Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SG210's, multi-facility, Bridge/IPsec same subnet howto?

All,

I've been searching and trying to find the answer to this for a couple of days, but unfortunately I'm running out of time and hate to ask noob questions. I probably should have been able to look up in the search if I knew what to properly search for..

We have 2 offices, both using SG210's:

Corporate - Eth0 is 192.168.1.x used for data,  Eth5 is 10.0.2.x used for a VOIP phone system.

Remote Site - Eth0 is 192.168.5.x used for data, 10.0.2.x and giving me problems.

I currently have an IPsec VPN tunnel created between the Eth0's.  It's up and working, the remote Sophos is handing out DHCP, and the computers can see the AD, DNS, and file shares at Corporate.  That's the good part.

My question is on the phone system- We have an Avaya IPOffice system, and it does not like being on a different subnet (and spoofing same subnet is not working) apparently and cannot connect to the phone server at Corp.

My question is this, and probably simple one for you guys that I couldn't find the answer to-

What is the easiest way to make the remote office just an extension of the same subnets as Corp?  I don't need separate subnets, and would be happier if our Corp systems handed out DHCP, etc.  Can I bridge the Eth0's and Eth5's somehow and have them both be 10.0.2.x?  Is RED the answer I'm looking for?

Basically, for this whole site I would just like to extend the cable down the street per say and put a switch in the building.

Sorry for ignorance, but struggling,

Thanks,

Tony


This thread was automatically locked due to age.
Parents
  • RED = Remote Ethernet Device = the equivalent of a loooong Ethernet cable

    Like scorpionking says, a RED tunnel between the two devices is the answer.  Bridge the reds0 NICs in each site with the interface on eth5 and disable the DHCP on eth5 in the remote site.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • RED = Remote Ethernet Device = the equivalent of a loooong Ethernet cable

    Like scorpionking says, a RED tunnel between the two devices is the answer.  Bridge the reds0 NICs in each site with the interface on eth5 and disable the DHCP on eth5 in the remote site.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data