This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[SOLVED]Additional addresses (alias) configuration

Hello,

as Application Service Provider we have several UTM connected to internet uplinks via dedicated transfer (somewhat called "glue") /29 network, then a pool of public IP, on which our Virtual Hosts are mapped to, is routed behind the public IP of the UTM WAN interface (which belongs to the glue network).

The above configuration is pretty standard. Other vendors, for example Checkpoint, do not require any Alias or proxy arp configuration. Packet routed to the WAN interface are captured by the firewall engine and processed accordingly security and NAT rules.

It seems that Sophos UTM require Additional Address configuration for each and every IP to be captured and processed even if these IPs belong to a subnet that is already routed to the WAN IP.

How these additional address should be configured, specifically:

1) can the entire Virtual Hosts subnet, let's say /24 be configured as a single item or each IP need to be added one by one?


2) How the network mask has to be defined?
The official documentation says nothing abut this and I have found here discrepant information: /32, the mask of the WAN interface (which is not relevant in our case), the mask of the subnet of IP routed behind the WAN, ...



Thank you in advance for clarification.

_lele_


This thread was automatically locked due to age.
Parents
  • whit the minor problem described in the attached image above
    While there isn't a way to keep these from being created, both in the Network Definitions sections and anywhere you select a Network Definition to add to a box, there is a dropdown filter you can use, so that you don't have to look at them and make the lists easier to scroll through.
Reply
  • whit the minor problem described in the attached image above
    While there isn't a way to keep these from being created, both in the Network Definitions sections and anywhere you select a Network Definition to add to a box, there is a dropdown filter you can use, so that you don't have to look at them and make the lists easier to scroll through.
Children
  • While there isn't a way to keep these from being created, both in the Network Definitions sections and anywhere you select a Network Definition to add to a box, there is a dropdown filter you can use, so that you don't have to look at them and make the lists easier to scroll through.


    Great suggestion! Will use the dropdown with existing Interface Address filter to limit interface clogging.

    I'm in the process of migrating one of our hosting locations, with several hundreds of IP-based Virtual Hosts, from Checkpoint to Sophos because CP technology is not well-liked in that region of the world...

    Thank you,

    _lele_