Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG V8: WLAN on Router in same network

Hi there,

I have the following situation at home (please see the attachement) with a Router / DSL Modem / WLAN and after that the Astaro with 2 NICS, one connected to the Router and one connected to the internal LAN.

My WLAN is located at the router itself thus having another network than the internal network. This might be okay for security reasons, but nevertheless I'd like that WLAN network being the same as the internal network (WLAN: 192.168.0.0; internal 192.168.178.0; DHCP for internal on Astaro, DHCP for external on Router but with the Astaro as the gateway).

This should be a rather simple task to accomplish but right I seem to be a blockhead and can't exactly find the solution - except that I could use the Astaro to connect to the internet but I would really like to make use of the VOIP features of the router without having to play too much around with the Astaro).

A first simple try was changing the DHCP IP of a wireless connected device to a static entry without success. I think I miss some rules within the Astaro, it seems.


I hope someone can help me on that.

Thanks & best regards


This thread was automatically locked due to age.
Parents
  • Hi, 
    If you need the modem (DSL or cable modem), and you want to have a protected WiFi network inside the firewall, you must:

    1. disable the wifi on the modem

    2. BRIDGE the modem (optional, but it'll get rid of the double-NAT and make your life easier)

    3. add another WiFi AP inside the firewall. (Note: you can buy an official Astaro AP and use it with a home or commercial license.)
    If you're using a wifi router, tape over the router's WAN port, and only use a LAN port to 
    connect to the firewall or your switch. Disable the DHCP server in the router.
    You can put the AP in a DMZ for even more security, if desired.

    BTW, If your ISP is like Verizon FiOS, then you don't need to use their router at all, if you can get ethernet from the ONT outside. However, most ISPs aren't like that.

    Barry
Reply
  • Hi, 
    If you need the modem (DSL or cable modem), and you want to have a protected WiFi network inside the firewall, you must:

    1. disable the wifi on the modem

    2. BRIDGE the modem (optional, but it'll get rid of the double-NAT and make your life easier)

    3. add another WiFi AP inside the firewall. (Note: you can buy an official Astaro AP and use it with a home or commercial license.)
    If you're using a wifi router, tape over the router's WAN port, and only use a LAN port to 
    connect to the firewall or your switch. Disable the DHCP server in the router.
    You can put the AP in a DMZ for even more security, if desired.

    BTW, If your ISP is like Verizon FiOS, then you don't need to use their router at all, if you can get ethernet from the ONT outside. However, most ISPs aren't like that.

    Barry
Children
No Data