Sophos UTM endast som firewall

Permalänk
Medlem

Sophos UTM endast som firewall

Hallå!

Jag har idag en Microtik-router som sitter mellan min Internetlina och nätverket i huset. Den fungerar briljant, förutom att jag inte alls kommer överens med brandväggen, som är alldeles för knölig att hantera.

Jag funderar därför på att installera Sophos UTM i en VM i ESXi med 2 dedikerade NIC och låta den sköta säkerhetsbiten.

Övriga routerfunktioner - DHCP, NAT osv - vill jag ha kvar i Microtiken. Går det att göra på det sättet och hur är det bäst att konfigurera det hela?

Routern är idag ansluten med en SFP-kabel till min switch. Sätter jag Sophos-VMen mellan routern och switchen eller bara som en proxy på LANet?

Skickades från m.sweclockers.com

Permalänk
Medlem

Varför vill du bara köra sophos som brandvägg? ser ingen nackdel med att låta den ta hela jobbet. Dock dålig koll på begränsningarna i gratisversionen av UTM

Ett nic som är internet och två som ligger på en vswitch för det interna nätverket. Ger bra prestanda nätverksmässigt. Ännu bättre är då om Switchen har stöd för linklaggregering

Permalänk
Medlem

Det handlar om en del av funktionerna i Microtik-routern, t ex failover till 3G-nätet, SFP-portar osv som jag vill ha kvar.

Frågan kvarstår alltså om jag kan göra på det här sättet.

Skickades från m.sweclockers.com

Permalänk
Medlem

Vet inte hur man kan konfigurera sophoss, men kan man köra den som transparent brandvägg ser jag inget problem så som du har tänkt.