Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Help VLAN on Edimax ES5240g+

Hello to all,

this is my first post, and I'm quite new to Sophos.
I'm running Sophos UTM home, and I would like to create VLANs.
I read a lot about VLANs and I manage to create 3 VLANs on UTM but I got stuck on my switch, so maybe some one could help me out with it.
For last week I'm tring to create VLANs on my switch.
Basic idea is to split 8 ports to 2 VLANs so I can create "untrusted" and guest subnets, that will not affect my network, but will have access to internet.
I would like to create ports 9-12 to be VLAN10 and ports 13-16 to be VLAN20, but I do not know how to configure my switch to do it.
I tried port based and tag based, but no luck.
If I create tag based, I select port 13 as uplink port, this is where my cable is connectet to UTM ( and on that one I have created VLAN10 and VLAN20 )


on VLAN configuration I selected which ports I would like to belong to which VLANs

and I tried all possible ( I think so ) combinations on port config

but I couldn't get it to work.
I set up DHCP on UTM for those subnets and if I connect to regular switch all is working, but on this one I couldn't get address and if I put static IP I'm also not able to ping VLANs IP address, also in DHCP log, I can see it is serving, but no IP has been assign.

Please if some one could help me out with this, I know that this is not correct forum for my problem, but I read alot on this forum and I notice that some of You also had simular problems, so I give it a shot.

Thank You in advance.

BR


This thread was automatically locked due to age.
  • Hi & welcome!

    The UTM needs port 13 to be tagged/trunked...

    I believe you'd enable that on this screen:
    http://imagizer.imageshack.us/v2/800x600q90/46/oomx.jpg

    by setting the 'tag out enabled' checkbox for port 13.

    Barry
  • Actually, the 'uplink port' may do the same thing; I'm not sure.

    What do the docs for the switch say?

    Barry
  • I tried on both setings.
    Unfortunally manual does not say much, that is why I asked here.
    Manual is general only, and I look over internet but could not find any similar solution.

    Thank You for helping me.

    BR
  • Hmm... if no one else here has an idea, then I'd say try the manufacturer's support, or return the switch if possible and get NetGear or HP or ...

    Barry
  • Unfortunally switch is end of life. And my budged is very low, so this one I got and would like to try it if that is possible, if not I'll have to put 8 port switch for each network and new NICs.
    To bad, this would be much nicer if that could work the way I want.

    Anyway thank You BarryG for help and support.

    BR
  • You could probably divide the switch using port vlans,  but you'd still need a 3rd NIC in the firewall. 

    Barry
  • That isn't a problem, I have 4 NICs in utm.
    First I tried port VLANs, but I didn't succeded, than I tried like this. I connect one NIC to port 9 and said that ports 9-12 are in one group and other NIC I connect to port 13 and said ports 13-16 are in other group, but it also didn't work.
    I'm quite new to VLANs so it could be that I did something wrong, miss understand somethig, thats why I asked for help from more expirienced experts.
    I'll attach pictures of port VLANs, so maybe some one could tell me what I did wrong.
    Possible I mixed port VLANs and tag VLANs, so thats why it wasn't working, because when I connect UTP cable going from utm to 8 port than my clients PCs were working.
  • So in general I did like this :



    And in VLAN settings I did like this :



    And  :



    Is there anything more I should activate ?

    Thank You in advance

    BR
  • Hi, I'm not sure what the page in the last picture does... I don't know what the Groups are for.

    Barry
  • Post some screenshots of the interface config on the UTM too...

    With Port VLANs, the UTM shouldn't use VLAN interfaces.

    With Tagged VLANs, the UTM should use VLAN interfaces.

    Barry