Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Need advice -- moving from non-VLAN to VLAN environment

Hi all,

Need advice from the experts on the forums here.

So far I've had a pretty simple home network: 

cable modem  UTM  unmanaged switch  EAP600 AP, other wired devices (e.g. Synology, etc.)


I've bought a manged switch (Cisco SG200-26) and would like to setup 2 VLANs: (1) internal home network; (2) guest network to be accessible through guest SSID on my WiFi AP with station separation. 

Pretty self-explanatory: internal network will basically remain as it is today, I'm just adding a guest VLAN that will have access to internet only (maybe through transparent proxy or not, haven't decided yet). I would also like to throttle the traffic across the guest VLAN (should I do it on the UTM or the switch?). 

How would I go about moving from my current 2 physical interfaces (WAN, internal) on the UTM to 1 physical for the WAN and 2 internal logical interfaces of VLANs? Can someone maybe help with a basic step by step process that will yield the least downtime? Screenshots would be great, but not required, I can follow just bullet points. 

I understand conceptually how to do this, but would love to hear any best practices (e.g. setup switch first or UTM? does it matter?, etc.). 

Thanks!
D


This thread was automatically locked due to age.
Parents
  • Seems that it was an issue with a device. I've been testing it with by Blackberry Z10 previously. Today I tested it with 2 other wifi devices and it worked flawlessly. Got the correct 99.0/24 address. 

    Tested again with BB and same problem, for whatever reason it gets the internal 1.0/24 address on the guest wifi. Don't know why. I even removed the static dhcp address for that MAC, still doesn't help. 

    So, the issue was with the device, not UTM nor switch, nor AP. I'm not sure how to troubleshoot this though. 

    But I can confirm that you can in fact have an additional VLAN interface on the existing physical interface, simultaneously. 

    Thanks!
Reply
  • Seems that it was an issue with a device. I've been testing it with by Blackberry Z10 previously. Today I tested it with 2 other wifi devices and it worked flawlessly. Got the correct 99.0/24 address. 

    Tested again with BB and same problem, for whatever reason it gets the internal 1.0/24 address on the guest wifi. Don't know why. I even removed the static dhcp address for that MAC, still doesn't help. 

    So, the issue was with the device, not UTM nor switch, nor AP. I'm not sure how to troubleshoot this though. 

    But I can confirm that you can in fact have an additional VLAN interface on the existing physical interface, simultaneously. 

    Thanks!
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?