Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Problems configuring web filtering in bridged mode

FormerMember
FormerMember
Hello all,

[SIZE="4"]first I like to explain what I want to achieve:[/SIZE]

Two servers need to communicate through a firewall. Because the subnet has only 2 assignable IP's (/252), I need to implement the Sophos UTM 9 as a transparent firewall:



The server must be able to communicate on port 12345 but must not be able to communicate in any other way, except for pings, which must work.

[SIZE="4"]This is what I did:[/SIZE]

Server 1 is connected to eth0, server 2 is connected to eth2. Interface eth2 is located in a different network to be able to manage the UTM.

I created a bridge between eth0 and eth1.

At this point I hoped that the two servers could communicate. It would not work. So I found this kb article and went through the steps 1-5 ("Enable the firewall rule"). It did not help. I cannot send pings through the UTM. To be sure I removed the UTM and connected them directly. Pings went through.

I need a little help here.

[SIZE="4"]This is what I don't understand:[/SIZE]

- Why do I need to create an interface on the bridge and even assign it a IP address?
- Despise the any/any rule, pings won't work. (I did not set up any other firewall rules, yet.)

Thanks in advance!

Haedrig


This thread was automatically locked due to age.
Parents
  • Hi, Haedrig, and welcome to the User BB!

    I'm not sure the solution you've explained to us is a good one.  Please tell us where the servers are relative to each other and the goal you are trying to accomplish and why you want the traffic to go through the UTM.

    - If you don't need an IP address, I suspect you don't need a bridge.
    - Pings are regulated on the 'ICMP' tab of 'Firewall'.

    Cheers - Bob
  • FormerMember
    0 FormerMember in reply to BAlfson
    This is the real case: I need another firewall between the existing router+firewall and the server with the public IP address.

    [removed image]

    But the case I explained earlier is technically the same thing I want to achieve. A transparent firewall between two directly connected devices.

    I know you try to give me better solutions and I appreciate that. But please understand, that I want to learn about transparent firewalls.

    Thank you.
Reply
  • FormerMember
    0 FormerMember in reply to BAlfson
    This is the real case: I need another firewall between the existing router+firewall and the server with the public IP address.

    [removed image]

    But the case I explained earlier is technically the same thing I want to achieve. A transparent firewall between two directly connected devices.

    I know you try to give me better solutions and I appreciate that. But please understand, that I want to learn about transparent firewalls.

    Thank you.
Children
No Data