This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Packetfilter on Bridge?

Hi 

is it possible to use packet filter rule on a bridge?

thanks
Hal


This thread was automatically locked due to age.
  • Yes.  For the benefit of other new users, please report back here about your experience.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • But not only packetfilter works, but also IPS, IM/P2P, SMTP, POP3 and HTTP Proxy. 

    regards
    Gert
  • hi,

    it works great with v8.001!
    i needed it to just isolate one host.
    this works i see in the live log how the astaro block the traffic.

    but can it be then there is no dhcp server in the astaro?
    when i set my home asg in brided mode i cant get any ip adress from the asg on both sides.

    greet
    Hal
  • Hi, you should set the DHCP server to listen on the (virtual) Bridged interface.

    Barry
  • but how? i can choose only the internal interface
  • but how? i can choose only the internal interface


    Hi! You need to create a virtual interface on top of the bridge, called 'br0'. You can do this by simply creating a new Ethernet Interface in WebAdmin and as Hardware select your previously created bridge interface 'br0'.

    Then use this interface for the DHCP-Server.
  • hi,

    it works great with v8.001!
    i needed it to just isolate one host.


    I recently ask for the same reason, and just this morning I asked to support. I'm very happy to see that works
  • hi,

    it works great with v8.001!
    i needed it to just isolate one host.
    this works i see in the live log how the astaro block the traffic.

    but can it be then there is no dhcp server in the astaro?
    when i set my home asg in brided mode i cant get any ip adress from the asg on both sides.

    greet
    Hal


    Hal, did you create a Mixed bridge mode? in this case, do you have set an empy interface (with isolated pc) and your internal interface in "Convert interface"?
  • Hi all, 
    I'm trying to use this bridge, but I cannot find a way to create a packetfilter rules between the two parts of bridge... is this function present only in v8?
  • 'Bridge (Network) -> {prohibited outbound services} -> Any : Drop'
    'Bridge (Network) -> Any -> Any : Allow'

    Is that what you mean?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA