Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Two Neighbors with Astaro and wanting a Wireless Bridge

Hey Everyone,

Got a quick question here for best practice.  My neighbor and I both have UTM 9 up and running at home.  Currently we are using a site2site vpn setup for us but since we're so close to each other we thought that a wireless bridge would be more ideal.  

My theory on this is as follows.

1.  Both sites setup another interface on the UTM for the wireless bridge and configure the bridge device for the subnet of the interface.
2.  Within the UTM setup a route and proper firewall rules from the bridge interface to the internal

If I'm missing something here please let me know.  Thanks.


This thread was automatically locked due to age.
Parents
  • Hey Barry I apologize for not being in touch earlier on this one I've been a bit occupied with kids [:)].  I don't have anything to really draw a diagram with but let me do my best to explain this.

    eth0,2,3,4 are all connected to the same NIC on ESXi which is connected to my switch.
    eth1 is connected to one of the ports on the back of my cable modem.
    eth0 is my internal network 192.168.1.128
    eth2 is my DMZ 192.168.2.0
    eth3 is my HA (Astaro configures this on its own)
    eth4 is my wireless bridge 192.168.3.0

    I have no issues with eth0,2,3 I can talk to my DMZ just fine and the two UTM's talk to each other just fine with the HA link.

    I have made some progress here with my wireless bridge as I can now access the WiFi device on 192.168.3.0 network just fine.  And I can also access my neighbor as well.

    However I cannot reach anything inside of his network.  His network is on the 192.168.0.0 subnet.

    Whenever I attempt to go to a IP in his network I just get a no route to host UTM error page.  He can hit/miss certain things on my network as well but he gets further than I can. 

    I've attempted to watch my firewall log while I'm reaching out to him but I can't see anything in my logs.  A trace shows me hitting my FW and then nothing from there.  

    Thank you all in advance for your help with this and if you need further information please let me know.
Reply
  • Hey Barry I apologize for not being in touch earlier on this one I've been a bit occupied with kids [:)].  I don't have anything to really draw a diagram with but let me do my best to explain this.

    eth0,2,3,4 are all connected to the same NIC on ESXi which is connected to my switch.
    eth1 is connected to one of the ports on the back of my cable modem.
    eth0 is my internal network 192.168.1.128
    eth2 is my DMZ 192.168.2.0
    eth3 is my HA (Astaro configures this on its own)
    eth4 is my wireless bridge 192.168.3.0

    I have no issues with eth0,2,3 I can talk to my DMZ just fine and the two UTM's talk to each other just fine with the HA link.

    I have made some progress here with my wireless bridge as I can now access the WiFi device on 192.168.3.0 network just fine.  And I can also access my neighbor as well.

    However I cannot reach anything inside of his network.  His network is on the 192.168.0.0 subnet.

    Whenever I attempt to go to a IP in his network I just get a no route to host UTM error page.  He can hit/miss certain things on my network as well but he gets further than I can. 

    I've attempted to watch my firewall log while I'm reaching out to him but I can't see anything in my logs.  A trace shows me hitting my FW and then nothing from there.  

    Thank you all in advance for your help with this and if you need further information please let me know.
Children
No Data