Sophos UTM Home, Telekom Entertain, was ist möglich und was nicht

VADN

Cadet 4th Year
Registriert
Feb. 2010
Beiträge
80
Hallo zusammen.

Ich würde gerne über einen alten PC eine Sophos UTM Home bei mir betreiben. Nur weiß ich nicht was möglich ist und was nicht.
Folgendes habe ich, bzw ist vorhanden :

Telekom VOIP Entertain 16k DSL
Speedport W921v (macht momentan die Einwahl ins Internet, stellt wlan, VOIP und Entertain bereit.
Windows Laptops
Android Smartphones
Netgear Igmpv3 Switch
DLink NAS
DLink dir 615 als access Point
Linksys WRT54GL als Access Point
Speedport w303v als Access point
Speedport W50?v als Access Point
0815 Switch
DECT Telefone momentan über TAE am W921v
Telekom Media Receiver 300?
PC mit Sophos und 2 Netzwerkkarten

Mein Netzwerk ist wie folgt momentan aufgebaut:

TAE->W921V(LAN1)->IGMPV3 SWITCH
Am Switch sind folgende Geräte: WRT54GL Access Point
Telekom Media Receiver
Der Switch ist nötig damit das WLAN nicht vom TV Signal geflutet wird, die Kombination muss auch so bestehen bleiben, da unser Haus sehr lang ist und stark abgeschirmt ist und ich sonst kein WLAN habe

W921V(LAN2)->0815 Switch>die andere Switche und das NAS

W921V(WLAN)->ist der Zentrale Punkt im Haus.


Nun würde ich halt gerne die Sophos mit in das Netzwerk einbauen und mein Netzwerk absichern.

Ich weiß bereits das Sophos die Einwahl in das Internet übernehmen kann. Da stellt sich die Frage, welchen Router nehme ich als Modem (W921V, W303V oder W50?V)

Über die Funktion Entertain und Sophos habe ich bis jetzt kaum etwas gefunden, ob die Verbindung funktioniert und die Signale durchgelassen werden. Irgendwo stand etwas von einem IGMP Proxy Script welcher in der Sophos eingebaut werden muss.

Was mache ich mit dem Telefon? Vor oder hinter die UTM?


Ich glaube das war erst mal alles und es kann mir jemand helfen.
 
ich habe Telekom 50k allerdings ohne Entertain.

Ich musste nur neues Modem kaufen: DrayTek Vigor 130

TAE > Vigor > UTM > Switch > Fritzbox (VoIP)

Funktioniert wunderbar. Mit dem Telekom Router habe ich es nicht hinbekommen VoIP zu betreiben.
Mit Entertain müsste es auch gehen, hatte mal im Foren öfters was von gelesen.
 
Telekom nutzt für Entertain ein eigenes VLAN. D.h. der Media Receiver wird am Router angeschlossen, die UTM auch am Router und alle anderen Geräte dann an der UTM, auch WLAN Geräte.
D.h. der Media Receiver ist nicht via UTM angeschlossen alles andere schon. Sofern UTM auch noch mal NAT macht ist es unvorteilhaftes Double NAT.
 
Wenn du den Speedport als Modem betreibst und die Einwahl von einem anderen Router/PC/etc, dann funktioniert am Speedport kein VoIP mehr. Die Telefonports an den Speedports funktionieren nur bei Analog/ISDN oder im Falle von VoIP nur, wenn der Speedport selbst die Einwahl vornimmt. Das heißt wenn du den Speedport als Modem nutzt, brauchst du zB eigenständige VoIP-Telefone.
 
Jap, wenn du die VoIP-Funktion des W921V nutzen willst, muss er selbst die Internetverbindng herstellen. Wenn du das Netzwerk dahinter schützen bzw. reglementieren willst, kannst du dahinter ne Firewall nebst Switch, APs, etc. klemmen. Alles was Richtung www geht muss dann erstmal durch die Firewall, die das einzige Gerät ist, das direkt am Speedport hängt.

Ich habe den verlinkten Thread nur kurz angelesen. Da geht es um die Multicasts. Bei IPTV bzw. Entertain wird der Stream per Multicast verteilt. Um das Zappen zu beschleunigen werden jedoch die ersten ~10 Sekunden per Unicast - eine separate Verbindung zu Entertain - bezogen. Nach 10 Sekunden wird auf den Multicast umgeschaltet. Wenn nun innerhalb des Netzwerks Router/Switches nicht mit Multicast umgehen können (Stichwort: IGMPv3 / Snooping), dann wird der Multicast in einen Broadcast umgewandelt und das Netzwerk damit geflutet. Das kann teilweise zu massiven Problemen führen. zB extrem langsames WLAN (auch das wird geflutet) oder das TV-Bild bleibt nach den 10 Sekunden einfach stehen, weil der Multicast nicht funktioniert.
 
Zuletzt bearbeitet:
Ich habe es nun so gelöst, das der W921V die Verbindung in Netz stellt, daran sind dann Telefon und Entertain Receiver angeschlossen und an dem 2. LAN Port habe ich die Sophos. Von dort einen Switch und dann alle Netzwerkgeräte (AP, usw).
 
Zurück
Oben