Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Newbie going for a bare metal instal on Shuttle DS57U

First of all a huge thanks to all of you for publishing your build details, I wouldn't have budged if it weren't for you.
Long story short, I considered going with pfsense, you sold me on Sophos for securing my network.

Actual installation:
ISP on RJ11 >> TPlink Archer D5 adsl modem router providing Dual band wireless and LAN >> NAS and wireless clients


future build:
Fanless Shuttle DS57U celeron 3205U barebone ( Shuttle Europe: Spécification )
Lan: intel NIC i211 & i218LM 
1X 8 Gb RAM HyperX Impact HX316LS9IB/8  1600MHz DDR3L CL9 SODIMM
120 SSD SANDISK 
( I will be installing through DP link instead of HDMI thanks to this thread https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/29797 )

I intend on using the TPLink Archer D5 in AP mode for wired and wireless, so setup wold be like:
ISP on RJ11 >> ??? >> UTM on bare metal DS57U >> TPlink Archer D5 in AP mode

As you imagine, the "???" is my question: all the builds i could see have an ISP modem providing an RJ45 WAN connection to the UTM appliance. Can I forego the modem part and connect directly to the isp WAN through a RJ11 to RJ45 adapter and through an connection interface through UTM?
ISP on RJ11 >> RJ11 to RJ45 adpter >> UTM on bare metal DS57U >> TPlink Archer D5 in AP mode >> NAS and wireless clients

Is there another solution?

Internet service is a mere 4 down/0,2 up PPPoE LLC  ATM: VPI/VCI 8/35

The hardware is currently being shipped and I can't wait to get my hands on it to give it a try [:D]


This thread was automatically locked due to age.
Parents
  • You will need a modem between your IPS's endpoint (wall outlet) and Sophos UTM in oder to "translate" the ADSL-signal arriving on a single pair of wires to ethernet. The "oE" in PPPoE stands for "over ethernet". Even with RJ11 plugs having 4 connection pins, only the middle two are used. I don't know where you are located, but simple DSL-modems are available here for about 25 Euros (~28$), used ones even cheaper (e.g. ebay). 

    Switching a modemrouter to modem fuctionality only usually turns off wifi. 

    Recently I had the problem to find a VDSL-modem; I upgraded from a 6k/0.6k ADSL-line to a 100k/20k VDSL-line. Looks like there are just about 3 possible devices on the market for my country, 2 of them also containing routing and Wifi possibilities. The one I'm using now (c.f. signature) can be switched to modem only and router/wifi is disabled. I want the UTM to do the PPPoE, not to be a exposed host on some other router. Double NAT would just introduce some problems (e.g. with VPN).

    So my advice is: get a cheap DSL-modem and use your current router as a Wifi-accesspoint on UTM's internal network. So you can be sure that all your clients (wired and wireless) are protected by UTM.
    ISP >> Modem >> UTM >> internal network with Archer as local AP
Reply
  • You will need a modem between your IPS's endpoint (wall outlet) and Sophos UTM in oder to "translate" the ADSL-signal arriving on a single pair of wires to ethernet. The "oE" in PPPoE stands for "over ethernet". Even with RJ11 plugs having 4 connection pins, only the middle two are used. I don't know where you are located, but simple DSL-modems are available here for about 25 Euros (~28$), used ones even cheaper (e.g. ebay). 

    Switching a modemrouter to modem fuctionality only usually turns off wifi. 

    Recently I had the problem to find a VDSL-modem; I upgraded from a 6k/0.6k ADSL-line to a 100k/20k VDSL-line. Looks like there are just about 3 possible devices on the market for my country, 2 of them also containing routing and Wifi possibilities. The one I'm using now (c.f. signature) can be switched to modem only and router/wifi is disabled. I want the UTM to do the PPPoE, not to be a exposed host on some other router. Double NAT would just introduce some problems (e.g. with VPN).

    So my advice is: get a cheap DSL-modem and use your current router as a Wifi-accesspoint on UTM's internal network. So you can be sure that all your clients (wired and wireless) are protected by UTM.
    ISP >> Modem >> UTM >> internal network with Archer as local AP
Children
No Data