This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

How to setup DMZ on Sophos for my FiOs Router

Hi,
Looking for some help setting up a 3rd NIC on Sophos as a DMZ for my FiOs router to connect to. Lots of problems with FiOs TV service if there router is not first inline so I did have Sophos connected to FiOs router as DMZ and everything seemed to be working fine but I did not like the idea of having my wonderful Sophos double nat behind FiOS so now I would like to do the revers but I am having a bit of a problem. I followed this thread https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/25961 and everything seems to be working except my remote DVR access so I am thinking that all inbound traffic from the WAN interface is not going to my DMZ interface, Am I correct?

Here is what I want to do, I want my DMZ interface to be wide open for both inbound and outbound but not allow the DMZ interface to access my LAN interface, Could someone please help me with how to set this up?

Sorry for the long post & thank you in advance..


This thread was automatically locked due to age.
Parents
  • What are you doing to get any traffic to the FiOS Router?

    To allow only the traffic you said you want, make firewall rules for 'Any -> Any -> DMZ (Network)' and 'DMZ (Network) -> Any -> Internet'.

    Consider #3 through #5 in Rulz.  If you're still having problems, try #1.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • What are you doing to get any traffic to the FiOS Router?

    To allow only the traffic you said you want, make firewall rules for 'Any -> Any -> DMZ (Network)' and 'DMZ (Network) -> Any -> Internet'.

    Consider #3 through #5 in Rulz.  If you're still having problems, try #1.

    Cheers - Bob


    Thank you Bob, I will give that a shot and report back to you. Just so I am clear, I don't want to have to setup any port forwarding on the DMZ I just want ALL traffic to be passed threw to the DMZ (Unrestricted) becouse the FiOs router will handle the firewall and port forwarding to the set top boxes. I am really hoping this will work as I cant sleep at night knowing Sophos is double NAT behind FiOs, I would be much happier with FiOs behind Sophos.
Reply
  • What are you doing to get any traffic to the FiOS Router?

    To allow only the traffic you said you want, make firewall rules for 'Any -> Any -> DMZ (Network)' and 'DMZ (Network) -> Any -> Internet'.

    Consider #3 through #5 in Rulz.  If you're still having problems, try #1.

    Cheers - Bob


    Thank you Bob, I will give that a shot and report back to you. Just so I am clear, I don't want to have to setup any port forwarding on the DMZ I just want ALL traffic to be passed threw to the DMZ (Unrestricted) becouse the FiOs router will handle the firewall and port forwarding to the set top boxes. I am really hoping this will work as I cant sleep at night knowing Sophos is double NAT behind FiOs, I would be much happier with FiOs behind Sophos.
Children
No Data