Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Vlan and Cisco Switch

Hello all,

Currently testing an Astaro UTM 220. We have got 99% of it up and running as we want it, the next, and final step is to configure Vlans for the internal, guest and voice networks.

Eth0 is currently configured as a standard port, all works well.

When this port is changed to Ethernet Vlan, with the Vlan tag as 10, the UTM cannot communicate with anything.

The computers on the network are all configured for Vlan10 and the port on the Cisco switch that goes to the UTM is configured as an untagged trunk port with PVID of 1.

Any ideas on why I cannot get the network to talk to the UTM with this configuration?

Regards,

Ben


This thread was automatically locked due to age.
  • Hi, 

    I believe the port on the switch should be TAGGED or TRUNK (you said untagged trunk, which doesn't make sense to me).

    Also, I don't think PVIDs work with 802.1q VLANs.
    Make sure the Cisco is configured for 802.1q and not the Cisco 'standard'.

    Barry
  • Thanks for your reply Barry.

    To test this we have plugged a PC directly into a port on the UTM, and set this up as VLAN 50, with DHCP and the appropriate firewall and nat rules etc, but the PC will not pick up an IP, and if configured with a static IP, still will not connect to the UTM.

    Are we missing something very simple?

    Regards,

    Ben
  • Hi Ben, and welcome to the User BB!

    The UTM will not tag traffic from other devices.  A UTM interface cannot be both regular ethernet and VLAN.

    I recommend setting aside at least one interfaces as 'Standard Ethernet' in order to have WebAdmin access in the event your VLAN switch heads south.  You can aggregate the other NICs and then define multiple VLANs there.

    Cheers - Bob