Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Using a modem that has no bridge mode

Hi there. Having a bit of trouble getting a backup connection fully working. Using a Huawei LTE B882 Turbo Hub to connect to a cellular data provider (after several attempts at using a simple USB LTE stick proved fruitless). 

Anyway, the Huawei doesn't seem to have an option to set it to bridge mode. It requires an IP address to be entered for the router itself (can't be left blank) but the built in DHCP server can be turned off (as can the firewall functions). I also haven't been able to find any NAT functionality in the thing.

So far, the only way it seems to play nicely with the UTM is if I assign the Hub an IP address (192.168.2.1) and turn on DHCP, so that the UTM is then assigned 192.168.2.2, which is of course what it sees as its external WAN address. The primary connection is a cable modem where the UTM sees the external internet address and when using that is assigned a LAN address of 192.168.1.1. 

The LTE hub seems to work adequately for internet access from within the LAN to the internet, but (perhaps not surprisingly) inbound connectivity no longer works - i.e. VPN in doesn't work and can't access the portal. I'm sure the double-nat also probably breaks a few other things as well.

Given the limitations with the hub, is there a way to set things up to enable full connectivity? I've also tried disabling DHCP but perhaps not surprisingly this didn't work (no connectivity at all). I don't know how to set the second WAN address on the UTM manually). Even if I did, not sure if that would help. I also tried setting the IP address on the hub to one in my primary LAN subnet (i.e. 192.168.1.31) with DHCP turned off, but that also didn't work.

Any thoughts or suggestions would be most appreciated.

David


This thread was automatically locked due to age.
Parents
  • You're right, David, that everything works better when the UTM has the public IPs instead of the modems/routers supplied by the ISPs.  I don't know of any IPsec or L2TP/IPsec client that knows how to work with a Remote Access server behind a NAT.  In your situation, I prefer to use the SSL VPN.  The OpenVPN client is also my overall VPN preference for my iPhone.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • You're right, David, that everything works better when the UTM has the public IPs instead of the modems/routers supplied by the ISPs.  I don't know of any IPsec or L2TP/IPsec client that knows how to work with a Remote Access server behind a NAT.  In your situation, I prefer to use the SSL VPN.  The OpenVPN client is also my overall VPN preference for my iPhone.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data