Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

bridge vlan with lan

I testing out Sophos on an old machine before I make a decision on what new hardware to buy and I've run into what seems like a chicken and the egg problem.

I have my WAN on eth0, LAN on eth1, and a wireless access point that does VLANs on eth2.  The AP has two wireless networks, one trusted (vlan 10) and one gues (vlan 20).  Everything is currently working across all the interfaces and networks, e.g. dhcp, dns, routing etc.

I'd like to bridge the trusted vlan on eth2 with the lan on eth1.  I have read this thread:

https://community.sophos.com/products/unified-threat-management/astaroorg/f/53/t/34264

I've also read the help documentation on the bridge page of the UTM gui but I can't figure out how to bridge these two interfaces.  When I start to make a bridge, the gui tells me that I have to select unused interfaces.  Okay, since, the current setup is using all the interfaces I guess I would have to first destroy the lan interface on eth1 and the vlan 10 interface on eth2 but if I do that, then I guess I'd also have to destroy the vlan 20 which is also on eth2 in order to make eth2 unused.  That part makes sense so far.

I assume if I do that then I can make the bridge, right?  But then how would I go back and re-add the vlan 20 which is also on eth2?  It seems like once I make the bridge with the unused eth1 and the unused eth2, then I couldn't add another vlan on eth2.

Does my question make sense?  I feel like I'm missing a simple piece of the puzzle so any help would be appreciated.  Thanks! :-)


This thread was automatically locked due to age.
Parents
  • VLAN works by adding a tag onto each Ethernet frame being passed out the interface so it's quite common for multiple VLAN's to be passed across one wire. The terminology for this in switches varies from vendor to vendor but is often referred to as a trunk mode.

    In the switch itself, you would configure the ports attached to the WiFI AP & UTM to trunk mode and specify which VLAN tags are accepted on those ports. If you later also want to add wired clients to those two tagged VLANs, you can setup the other ports in an access or untagged mode. In that case you specify which VLAN the port belongs to and the switch will add the tag in for you.
  • Got it, thanks, Andrew!
Reply Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?