Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Seting up with an OpenVPN router outside UTM and LAN

Hi,

Thank you for reading.  Currently I have a router connected to a VPN service as a client 24/7 (running DD-WRT and OpenVPN with an SPI firewall).  I'm doing my first UTM setup here and I'd like to keep taking advantage of that routers excellent processor and free the UTM of that burden so it can do DPI, SSL Inspection and IPS. (Network was recently compromised)  Could you please tell me if this would work or if you have a better idea or suggestions?

cable modem  OpenVPN Router connected to server  Sophos UTM  Wireless Router for WiFi and multiple ethernet connections

I could do a DMZ if it isn't too crazy. I am an advanced user but networking is not a strong suite yet. Confused by arranging what does what.

Thank you so much!


This thread was automatically locked due to age.
Parents
  • Yes, you could use the UTM for your VPN server.

    You could also move your VPN device to the LAN, but you say you want it doing SPI firewalling sometimes.

    I prefer to avoid bridging when possible (personal preference).

    Barry
Reply
  • Yes, you could use the UTM for your VPN server.

    You could also move your VPN device to the LAN, but you say you want it doing SPI firewalling sometimes.

    I prefer to avoid bridging when possible (personal preference).

    Barry
Children
  • Well, the VPN is connected all the time and all my communication goes through it, so moving it to the LAN seems like it would cause me to bypass the UTM.


    Would I need to setup the UTM first before I put a bridge in and add the access point?  I am not sure that the UTM software will work as a router right after install.  I got as far as the rough equivalent of  "Connect to ***.***.***.***:4444" 

     Is there a good guide to the networking end of the install? Something that would help me here?  All the stuff I find only covers the software UTM install and none of anything regarding my questions. I don't know what order to install these devices (where to begin) and what settings to put in other than at the end I want the outside router (VPNClientRouter) to be a bridge, now I'm thinking that it doesn't make sense to make the wireless access point just an access point.  It would have to be a full router since the UTM is on a computer with just and in and out NIC.

    Sorry, I really appreciate your help and this must be a lot.  I would purchase help perhaps but I'm a working student and don't have a ton of disposable income.



    Yes, you could use the UTM for your VPN server.

    You could also move your VPN device to the LAN, but you say you want it doing SPI firewalling sometimes.

    I prefer to avoid bridging when possible (personal preference).

    Barry
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?