Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Struggling to configure first setup for internet passthrough

I've successfully used hardware firewall's such as Smoothwall in the past with a Red/Green interface methoud with great results roughly five-years ago.

That said, I am struggling to get SophosUTM to run between my modem and router with two NICs - onboard and PCIe.

With some research I was able to figure out that for some-odd reason Sophos does not allow you to obtain a DHCP-lease out-of-the-box and that you need to set a specific STATIC IP (Found in the quick-start guide) to your client workstation to obtain WebAccess.

Once in, I ran a basic first-time install with mostly default settings (enabled A/V and IPS features). After that I left the external interface alone and enabled the internal interface for DHCP with Google's DNS of 8.8.8.8 and restarted the machine.

I set my router to pass it's DHCP requests to Sophos (put it in "switch mode") and connected it between my modem and router. Turned everything off, waited, and turned everything on one at a time as they each fully initialized. I set my computer back to DHCP (was set to static for the WebAccess earlier) and renewed it's DHCP-lease.

At this point, Sophos and WebAccess are accessible from the client machine but I do not have an external internet connection and I can not seem to resolve Google's DNS.

Would you be so kind as to lend me a hand? I feel horrible as I believe this is the most common setup so it should work out-of-the-box and fear I keep tripping over my own feet and messing this up somehow.


This thread was automatically locked due to age.
Parents
  • Also, make sure that the initial destination (Going TO[:)] of the DNAT is the WAN interface address object, not a DNS hostname object. Using DNS hostname instead of an interface address in that field tends to throw DNAT for a loop.

    The template I use for mimicing Port Forwarding is really simple:

    Source: Any
    Service: (whatever)
    Destination: WAN Interface Address

    New Destination: Internal IP Address
    New Service: (leave blank fs the service is the same otherwise the new service definition)
Reply
  • Also, make sure that the initial destination (Going TO[:)] of the DNAT is the WAN interface address object, not a DNS hostname object. Using DNS hostname instead of an interface address in that field tends to throw DNAT for a loop.

    The template I use for mimicing Port Forwarding is really simple:

    Source: Any
    Service: (whatever)
    Destination: WAN Interface Address

    New Destination: Internal IP Address
    New Service: (leave blank fs the service is the same otherwise the new service definition)
Children
No Data