Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Vlan der Telefonanlage (PBX) über Tunnel zu anderen Standorten

Hallo Leute!

Ich haben einen Hauptstandort mit UTM mit 2 Außenstandorte mit kleineren UTMs, verbunden über VPN IPSec Site-2-Site. 

Am Hauptstandort soll eine neue PBX laufen, die über ein separates VLAN via DHCP die Telefone managed, IPs verschießt und darüber anbindet. 

Am Switch wurde ein neues VLAN angelegt und die PBX und Testtelefone ins VLAN gehoben.

 

Wie sieht es bei den Außenstandorten aus? Über IPSec kann ich ja kein VLAN-Tag mitgeben oder und am anderen Ende wieder splitten?
Würde das über einen zusätzlichen z.B. SSL VPN funktionieren? Aber DHCP Relay geht ja dann auch nicht über die VPN Site-2-Site oder?

Habe mal was mit den RED BOXEN gelesen, aber dort befinden sich ja bereits SG105er mit Network Protection Lizenzen....

 

Hat wer was ähnliches schon mal umsetzen müssen oder gibt's dazu keine Lösung und man muss das anders machen?



This thread was automatically locked due to age.
Parents
  • Hab jetzt ein bisschen die  Community durchforstet...


    Kann ich es ggf. so machen:

     

    > VOIP-Switch mit Interface an LAN-1 Port RED Box, diese hängt im Internet hinter der vorhandenen SG-105 in der Außenstelle und darf FW-Regelmäßig alles nach draußen...

    > SG 430 an Hauptstandort hat eth7 Interface und red1 als Bridge Schnittstelle konfiguriert

    > an eth7 hängt VOIP-Switch wo dann Telefone und auch die Telefonanlage drin hängt?

    Also quasi ohne VLAN mit physikalisch getrennten Switchen / Netzen

Reply
  • Hab jetzt ein bisschen die  Community durchforstet...


    Kann ich es ggf. so machen:

     

    > VOIP-Switch mit Interface an LAN-1 Port RED Box, diese hängt im Internet hinter der vorhandenen SG-105 in der Außenstelle und darf FW-Regelmäßig alles nach draußen...

    > SG 430 an Hauptstandort hat eth7 Interface und red1 als Bridge Schnittstelle konfiguriert

    > an eth7 hängt VOIP-Switch wo dann Telefone und auch die Telefonanlage drin hängt?

    Also quasi ohne VLAN mit physikalisch getrennten Switchen / Netzen

Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?