Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VLAN für Gäste vom Internal Network trennen

Hallo Community,

ich habe auf einem Ethernet-Interface mit dem Typ -Ethernet VLAN- (ID: 15) ein "GAST-LAN" angelegt. Dafür einen eigenen DHCP Server angelegt, das GAST-LAN in die DNS-Allowed Networks hinzugefügt.

 

Erst wenn ich das GAST-LAN im Bereich NAT hinzufüge (als NAT Masquerading Rule) kommen die Endgeräte ins Internet.

Mein Problem ist, dass die Geräte aus dem GAST-LAN jedoch meine geräte aus dem INTERNAL-Network pingen können. Meine VLAN Trennung scheint also gar nicht zu greifen.

 

 

 

Firewall regeln, sind auch außer Kraft gesetzt:

 

Was mache ich falsch?



This thread was automatically locked due to age.