This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Internal traffic routing challenge

I have a challenge for the routing of traffic in the sophos UTM firewall. Today I have three zones (External (WAN), Internal and DMZ). In the Internal and DMZ network i have an access point in each network. The access point in the DMZ zone are for guest and things that I do not trust to be in my Internal network (i.e. TV, internet radio etc.). In the DMZ network is a web-server, Philips Hue light bulbs, Philips TV and some other random devices (see attachments). The Philips TV have a nice feature of streaming YouTube and Spotify from mobile to the TV. I want to have this feature in the Internal network, is this possible? I have a rule that all packets from DMZ->Internal will be dropped (see attachments). Because I don't want anyone in the DMZ to access resources in the internal network, the other way Internal->DMZ is okay. How do I configure this?

Thanks[:)]

Edit: The Internal network is 172.16.0.1/24 and DMZ is 172.16.1.1/24, forgot to write it in the drawing


This thread was automatically locked due to age.
Parents
  • I have tried to open UDP 1900 for SSDP discovery, but it dosen't seems to work. How should I set up the firewall so that my PC in my internal network can connect to my TV in the DMZ network (using chromecast) to stream videoes etc.?

    If i connect my PC to the DMZ network the TV shows up in Chromecast and I can connect to it, but not from the internal network, do I need to route some packages, and in that case, how?

    Thx [:)]
Reply
  • I have tried to open UDP 1900 for SSDP discovery, but it dosen't seems to work. How should I set up the firewall so that my PC in my internal network can connect to my TV in the DMZ network (using chromecast) to stream videoes etc.?

    If i connect my PC to the DMZ network the TV shows up in Chromecast and I can connect to it, but not from the internal network, do I need to route some packages, and in that case, how?

    Thx [:)]
Children
No Data