This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.1 as internal firewall

Currently planing to set up a Virtual UTM 9.1 as a filter between a labnet and our internal LAN. Currently our lan connection to the internet is also protected by a Sophos UTM installation.

What would be the best procedure in this setup. Configure the second UTM with the "WAN" nic facing the lab network, and the "lan" interface towards our internal LAN so we can access the machines in the lab? 

Or Secondly just configure the internal UTM with 2 NICs. Nic 1 in the LAB, NIC 2 in our internal LAN and also use this as management interface since our LAN is trusted. Don't use any NAT between the networks, and just enable all the needed ports between our LAB and our LAN. Typically certain ports into the LAB from our LAN, but nothing from the LAB into the LAN?

Any advice would be greatly appreciated

/Andy.l


This thread was automatically locked due to age.
Parents
  • Just for the discussion i would like to bring up a third solution.
    Say you have multiple public ip addresses, you could configure the firewalls not one behind the other but fully functional networks in parallel.
    That would be your isp router in front, utm1 with the first public ip and utm2 with the second publixc ip.

    I have used such a configuration for an exchange server lab, where i had to set up various nat rules and public dns entries.

    What are you up to with your lab?

    Kr, chris
Reply
  • Just for the discussion i would like to bring up a third solution.
    Say you have multiple public ip addresses, you could configure the firewalls not one behind the other but fully functional networks in parallel.
    That would be your isp router in front, utm1 with the first public ip and utm2 with the second publixc ip.

    I have used such a configuration for an exchange server lab, where i had to set up various nat rules and public dns entries.

    What are you up to with your lab?

    Kr, chris
Children
No Data