Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

need help planning a DMZ and guest network

I am using the free UTM 9.1 and installed it on a 4 core amd pc with a 256GB SSD and 8 gigs of ram, it has 5 network cards in it. 
I am looking for the best suggestions how to configure the network
 
 

  • I want an unsecured wireless guest network with its on DHCP scope , 
  •  a DMZ for my own domain website as well as remote and mail servers , 
  •   a full dhcp scope for my private uber secure network 
  • secured wireless netowrk with DHCP scope connected to my private LAN


I can see the network cards under the interface list but since they are all the same I cant figure out which is which.. I am sure I can find a way

I do have my own domain name and 5 static IP's from my ISP which will be used for my DMZ, I am assuming I can use 1 static IP to NAT to the guest network

any suggestions or caveats  to watch out for would be welcome, I am familiar with Cisco and Watchguard firewalls but not Sophos UTM

Thanks in advance


This thread was automatically locked due to age.
Parents
  • I agree completely with your statement William regarding the loss of the power saving feature. I was just pointing out it's possible to ensure a certain level of performance with or without any virtualization which wouldn't depend on server load. It may be that the loss of the power saving feature may not be an issue for him. I was just pointing it out as a simple way of achieving guaranteed performance.

    I do not agree or disagree that you should buy "right-sized hardware" as what's right today may not meet the needs of the future. Who knows if or when Sophos may switch to using Suricata. If that were to happen having extra power in the machine so the demands of the future may be met isn't a bad idea it's really just a cost/benefit situation that depends on the needs of his environment. If he is going to use virtualization I could see where having extra power may come in handy down the road even if Sophos never switches to Suricata.
  • Thanks all I do like the input, I am not implying or trying to Sophos is bad only that improvements like multithreading would be nice additions since multi threaded CPUS have long been mainstream. 

    I am using this for my house now, I have my wife and my son using it also. I am trying to get a business started and am still in the planning phase.

    I am trying to find things that are scale-able,  so I can start with free version and get it working and if I get my business gets started I only need buy licenses. If I have the right hardware it will allow me to expand and not replace hardware any time soon.

    I work with small businesses that may like a product not as pricey but have the same functionality

    Sophos or some company needs to allow for small businesses that start small and grow into heavier needs, I see it a lot where 1 year old expensive equipment needs to be replaced  because it was not scalable

    So right now it is being used for personal, but I  may soon be using business and want to just purchase licenses at that time.
Reply
  • Thanks all I do like the input, I am not implying or trying to Sophos is bad only that improvements like multithreading would be nice additions since multi threaded CPUS have long been mainstream. 

    I am using this for my house now, I have my wife and my son using it also. I am trying to get a business started and am still in the planning phase.

    I am trying to find things that are scale-able,  so I can start with free version and get it working and if I get my business gets started I only need buy licenses. If I have the right hardware it will allow me to expand and not replace hardware any time soon.

    I work with small businesses that may like a product not as pricey but have the same functionality

    Sophos or some company needs to allow for small businesses that start small and grow into heavier needs, I see it a lot where 1 year old expensive equipment needs to be replaced  because it was not scalable

    So right now it is being used for personal, but I  may soon be using business and want to just purchase licenses at that time.
Children
  • Thanks all I do like the input, I am not implying or trying to Sophos is bad only that improvements like multithreading would be nice additions since multi threaded CPUS have long been mainstream. 


    Most components of the UTM are multi-threaded.

    The Snort IPS is multi-process; multiple streams can be divided across CPUs.

    Sophos is testing replacing Snort with Suricata, which is multi-threaded.

    Regardless, the Snort IPS in the current UTM is fully capable of hundreds of megabits, single-stream, on Haswell CPUs (including i3):
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/29110

    Barry
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?