This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Users must not see each other in a specific VLAN

Dear Techies

How do I configure the UTM so that all clients within a VLAN/network don't see/ping/network acces each other?

We have to set it up for the WLAN VLAN for our students. The WLAN APs (non-Sophos) they are just passing through the clients and the UTM is the DHCP for the VLAN, too.

Thank you for every help in advance!
--Uwe


This thread was automatically locked due to age.
  • Hi, with the Sophos APs, there is a 'client isolation' feature.

    If your APs or switches have a similar feature, try it.

    Otherwise, it would be difficult or impossible.

    Barry
  • Hi BarryG!

    Unfortunately our vendor is the only one who is NOT doing that :-( In the rest he is excellent. But when it comes to client isolation he is telling us that in bridged mode the client traffic is just passed through the AP and forwarded to the firewall/VLAN/switch. So it's an issue of the switches and the firewall (configuring QoS).

    Hmm....
  • UweT, this looks like normal behaviour. As far as I know most switches don't support client isolation (that's what you can use VLAN's for) and most AP's do support client isolation. Only when you put something in bridge mode, you're basically using the AP as a "cable less network cable" and in that case there is usually no need for isolating clients. 
    My best guess is to work with ACL's on the switch if your switch supports it.
  • If the AP is "bridged to AP LAN", traffic to other devices on the LAN doesn't transit the UTM.  I'm not sure what you're trying to do, and I haven't tried this... what happens if you create an SSID with client isolation that has its own wlan# and you bridge the wlan# NIC to the LAN the AP is in?

    Oops! - I see from Barry's comment below that I failed to read the opening post. [:O]

    Cheers - Bob
  • Hi Bob, 
    Uwe doesn't have a Sophos AP.

    Barry
  • Our vendor tries to update this functionality in the (near?) future. Thank you for all your replies!

    I will probably open a new thread about QoS. We have started to give WLAN access to BYOD students. So I am looking for a solution to prevent WLAN users from smacking down the Internet line bandwith for other users (administration etc.)