Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Two IP's for Single WAN

I have an interesting problem. Our ISP has only provided us with a single active ethernet port that we connected to the WAN of our Sophos UTM 220. I've been trying to install a PBX (from another company) that requires a fixed IP on it's own WAN connection.

I was hoping to be able to direct traffic for this second IP (different from the one assigned to the UTM) over the same WAN on the UTM so that I could have both be available on one ethernet line. Does anyone have any good ideas for how to do this, I haven't been able to figure it out.


This thread was automatically locked due to age.
  • The PBX is hard-wired with your public IP, or a different one?  Is the IP one that is routed to your primary IP by your ISP or???  What brand/model of PBX?

    Cheers - Bob


    We got a range of public IP's from our ISP that include the 69.12.252.* range. One is used by the UTM, and I'm told (from the company that set up the PBX) that another one from that range is used on the WAN interface of the PBX (I do know what that is supposed to be).

    The PBX appears to be a Samsung.
  • Probably the easiest solution is to just put a switch outside the UTM and let the PBX have direct access to the internet.

    Or, ... Say you have 69.12.252.196/26 and that you want to reserve the range .192/27 for Additional Addresses on the External interface including the primary one.  You can ask your ISP to route .224/27 via your primary IP.  Now, add a "DMZ with public addresses" on another interface 69.12.252.224/27.  Assuming the public IP of the PBX is in the range of your public-addressed DMZ, just connect it to a switch on the interface and you're done.

    Any luck?

    Cheers - Bob
  • Probably the easiest solution is to just put a switch outside the UTM and let the PBX have direct access to the internet.

    Or, ... Say you have 69.12.252.196/26 and that you want to reserve the range .192/27 for Additional Addresses on the External interface including the promary one.  You can ask your ISP to route .224/27 via your primary IP.  Now, add a "DMZ with public addresses" on another interface 69.12.252.224/27  Assuming the public IP of the PBX is in the range of your public-addressed DMZ, just connect it to a switch on the interface and you're done.

    Any luck?

    Cheers - Bob

    It's looking like I might just have to throw a switch before the UTM. It would be easier than sectioning off another block.

    Thanks for all the help guys!
  • Hi,
    iirc, Proxy Arp can be used to route external addresses to internal servers, without NAT.

    Barry