This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Multiple lan subnets with unmanaged switches

Hi,

I am trying to replace sonicwall with sophos essesntial on a network.

Currently the network has multiple lan subnets ( 10.10.0.0/16, 10.20.0.0/16) as attached. Firewall rules are set to allow restricted traffic between lan subnets and wan.

Sonicwall allows to create to multiple logical subnets with just a single interface (XO) without any vlan or additional interfaces.

Will Sophos Essential support this kind of feature ( running multiple subnets with unmanaged switches) without VLAN ?

Regards,
CG


This thread was automatically locked due to age.
  • Sure, have a look at the "Additional Addresses" tab under Interfaces & Routing -> Interfaces.
  • That will work, but a more secure implementation would be to put each LAN on a separate interface on the UTM.

    Barry
  • Hi coolguy,

    I'm sure you know this but you do realize it's trivial with unmanaged switches for an attacker on a device in one subnet to break into another one if they know the IP range? To enforce any sort of security policy around inter-subnet traffic you really do need managed or smart-managed switches with VLAN capability.
  • VLANs are the only way to securely keep those networks separate.  L2 Managed switches with VLAN capability are ridiculously cheap.  A 24-port gigabit HP 1810 is around $160 last time I checked and would allow you to consolidate all of your switching infrastructure.  Just a thought.