Guest User!

You are not Sophos Staff.

Strange IP/Definition behaviour

I'm adding an additional IP x.y.z.t using Additional Address feature... but I do not want to active it yet (because want to reproduce migration process)

then when going to check Definition for this External Additional Address we have 0.0.0.0 instead of the ip (probably default behaviour for Astaro ?)...

but I want also to prepare the DNAT rules so when adding the External Address I also see only 0.0.0.0

So if I have more than one additional external IP not active (which will be the case during migration) it will be more confusing as the left columns when selecting the External name will have only External Name with 0.0.0.0 ! so which one to select ?

This make it unusable !

Would be great to see the IPs even if additional address is not active...

But of course activating DNAT/SNAT rules must not be possible until we active the additional Address..

I did not checked but this probably apply to everywhere we can use the Additional Addresses

Thx
Parents
  • You should be able to create a network definition for the new IP, and use it in DNAT, etc.

    Barry
  • You should be able to create a network definition for the new IP, and use it in DNAT, etc.

    Barry


    Yes I can, the only problem is that anywhere I have that Additional Address I only see 0.0.0.0 and not x.y.z.t, so if there is more than 1 Additional Addresses this is hard to know which one is the right one !
  • MANUALLY create a new network definition. Call it whatever you want. Give it whatever IP your going to use (or test) on your secondary interface address.

    If needed, you can change that IP later.

    Barry
  • MANUALLY create a new network definition. Call it whatever you want. Give it whatever IP your going to use (or test) on your secondary interface address.

    If needed, you can change that IP later.

    Barry


    Fear this is not as simple ! on my final plateform I will have soon with 2 active/active firewall I will have more than 80 VLAN's so with 80 differents networks, and 2 more virtual networks for internal load balancers... So using other temp networks will make things more confusing...

    I really need to see the right ips where it should to avoid mistake... the small column size for definitions at rights is already a mess when having names too long...
Reply
  • MANUALLY create a new network definition. Call it whatever you want. Give it whatever IP your going to use (or test) on your secondary interface address.

    If needed, you can change that IP later.

    Barry


    Fear this is not as simple ! on my final plateform I will have soon with 2 active/active firewall I will have more than 80 VLAN's so with 80 differents networks, and 2 more virtual networks for internal load balancers... So using other temp networks will make things more confusing...

    I really need to see the right ips where it should to avoid mistake... the small column size for definitions at rights is already a mess when having names too long...
Children
No Data