cleanairs
Goto Top

Auf Vigor160 Modem hinter Sophos UTM9 zugreifen

Moin.

Ich habe ein Vigor160 Modem, das in eine Sophos UTM9 „rein füttert“.

Ich selbst befinde mich im, von der Sophos vergebenen, Netz Internal [Range 192.168.179.90 through 192.168.179.254].

Wie kann ich mir Zugang zur Oberfläche der Vigor verschaffen (statische IP vergeben – die mir leider nicht vorliegt :/ )?

Etwas hängt mir mit einem Routing im Vigor erstellen im Kopf herum?

Content-ID: 7534256229

Url: https://administrator.de/contentid/7534256229

Ausgedruckt am: 24.11.2024 um 16:11 Uhr

ukulele-7
ukulele-7 15.06.2023 um 10:22:55 Uhr
Goto Top
Die Sophos nutzt die Vigor doch vermutlich als Gateway, damit ist die Gatway IP auf den Interface in der Sophos = der IP der Vigor. Wenn das ein eigenes Subnetz ist musst du natürlich noch die Firewall aufmachen um von deiner IP auf die Vigor zugreifen zu können.
Spirit-of-Eli
Spirit-of-Eli 15.06.2023 um 11:10:22 Uhr
Goto Top
Moin,

bei dem Vigor hast du ja wahrscheinlich das PPPoE bridge Setup laufen.
Das ist das quasi das Standard Interface auf dem Port.

Zusätzlich kannst auf der Schnittstelle der Sophos noch ein Ethernet Interface anlegen.
Dann kommst du auf den Vigor drauf. Beachte die Route auf deinem Vigor in dein Netz.

Gruß
Spirit
jsysde
jsysde 15.06.2023 um 21:34:48 Uhr
Goto Top
Moin.

In welchem Modus läuft der Vigor, Router oder Modem?
Wenn als Modem - keine Chance. Und versuch erst gar nicht, das Subnetz des Draytek als Interface auf der Sophos zu vergeben, das geht nach hinten los. Ohne OOB-Management auf den Draytek kommst du da remote nicht dran.

Sollte der Draytek als Router laufen, müsstest du mit entsprechendem Regelwerk aus dem LAN auf das Web-GUI des Draytek draufkommen.

Was ist denn der Grund für diesen Zugriff?
Normalerweise sind die Draytek-Teile "fire and forget"-Systeme - einmal angeklemmt und konfiguriert laufen die ewig.

Cheers,
jsysde
Spirit-of-Eli
Spirit-of-Eli 15.06.2023 um 21:56:28 Uhr
Goto Top
Zitat von @jsysde:

Moin.

In welchem Modus läuft der Vigor, Router oder Modem?
Wenn als Modem - keine Chance. Und versuch erst gar nicht, das Subnetz des Draytek als Interface auf der Sophos zu vergeben, das geht nach hinten los. Ohne OOB-Management auf den Draytek kommst du da remote nicht dran.

Sollte der Draytek als Router laufen, müsstest du mit entsprechendem Regelwerk aus dem LAN auf das Web-GUI des Draytek draufkommen.

Was ist denn der Grund für diesen Zugriff?
Normalerweise sind die Draytek-Teile "fire and forget"-Systeme - einmal angeklemmt und konfiguriert laufen die ewig.

Cheers,
jsysde

Ist doch Blödsinn. Natürlich funktioniert das.
Das sind zwei unterschiedliche Protokolle..
Ich habe habe keine Sophos mehr da. Ansonsten würde ich Screenshots beisteuern.
Auch im Modem Mode ist das Vigor per IP ansprechbar.
jsysde
jsysde 15.06.2023 um 21:59:49 Uhr
Goto Top
Moin.

Zitat von @Spirit-of-Eli:
[...]Auch im Modem Mode ist das Vigor per IP ansprechbar.
Hab ich nie bestritten. Aber halt nicht "durch die Sophos hindurch".

Wenn ich mich mit nem Laptop direkt an den Draytek klemme, natürlich, das geht.
Aber von "hinter" der Sophos aus ist das nicht möglich.

Cheers,
jsysde
Spirit-of-Eli
Spirit-of-Eli 15.06.2023 um 22:06:45 Uhr
Goto Top
Zitat von @jsysde:

Moin.

Zitat von @Spirit-of-Eli:
[...]Auch im Modem Mode ist das Vigor per IP ansprechbar.
Hab ich nie bestritten. Aber halt nicht "durch die Sophos hindurch".

Wenn ich mich mit nem Latop direkt an den Draytek klemme, natürlich, das geht.
Aber von "hinter" der Sophos aus ist das nicht möglich.

Cheers,
jsysde

Natürlich. Auf das selbe physische PPPoE Interface muss ein Ethernet Interface drauf. Habe ich ja auch schon so beschrieben. Das ist wie jede andere Schnittstelle auch.
jsysde
jsysde 15.06.2023 aktualisiert um 22:18:21 Uhr
Goto Top
Moin.
Zitat von @Spirit-of-Eli:
Natürlich. Auf das selbe physische PPPoE Interface muss ein Ethernet Interface drauf. Habe ich ja auch schon so beschrieben. Das ist wie jede andere Schnittstelle auch.
Das teste ich nochmal (wenn ich aus dem Urlaub zurück bin). Dieses "Problem" drückt mich auch länger; hatte genau das ^^ schon versucht und damit das Routing "zerschossen" (schon länger her, vielleicht Noob-Fehler). Wenn das klappt, spendier ich dir nen Kaffee. face-wink

Cheers,
jsysde

EDITH: Wahlweise auch ein alkoholhaltiges Kaltgetränk. face-wink
Spirit-of-Eli
Spirit-of-Eli 15.06.2023 um 22:40:26 Uhr
Goto Top
Zitat von @jsysde:

Moin.
Zitat von @Spirit-of-Eli:
Natürlich. Auf das selbe physische PPPoE Interface muss ein Ethernet Interface drauf. Habe ich ja auch schon so beschrieben. Das ist wie jede andere Schnittstelle auch.
Das teste ich nochmal (wenn ich aus dem Urlaub zurück bin). Dieses "Problem" drückt mich auch länger; hatte genau das ^^ schon versucht und damit das Routing "zerschossen" (schon länger her, vielleicht Noob-Fehler). Wenn das klappt, spendier ich dir nen Kaffee. face-wink

Cheers,
jsysde

EDITH: Wahlweise auch ein alkoholhaltiges Kaltgetränk. face-wink

Mach dir mal keinen Kopf. Am Routing der Sophos brauchst du garnichts ändern. Für deine Clients ist diese ja schon Gateway.
Du musst nur einer Route auf dem Vigor setzen oder zum Vigor NAT konfigurieren.

Ich habe das hier Jahre lang mit einer Sense betrieben bevor ich mir ein Zyxel Modem geholt habe. Das hat bei Schnittstellen physisch aufgeteilt.