Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Internal Network and Subnet Change

Folks I have a need to change the internal subnet on my UTM from a 192.168.2.x to a 192.168.3.x due to a site to site VPN subnet issue.  I made the mistake of simply changing the internal interface IP but found myself locked out of the Webadmin interface.  Fortunately I had vpn configured and I was able to login to the Webadmin interface that way.  Upon logging in to Webadmin I realized I was not able to change the Internal Network Definition from the old subnet to the new one as it did not allow editing.  How is this done?  Thanks!


This thread was automatically locked due to age.
  • Come in from the other side (your external side).  You can't change the subnet you're on - why? So you won't lock your self out! :-)

    If you don't typically allow webadmin access from the external side, enable it for a moment.  Then make the changes you need, test that it works after doing so (from your new inside subnet), and then disable external webadmin access again.
  • See attached image.. The "Internal Network" Definition is not editable..  Most of the rules of the system are based on the Internal Network Definition.

    To add clarification I can change the eth0 address under interface just fine, but the Internal Address Subnet shown remains the same.. which basically eliminates internal access..

    How do I edit that 192.168.2.x Internal Network subnet after I change the eth0 interface address?  Thanks!
  • I hope I'm addressing the correct issue.  You're saying that when you change the internal ip subnet  on the interfaces screen from 192.168.2.x to 3.x, the subnet shown in network definitions screen does not change?

    Do you have anything in your network or VPN definitions that's already using a 3.x network?  If so, get rid of them, change 'em.  I'm not sure if you can just turn them off (but leave them in place), off the cuff.

    Do not leave your network definitions page open.  Disable your x.x.2.x subnet in interfaces screen, and make your needed changes and then re-enable.  You might also change pages on the interfaces screen, and then change back  Does it show correctly now?  Now check your definitions page.  Note that you will have to individually change any other defined network items that need to be switched to the new subnet as there is no auto switch everything.
  • You're saying that when you change the internal ip subnet on the interfaces screen from 192.168.2.x to 3.x, the subnet shown in network definitions screen does not change?


    Correct that's exactly what I'm experiencing..

    Nothing already using the .3.x subnet in the UTM.  It is unaware of it at this time completely.

    I'll give your suggestion a shot...  Gimme an hour or so..
  • I just tried your suggestion of disabling the Internal interface, changing the IP and reenabling it.  It did not change the Internal Network, Address or Broadcast subnets in the definitions to the .3.x.  It left the .2.x entries in there..
  • It's a bit heavy handed, but you could log into WebAdmin from a different interface than internal (as mentioned previously), delete the internal interface, then recreate it.  This should remove those network definitions and recreate them.  Be aware that other things that reference the specific interface may be deleted or disabled and will need to be fixed after recreating the interface.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • 1. Clear your browser cache if you haven't already done so.
    2. Power down your UTM.  Secure power from it (pull the cord out).  You want to force a hardware reset.
    3.  Is this your own box?  Can you pull or disable the NIC in question and then re-enable?
    4.  Try settings the internal network to some entirely different subnet and see if that works.  Maybe a 172.16.x.x or a 10.x.x.x.
    5. What version of the UTM software are you using?
    6. Can you make a backup of your config, blow it all away, Reinstall, and restore your backup.
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?