Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

additional nic for Cisco addition?

Hi,

I currently am still running version 8, but would like to introduce a Cisco router in my network. I have an initial idea in drawing form below. I basically wanna have a Cisco lab segmented from my home network. I want the Cisco router behind the astaro. Would I be needing another NIC for this design??

Can anyone recommend a different setup?




This thread was automatically locked due to age.
  • Hi, if you have another switch, you could plug the external interface on the Cisco router to the pro curve, and put another switch inside the Cisco.

    Barry
  • Hi Barry, 

    I have another unmanaged dumb switch yes. My Cisco 1841,has two Ethernet interfaces if need be. Are you saying plug the Cisco 0/0,for example into the procurve and then connect another switch to the 0/1, and then all my Cisco lab hosts to that switch?

    If that's what your saying...then sure...so long as I can still plan the Cisco lab off using the lrocurve.
  • right...

    Actually, you could use vlans in the pro curve for both networks, if there's enough ports.

    Barry
  • VLAN's are a good solution.
    You can configure your UTM interface as a VLAN interface (you must first delete the current interface so you may need to temporarily reconfigure the WAN interface so you can reach webadmin from there and then reconfigure the Internal interface).

    Once you create a VLAN interface on a physical interface, you can create additional VLAN interface to that same interface.
    Then make sure in your procurve the trunk-port has all the required VLANs (Tagged otherwise UTM isn't able to use them) and configure the rest of the ports of the procurve as required (1 for the cisco probably).
  • Yes, both VLANs could be assigned to the UTM if needed.

    I was thinking (if using the procurve on both sides of the Cisco router) that there would be a 3rd VLAN which would not be on the UTM.
    (or a separate switch)

    Barry
  • I don't wanna configure vlans on the UTM.  I'd rather do all the vlanning on the procurve.  Theres plenty of ports available. I just wanna use the Astaro as the gateway for the internet for both the home network and cisco lab.

    With that said..I'm just trying to decide on where to put the Cisco router..so I can learn that as well.
  • Then your cisco router needs to go in the Internal side of the UTM with one interface (may be connected to a switchport in the same network) while the other interface is for the lab network.
    You need static routes in the UTM for the network behind the Cisco. Cisco points default gw to UTM labnetwork can point to Cisco for defaut gateway.
  • Any reason you can think of though as to why the link lights wouldnt light up?

    I have my patch cable going from my Astaro LAN side NIC to the 0/0 ethernet interface on the Cisco, and get no lights.  The interface is up so I know its not that.  If I plug in a switch between the two it works great and the lights light up.  So maybe I just need that dumb switch eh?
  • You may need a cross-cable for that.
  • Hi, I've had problems sometimes between Intel NICs and Cisco equipment; the solution is to hard-set the speed and duplex on both sides. 
    On the UTM, you can do this in the Interface settings.

    You can also run 'ethtool ethX' on the UTM's console/shell to verify the current connection settings.

    But trying the crossover cable first is recommended. If any of the NICs are gigabit, a crossover shouldn't matter though.

    Barry