Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM unreachable upon switch VLAN activation

Setup:

  • UTM Home 9.3 on Intel D2500CC MB (2 NICs)
  • Switch: Netgear GS108T (v2). UTM connected to port 8.
  • Couple of wireless access points


My goal is to use one of the wireless access points for guest wireless. The network is currently 'flat' (no VLANs etc).

I figured I could create a couple of VLANs on the switch and worry about the UTM later. However, I'm running into a few issues:

[LIST=1]
  • When I tag packets on port 8 the UTM becomes unreachable (any VLAN).
  • Only traffic on the default VLAN seems to be able to connect to the UTM. 
[/LIST]

So far I have tried:

(PC on port 1, WAP on port 7)

[FONT="Courier New"]
Single VLAN:

------------------------------
1)
VLAN 1
1 2 3 4 5 6 7 8
U U U U U U U U
(able  to connect to UTM on any port (1-7))
------------------------------
2)
VLAN 1
1 2 3 4 5 6 7 8
T T T T T T T U
(able  to connect to UTM on any port (1-7))
------------------------------
3)
VLAN 1
1 2 3 4 5 6 7 8
U U U U U U U T
(unable  to connect to UTM on any port (1-7))
------------------------------
4)
VLAN 1
1 2 3 4 5 6 7 8
T T T T T T T T
(unable  to connect to UTM on any port (1-7))
------------------------------

Multiple VLANs (1, 200)

------------------------------
5)
VLAN 1
1 2 3 4 5 6 7 8
U - - - - - - U
(able  to connect to UTM)

VLAN 200
1 2 3 4 5 6 7 8
- - - - - - U U
(unable  to connect to UTM)
------------------------------
6)
VLAN 1
1 2 3 4 5 6 7 8
T - - - - - - U
(able  to connect to UTM)

VLAN 200
1 2 3 4 5 6 7 8
- - - - - - T U
(unable  to connect to UTM)
------------------------------
7)
VLAN 1
1 2 3 4 5 6 7 8
T - - - - - - T
(unable  to connect to UTM)

VLAN 200
1 2 3 4 5 6 7 8
- - - - - - T T
(unable  to connect to UTM)
------------------------------
8)
VLAN 1
1 2 3 4 5 6 7 8
U - - - - - - T
(unable  to connect to UTM)

VLAN 200
1 2 3 4 5 6 7 8
- - - - - - U T
(unable  to connect to UTM)
------------------------------
[/FONT]

What I am missing?


This thread was automatically locked due to age.
Parents
  • Yes - U denotes untagged and T tagged ports.

    I have not (yet) made any changes to the UTM. However, I didn't think that it would have problems with tagged packets. Apparently it does, though.

    Since I only have two NICs on the UTM it's a bit awkward to configure VLANs on the same NIC I'm using to manage the box. I read somewhere that version 9.3 might allow VLAN and non-VLAN instances on the same NIC, but I can't find any documentation on that beyond some vaguely worded statement in the announcement of 9.3.

    I figured that for the interim I could simply configure VLANs on the switch (option 5 in my post), but for some reason VLAN 200 isn't connecting to the UTM. Not sure whether traffic on that VLAN is even leaving the switch, though.
Reply
  • Yes - U denotes untagged and T tagged ports.

    I have not (yet) made any changes to the UTM. However, I didn't think that it would have problems with tagged packets. Apparently it does, though.

    Since I only have two NICs on the UTM it's a bit awkward to configure VLANs on the same NIC I'm using to manage the box. I read somewhere that version 9.3 might allow VLAN and non-VLAN instances on the same NIC, but I can't find any documentation on that beyond some vaguely worded statement in the announcement of 9.3.

    I figured that for the interim I could simply configure VLANs on the switch (option 5 in my post), but for some reason VLAN 200 isn't connecting to the UTM. Not sure whether traffic on that VLAN is even leaving the switch, though.
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?