Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Struggling to configure first setup for internet passthrough

I've successfully used hardware firewall's such as Smoothwall in the past with a Red/Green interface methoud with great results roughly five-years ago.

That said, I am struggling to get SophosUTM to run between my modem and router with two NICs - onboard and PCIe.

With some research I was able to figure out that for some-odd reason Sophos does not allow you to obtain a DHCP-lease out-of-the-box and that you need to set a specific STATIC IP (Found in the quick-start guide) to your client workstation to obtain WebAccess.

Once in, I ran a basic first-time install with mostly default settings (enabled A/V and IPS features). After that I left the external interface alone and enabled the internal interface for DHCP with Google's DNS of 8.8.8.8 and restarted the machine.

I set my router to pass it's DHCP requests to Sophos (put it in "switch mode") and connected it between my modem and router. Turned everything off, waited, and turned everything on one at a time as they each fully initialized. I set my computer back to DHCP (was set to static for the WebAccess earlier) and renewed it's DHCP-lease.

At this point, Sophos and WebAccess are accessible from the client machine but I do not have an external internet connection and I can not seem to resolve Google's DNS.

Would you be so kind as to lend me a hand? I feel horrible as I believe this is the most common setup so it should work out-of-the-box and fear I keep tripping over my own feet and messing this up somehow.


This thread was automatically locked due to age.
Parents
  • There was an issue with the router running in router mode when I told it to be a switch. This has been resolved - thank you Scott Klassen for your assistance.

    I now have another issue with Port Fowarding that seems really simple as-well but causing me great stress while I struggle: I use JIRA and it keeps the domain name in its database for use when compiling it's URLs - thus it can only be accessed via a single domain.

    I had this working perfectly in DD-WRT by forwarding all TCP port 60000 requests to 10.0.0.15:8080. Sophos is not this simple - Please see the attached screenshots for my attempt to make this happen with DynDNS.

    EDIT: I am able to access JIRA remotely via DynDNS but it will not forward internal network packets - the browser keeps saying "Connecting..."
  • Try changing as indicated in the attached to External (WAN)
Reply Children
No Data