Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Dmz

Ich hätte da gern mal ein Problem.

Mit meinem Versuchsaufbau hab ich ja den umgekehrten Weg gebaut (Testnetz mit IP-Range B in Firmennetz mit IP-Range A). Jetzt treibt uns natürlich der Gedanke, dass ganze andersrum zu bilden.

Unsere ASG 220 ist derzeit gebrückt über eth0/eth1. Könnten wir jetzt einfach noch einen weiteren Port konfigurieren, an den wir dann ein zweites Netz hängen? Müsste dann natürlich noch ein NAT-Regelwerk bilden, dass uns ein weiter arbeiten mit den ausgelagerten Clients erlaubt.
-- 
TIA & MfG, Steffen, der noch mehr Gefallen an den Möglichkeiten der Astaros findet


This thread was automatically locked due to age.
Parents
  • Im Zuge von Spielereien mit einer Astaro SA (v6.313) habe ich es probiert für den Dateizugirff auf einen DMZ-Client.

    Im Ausgehenden Netz ASA als Gateway und DNS. Auf der Astaro eth0 und eth1 gebrückt als ein Netz und eth2 als ein anderes Netz.

    Noch ein paar Dienste konfiguriert, Policy-Route angelegt und PF definiert. Schon gings...
    -- 
    Bye, Steffen
Reply
  • Im Zuge von Spielereien mit einer Astaro SA (v6.313) habe ich es probiert für den Dateizugirff auf einen DMZ-Client.

    Im Ausgehenden Netz ASA als Gateway und DNS. Auf der Astaro eth0 und eth1 gebrückt als ein Netz und eth2 als ein anderes Netz.

    Noch ein paar Dienste konfiguriert, Policy-Route angelegt und PF definiert. Schon gings...
    -- 
    Bye, Steffen
Children
No Data