Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Network Extension via two UTMs

Just to start, I am a complete n00b on VPNs and am trying my best to learn, however I have been put in a position to solve a problem quickly, so here goes.

I am needing to connect two geographically separate LANs via bridge and maintain the same IP space on each. I setup two software UTM 9s on a ESXi host to work with for proof of concept. What I HAVE been able to accomplish is build RED tunnel or an IPSec tunnel between the two and allow different networks to communicate, but I need a single network to span them both. 

Is this even possible with UTM 9s in a software only configuration?

I have tried bridging the redsX and eth1 interface on one and trying to get the other to manage the network via this post: https://community.sophos.com/products/unified-threat-management/astaroorg/f/62/t/57348
with no luck.

Any suggestions?


This thread was automatically locked due to age.
Parents
  • To be more clear, what I DO see on the firewall of UTM B is this: 

    192.168.0.100  :  60737 →  224.0.0.252  :  5355

    but it seems any traffic bound for the local net does not hit the firewall or the br0 interface of the UTM (verified via packet captures from shell).

    So it seems that since DHCP and multicast are passing that any broadcast traffic will pass, leading me to think that layer 2 is up, however attempting connections between hosts on either side is showing that it's not.
Reply
  • To be more clear, what I DO see on the firewall of UTM B is this: 

    192.168.0.100  :  60737 →  224.0.0.252  :  5355

    but it seems any traffic bound for the local net does not hit the firewall or the br0 interface of the UTM (verified via packet captures from shell).

    So it seems that since DHCP and multicast are passing that any broadcast traffic will pass, leading me to think that layer 2 is up, however attempting connections between hosts on either side is showing that it's not.
Children
No Data