This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Warning: Newbie Question--Need help blocking LAN ip

So, I installed and have been playing around with Sophos UTM 9 for some days now--had never even heard of this prior to a week or so ago.  I have the limited small business version running on an old Dell Optiplex 755 box.

I do not have managed switches so I can't do vlans, but I wanted a way to block certain areas of the network from others.  So instead of creating two /24 networks, I created one /23 and will manually separate the hosts (via static dhcp entries) on one half of the network or the other.

e.g. 192.168.0/23; so I would make one "network" 192.168.0.0 and the other 192.168.1.0.

For the life of me, I cannot get the first half of the ip range to NOT have access to the second half.  Is this just not possible?  Or am I missing something?

What I have done: Setup two ip ranges and then created a firewall rule stating that if any host within range 1 using any service tries to access a host within range 2, the packets should be dropped.  I then put this at the top of the firewall list.  However, I can assign a laptop an ip in the range 1 scope and it still is able to access a network share on a desktop within the range 2 scope.

Can anyone let me know what I might be missing??

Thanks very much in advance kind sirs and ma'ams


This thread was automatically locked due to age.
Parents
  • TheDrew,

    thanks again.  I attempted the above the same day and didn't have any luck.  I was going to attempt a few things again on my own before I posted (so I would not continue harassing you), but I did not want you to think I just ducked out so to speak.  So, I did get and attempt the step above, I will try playing around with a few more things and I will post an update as soon as I can.

    Thanks much!
Reply
  • TheDrew,

    thanks again.  I attempted the above the same day and didn't have any luck.  I was going to attempt a few things again on my own before I posted (so I would not continue harassing you), but I did not want you to think I just ducked out so to speak.  So, I did get and attempt the step above, I will try playing around with a few more things and I will post an update as soon as I can.

    Thanks much!
Children
No Data