Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Need advice -- moving from non-VLAN to VLAN environment

Hi all,

Need advice from the experts on the forums here.

So far I've had a pretty simple home network: 

cable modem  UTM  unmanaged switch  EAP600 AP, other wired devices (e.g. Synology, etc.)


I've bought a manged switch (Cisco SG200-26) and would like to setup 2 VLANs: (1) internal home network; (2) guest network to be accessible through guest SSID on my WiFi AP with station separation. 

Pretty self-explanatory: internal network will basically remain as it is today, I'm just adding a guest VLAN that will have access to internet only (maybe through transparent proxy or not, haven't decided yet). I would also like to throttle the traffic across the guest VLAN (should I do it on the UTM or the switch?). 

How would I go about moving from my current 2 physical interfaces (WAN, internal) on the UTM to 1 physical for the WAN and 2 internal logical interfaces of VLANs? Can someone maybe help with a basic step by step process that will yield the least downtime? Screenshots would be great, but not required, I can follow just bullet points. 

I understand conceptually how to do this, but would love to hear any best practices (e.g. setup switch first or UTM? does it matter?, etc.). 

Thanks!
D


This thread was automatically locked due to age.
Parents
  • priller,

    That's interesting. Your devices with the issue, which devices were they? Like Blackberries, or iPads, etc? Just trying to see if there is a pattern with a specific manufacturer. 

    I would hope that this should follow one of the IEEE standards and not be random. I've seen Blackberries being flaky when it comes to WiFi (some firmware versions), so I wasn't totally surprised by this case. 

    I'll need to do port mirroring and see what the WireShark captures. 

    Thanks!
Reply
  • priller,

    That's interesting. Your devices with the issue, which devices were they? Like Blackberries, or iPads, etc? Just trying to see if there is a pattern with a specific manufacturer. 

    I would hope that this should follow one of the IEEE standards and not be random. I've seen Blackberries being flaky when it comes to WiFi (some firmware versions), so I wasn't totally surprised by this case. 

    I'll need to do port mirroring and see what the WireShark captures. 

    Thanks!
Children

  • That's interesting. Your devices with the issue, which devices were they? Like Blackberries, or iPads, etc? Just trying to see if there is a pattern with a specific manufacturer. 


    I only had iPhone and MacBooks.  Very limited.  

    I just used tcpdump on the UTM to capture everything on the interface.  You can see the DHCP request/response to the tagged/untagged requests.
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?