cleanairs
Goto Top

Auf Vigor160 Modem hinter Sophos UTM9 zugreifen

Moin.

Ich habe ein Vigor160 Modem, das in eine Sophos UTM9 „rein füttert“.

Ich selbst befinde mich im, von der Sophos vergebenen, Netz Internal [Range 192.168.179.90 through 192.168.179.254].

Wie kann ich mir Zugang zur Oberfläche der Vigor verschaffen (statische IP vergeben – die mir leider nicht vorliegt :/ )?

Etwas hängt mir mit einem Routing im Vigor erstellen im Kopf herum?

Content-Key: 7534256229

Url: https://administrator.de/contentid/7534256229

Printed on: May 6, 2024 at 12:05 o'clock

Member: ukulele-7
ukulele-7 Jun 15, 2023 at 08:22:55 (UTC)
Goto Top
Die Sophos nutzt die Vigor doch vermutlich als Gateway, damit ist die Gatway IP auf den Interface in der Sophos = der IP der Vigor. Wenn das ein eigenes Subnetz ist musst du natürlich noch die Firewall aufmachen um von deiner IP auf die Vigor zugreifen zu können.
Member: Spirit-of-Eli
Spirit-of-Eli Jun 15, 2023 at 09:10:22 (UTC)
Goto Top
Moin,

bei dem Vigor hast du ja wahrscheinlich das PPPoE bridge Setup laufen.
Das ist das quasi das Standard Interface auf dem Port.

Zusätzlich kannst auf der Schnittstelle der Sophos noch ein Ethernet Interface anlegen.
Dann kommst du auf den Vigor drauf. Beachte die Route auf deinem Vigor in dein Netz.

Gruß
Spirit
Member: jsysde
jsysde Jun 15, 2023 at 19:34:48 (UTC)
Goto Top
Moin.

In welchem Modus läuft der Vigor, Router oder Modem?
Wenn als Modem - keine Chance. Und versuch erst gar nicht, das Subnetz des Draytek als Interface auf der Sophos zu vergeben, das geht nach hinten los. Ohne OOB-Management auf den Draytek kommst du da remote nicht dran.

Sollte der Draytek als Router laufen, müsstest du mit entsprechendem Regelwerk aus dem LAN auf das Web-GUI des Draytek draufkommen.

Was ist denn der Grund für diesen Zugriff?
Normalerweise sind die Draytek-Teile "fire and forget"-Systeme - einmal angeklemmt und konfiguriert laufen die ewig.

Cheers,
jsysde
Member: Spirit-of-Eli
Spirit-of-Eli Jun 15, 2023 at 19:56:28 (UTC)
Goto Top
Zitat von @jsysde:

Moin.

In welchem Modus läuft der Vigor, Router oder Modem?
Wenn als Modem - keine Chance. Und versuch erst gar nicht, das Subnetz des Draytek als Interface auf der Sophos zu vergeben, das geht nach hinten los. Ohne OOB-Management auf den Draytek kommst du da remote nicht dran.

Sollte der Draytek als Router laufen, müsstest du mit entsprechendem Regelwerk aus dem LAN auf das Web-GUI des Draytek draufkommen.

Was ist denn der Grund für diesen Zugriff?
Normalerweise sind die Draytek-Teile "fire and forget"-Systeme - einmal angeklemmt und konfiguriert laufen die ewig.

Cheers,
jsysde

Ist doch Blödsinn. Natürlich funktioniert das.
Das sind zwei unterschiedliche Protokolle..
Ich habe habe keine Sophos mehr da. Ansonsten würde ich Screenshots beisteuern.
Auch im Modem Mode ist das Vigor per IP ansprechbar.
Member: jsysde
jsysde Jun 15, 2023 at 19:59:49 (UTC)
Goto Top
Moin.

Zitat von @Spirit-of-Eli:
[...]Auch im Modem Mode ist das Vigor per IP ansprechbar.
Hab ich nie bestritten. Aber halt nicht "durch die Sophos hindurch".

Wenn ich mich mit nem Laptop direkt an den Draytek klemme, natürlich, das geht.
Aber von "hinter" der Sophos aus ist das nicht möglich.

Cheers,
jsysde
Member: Spirit-of-Eli
Spirit-of-Eli Jun 15, 2023 at 20:06:45 (UTC)
Goto Top
Zitat von @jsysde:

Moin.

Zitat von @Spirit-of-Eli:
[...]Auch im Modem Mode ist das Vigor per IP ansprechbar.
Hab ich nie bestritten. Aber halt nicht "durch die Sophos hindurch".

Wenn ich mich mit nem Latop direkt an den Draytek klemme, natürlich, das geht.
Aber von "hinter" der Sophos aus ist das nicht möglich.

Cheers,
jsysde

Natürlich. Auf das selbe physische PPPoE Interface muss ein Ethernet Interface drauf. Habe ich ja auch schon so beschrieben. Das ist wie jede andere Schnittstelle auch.
Member: jsysde
jsysde Jun 15, 2023 updated at 20:18:21 (UTC)
Goto Top
Moin.
Zitat von @Spirit-of-Eli:
Natürlich. Auf das selbe physische PPPoE Interface muss ein Ethernet Interface drauf. Habe ich ja auch schon so beschrieben. Das ist wie jede andere Schnittstelle auch.
Das teste ich nochmal (wenn ich aus dem Urlaub zurück bin). Dieses "Problem" drückt mich auch länger; hatte genau das ^^ schon versucht und damit das Routing "zerschossen" (schon länger her, vielleicht Noob-Fehler). Wenn das klappt, spendier ich dir nen Kaffee. face-wink

Cheers,
jsysde

EDITH: Wahlweise auch ein alkoholhaltiges Kaltgetränk. face-wink
Member: Spirit-of-Eli
Spirit-of-Eli Jun 15, 2023 at 20:40:26 (UTC)
Goto Top
Zitat von @jsysde:

Moin.
Zitat von @Spirit-of-Eli:
Natürlich. Auf das selbe physische PPPoE Interface muss ein Ethernet Interface drauf. Habe ich ja auch schon so beschrieben. Das ist wie jede andere Schnittstelle auch.
Das teste ich nochmal (wenn ich aus dem Urlaub zurück bin). Dieses "Problem" drückt mich auch länger; hatte genau das ^^ schon versucht und damit das Routing "zerschossen" (schon länger her, vielleicht Noob-Fehler). Wenn das klappt, spendier ich dir nen Kaffee. face-wink

Cheers,
jsysde

EDITH: Wahlweise auch ein alkoholhaltiges Kaltgetränk. face-wink

Mach dir mal keinen Kopf. Am Routing der Sophos brauchst du garnichts ändern. Für deine Clients ist diese ja schon Gateway.
Du musst nur einer Route auf dem Vigor setzen oder zum Vigor NAT konfigurieren.

Ich habe das hier Jahre lang mit einer Sense betrieben bevor ich mir ein Zyxel Modem geholt habe. Das hat bei Schnittstellen physisch aufgeteilt.