This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Internal traffic routing challenge

I have a challenge for the routing of traffic in the sophos UTM firewall. Today I have three zones (External (WAN), Internal and DMZ). In the Internal and DMZ network i have an access point in each network. The access point in the DMZ zone are for guest and things that I do not trust to be in my Internal network (i.e. TV, internet radio etc.). In the DMZ network is a web-server, Philips Hue light bulbs, Philips TV and some other random devices (see attachments). The Philips TV have a nice feature of streaming YouTube and Spotify from mobile to the TV. I want to have this feature in the Internal network, is this possible? I have a rule that all packets from DMZ->Internal will be dropped (see attachments). Because I don't want anyone in the DMZ to access resources in the internal network, the other way Internal->DMZ is okay. How do I configure this?

Thanks[:)]

Edit: The Internal network is 172.16.0.1/24 and DMZ is 172.16.1.1/24, forgot to write it in the drawing


This thread was automatically locked due to age.
Parents
  • As this is a firewall, all packets are blocked unless explicitly allowed. Change Rule #4 to 'DMZ -> Any -> Internet : Allow' and replace #3 with an Allow rule for the traffic you want.

    Cheers - Bob
Reply
  • As this is a firewall, all packets are blocked unless explicitly allowed. Change Rule #4 to 'DMZ -> Any -> Internet : Allow' and replace #3 with an Allow rule for the traffic you want.

    Cheers - Bob
Children
No Data