Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ethernet Type VLAN: 802.1Q NIC required?

I am new to this forum and this is my first post. Fell in love with Sophos and hoping to have a long lasting relationship with their products!

So here's the question...

What I want to accomplish - "a UTM on a stick":
I want to purchase an Intel NUC kit and load Sophos UTM iso on it. The box has one NIC only. I want to use this interface for both, WAN and LAN. Maybe DMZ later.

My thoughts:
1) Use Interfaces > Type: Ethernet VLAN bound to this one NIC.
    Interface 1: "WAN". VID = 100
    Interface 2: "LAN". LAN VID = whichever is native on my switch.
2) Run UTMSW link to a trunk port of SW
3) On SW set port #24 to VID = 100 (WAN and plug in the modem into it

My question is this:
Does my UTM box require a 802.1Q NIC to recognize tagged packets? Or it transparently forwards the data to UTM that decapsulates everything starting from the physical layer?

To answer the question: "why are you complicating things?" - I like to experiment and my head is always full of questions. This setup is not for a production environment.
In this case I wonder if the Ethernet VLAN feature requires a trunking-compatible interface.

Thanks everyone!!!


This thread was automatically locked due to age.
Parents
  • Hi, it's a feature of the NIC and the NIC's driver.

    The drivers are built-in to the UTM software, so you don't need to add anything.

    If you get the NUC with the Intel NIC, it should be fine for VLANs.
    (you still have the configuration problem though, unless Mario finds a workaround or you get a USB NIC.)

    Barry
Reply
  • Hi, it's a feature of the NIC and the NIC's driver.

    The drivers are built-in to the UTM software, so you don't need to add anything.

    If you get the NUC with the Intel NIC, it should be fine for VLANs.
    (you still have the configuration problem though, unless Mario finds a workaround or you get a USB NIC.)

    Barry
Children
No Data