Hallo zusammen,
ich habe mich soeben hier registriert, weil ich bei einem Problem absolut nicht weiterkomme. Da ich hier bereits viele Hilfreiche Tipps gefunden habe, hoffe ich das mir jemand weiterhelfen kann.
Folgende Ausgangsbasis
Firewall
- Sophos UTM mit home use Lizenz
Unifi Hardware
- Switch USW Enterprise 8 PoE
- Switch USW Flex
- Switch USW Lite 16 PoE
- AccessPoint U6-IW
- AccessPoint U6-Mesh
- AccessPoint U6-Pro
Für meine Server nutze ich das VLAN 10. Alles andere läuft aktuell über das native default Netzwerk (VLAN 1).
Aktuell ist es so konfiguriert:
Sophos LAN -> Port 1 USW Enterprise (nativ VLAN 1)
Sophos DMZ -> Port 2 USW Enterprise (nativ DMZ VLAN 10)
USW Lite 16 PoE -> Port 3 USW Enterprise (nativ VLAN 1)
Server #1 -> Port 7 USW Enterprise (nativ DMZ VLAN 10)
Server #2 -> Port 7 USW Enterprise (nativ DMZ VLAN 10)
Da in Zukunft aber noch min. 2 VLANs dazu kommen sollen, muss ich die VLANs an der Sophos über eine Schnittstelle routen. Bisher nutze ich dafür zwei Schnittstellen, um die Netze zu trennen (LAN und DMZ). Zukünftig soll VLAN1 (untagged) und VLAN 10, 20 und 30 (tagged) über die LAN-Schnittstelle geroutet werden.
Also lege ich am Switch bzw. im Unifi Controller alle VLANs an. Konfiguriere Port 1 am USW Enterprise als Trunk. Die anderen Ports können erstmal so bleiben.
So möchte ich es haben:
Sophos LAN -> Port 1 USW Enterprise (VLAN 1 untagged, VLAN 10, 20 und 30 tagged)
USW Lite 16 PoE -> Port 3 USW Enterprise (VLAN 1 untagged)
Server #1 -> Port 7 USW Enterprise (VLAN 10 untagged)
Server #2 -> Port 7 USW Enterprise (VLAN 10 untagged)
Fakt ist: es funktioniert nicht. Ich bekomme keine Pings zu den Servern oder anderen Geräten die ich ins VLAN stecke und Geräte können keine IP beziehen. Die Firewall-Regeln passen, denn wenn das DMZ (VLAN 10) über eine eigene Schnittstellen läuft, funktioniert alles problemlos. Aber sobald alle VLANs an der Sophos über eine Schnittstelle geroutet werden, geht das DMZ bzw. VLAN10 nicht mehr.
Ist das Sophos VLAN mit Unifi einfach nicht kompatibel oder übersehe ich etwas?
Vorab vielen Dank für eure Unterstützung
Viele Grüße
Christopher