Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Basiskonfiguration in DMZ

Hallo, zusammen,

ich bekomme nächste Woche meine AMG1000 geliefert und mache gerade ein wenig Gedanken über die grundsätzliche Positionierung. Derzeit habe ich eine Firewall mit 3 Netzwerkkarten:

Interface 1: Internet
Interface 2: DMZ
Interface 3: LAN

Vom Internet in die DMZ und zurück wird Port-basiert geroutet, vom LAN aus in alle Netze ge-NAT-tet.
Ich würde nun gerne die AMG1000 in die DMZ stellen, benötige also eigentlich nur ein Interface...
Nun meine Frage(n): Wird eine solche Konfiguration unterstützt? Kann ich beide Interfaces in gleich Segment "stecken", oder MUSS ich ein Interface ins LAN stöpseln? Funktioniert die AMG immer auch als Firewall oder nur als Mailgateway?

Danke im voraus,

BOFH


This thread was automatically locked due to age.
Parents Reply Children
  • Astaro Knowledgebase
    Artikel 296364 - AMG-V7-SW-Administration-Guide-EN
    Ich habe keine AMG Anleitung auf Deutsch gefunden.  Das AMG sollte zwei Interfaces in "Bridging Mode" haben.

    Gruß - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi, Bob,

    Danke für die Antwort. Den Userguide habe ich bereits gelesen. Ich verstehe an der Stelle jedoch nicht, was der Bridging Mode mir für Vorteile bringen sollte, wenn ich nur ein Netzwerksegment habe, in dem ich mich bewege? Dann könnte ich doch aus der DMZ gleich eine Karte ins LAN-Segment hängen (Was ich wahrscheinlich auch tun werde).

    Gruß,
    The-real-BOFH