Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Struggling to configure first setup for internet passthrough

I've successfully used hardware firewall's such as Smoothwall in the past with a Red/Green interface methoud with great results roughly five-years ago.

That said, I am struggling to get SophosUTM to run between my modem and router with two NICs - onboard and PCIe.

With some research I was able to figure out that for some-odd reason Sophos does not allow you to obtain a DHCP-lease out-of-the-box and that you need to set a specific STATIC IP (Found in the quick-start guide) to your client workstation to obtain WebAccess.

Once in, I ran a basic first-time install with mostly default settings (enabled A/V and IPS features). After that I left the external interface alone and enabled the internal interface for DHCP with Google's DNS of 8.8.8.8 and restarted the machine.

I set my router to pass it's DHCP requests to Sophos (put it in "switch mode") and connected it between my modem and router. Turned everything off, waited, and turned everything on one at a time as they each fully initialized. I set my computer back to DHCP (was set to static for the WebAccess earlier) and renewed it's DHCP-lease.

At this point, Sophos and WebAccess are accessible from the client machine but I do not have an external internet connection and I can not seem to resolve Google's DNS.

Would you be so kind as to lend me a hand? I feel horrible as I believe this is the most common setup so it should work out-of-the-box and fear I keep tripping over my own feet and messing this up somehow.


This thread was automatically locked due to age.
Parents
  • I always solve such issues by creating a "Webserver Protection" Site Routing with "PAss Hostname" - no Problems so far.

    Because I am not a friend of Port-Translations
  • Quick Version: 

    I'm all set - thank you everyone!





    Long Version / Fix: 



    I always solve such issues by creating a "Webserver Protection" Site Routing with "PAss Hostname" - no Problems so far.

    Because I am not a friend of Port-Translations


    I tried this method before I created this thread and I had no luck then and I know why.

    First thing I did wrong was, when I created the "FileServer" Network-Object-Definition, I accidentally gave it an "Additional Hostname" and set it to my DynDNS hostname. What this was doing is stopping my DNS query from leaving the network and fetching my external IP by returning the DNS query at the SophosUTM with the incorrect resolution to the FileServer's IP. Thus what should have been 68.110.299.09:60000 was actually reading as 10.0.0.15:60000 instead of my goal of 10.0.0.15:8080.

    The second thing I did wrong was when I created the Virtual Web-server I originally created it for the Internal Interface - this needed to be set to the EXTERNAL interface.

    I have attached all my related successful configurations with port-translations to this post for those who also fall down this rabbit-hole.

    EDIT: If you are using JIRA and/or Confluence with SophosUTM Webserver Protection, please ensure you check my firewall configuration. You WILL have to disable some rule-groups to get these two applications working correctly.

    Sophos Virtual Webserver Config Screenshots.zip
Reply
  • Quick Version: 

    I'm all set - thank you everyone!





    Long Version / Fix: 



    I always solve such issues by creating a "Webserver Protection" Site Routing with "PAss Hostname" - no Problems so far.

    Because I am not a friend of Port-Translations


    I tried this method before I created this thread and I had no luck then and I know why.

    First thing I did wrong was, when I created the "FileServer" Network-Object-Definition, I accidentally gave it an "Additional Hostname" and set it to my DynDNS hostname. What this was doing is stopping my DNS query from leaving the network and fetching my external IP by returning the DNS query at the SophosUTM with the incorrect resolution to the FileServer's IP. Thus what should have been 68.110.299.09:60000 was actually reading as 10.0.0.15:60000 instead of my goal of 10.0.0.15:8080.

    The second thing I did wrong was when I created the Virtual Web-server I originally created it for the Internal Interface - this needed to be set to the EXTERNAL interface.

    I have attached all my related successful configurations with port-translations to this post for those who also fall down this rabbit-hole.

    EDIT: If you are using JIRA and/or Confluence with SophosUTM Webserver Protection, please ensure you check my firewall configuration. You WILL have to disable some rule-groups to get these two applications working correctly.

    Sophos Virtual Webserver Config Screenshots.zip
Children
No Data