Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Separate Network

Dear all,

I have a trouble wth my configuration and asking for support.
I have 2x network :
- 172.20.X.X : dedicated for LAN acess 
- 192.168.2.X : dedicated for Guest access with wifi in "separate zone" + "isolation" enabled.

But from Guest network,I can ping my LAN network and also access to Web configuration of some printers, PBX,...
I would like to understand why and wherer can I fix this mistake ?

FYI for my Guest access, I configured DNS, NTP, Webfiletring, IPS, FTP

Thanks in advance for your help !
Thomas.


This thread was automatically locked due to age.
Parents
  • Yes, the other option, instead of using the steps in the document, is to not let Guests access the proxy at all.  In that case, rather than limit the outbound ports, I prefer to use a masquerading rule with a different public IP with 'ALLOW : Guest (Network) -> Any -> Internet'.  That way, if a Guest has an infection that causes a problem, the normal business traffic won't be interrupted.

    Cheers - Bob
  • Sorry for delay, I used this method and It's ok now !
    Thanks bob !
Reply Children
No Data