cable modem to VPNClient Router, would not be through VPN) ---> to UTM VPNServer ---->  LAN or out to WAN(through VPN).

    If there is no obviously better device to make the bridge, I will just go by trial and error and setup the VPNClient Router as a bridge first.  What settings would I do for that?

    I guess that if this is not possible I'd have to buy a new computer that could handle the UTM acting as a VPN client and and performing DPI, SSL inspection at the same time.

    Thank you much
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?