Mit der zunehmenden Verbreitung von VoIP stellt sich oft die Herausforderung, bestimmte VLANs auch in Aussenstellen bereitzustellen. Wem dedizierte MPLS-Links zu teuer sind, kann sich mit Funktionalitäten der Sophos UTM behelfen.

Benötigt wird in der Aussenstelle eine RED50 und natürlich ein entsprechender Switch.

Sophos UTM - VLAN Trunk

Der Trick dabei ist nur, eine entsprechende Bridge-Group aufzubauen, welche den UTM-Port und das RED Interface enthält. Hier muss das Feature „Allow ARP Broadcasts“ eingeschaltet werden, um die Layer-2 Funktionalität zu erreichen.

Der Sophos Knowledgebase Artikel: Sophos UTM: Deploy RED 50 with VLANs beschreibt den Konfigurationsvorgang.