This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Multiple Class-C Networks on one Interface (Routing Questions)

Hi,

we've got an astaro gateway. This gateway should protect our Servers against attacks from outside. 
The point is, that the Servers are in different subnets which are bound to VLANs. This VLANs are assigned to the switch-Ports we have on the astaro. Behind the astaro the server got an internal ip-Adress and the astaro should route the traffic of them to the internet an back.

Our Problem. If i bind the internal IP-Adress to the Interface (lag0) no server can access the internet and they are not accessible from the internet. I alread made the needed network security rules and so on. If a assign an IP-Adress from the subnet to the interface everything works fine.

How can i tell the astaro that it should route traffic from server a through gateway a and traffic from server b through gateway b. Even if the IP-Adress isn't assigned to an interface (just added to additional IP-Adresses)

Thanks a lot.


This thread was automatically locked due to age.
Parents
  • I'm not sure what you want to accomplish.

    It is possible to force the Astaro to send a response out a different interface.  However, when a request to one of your servers arrives at an interface, the response must leave by the same interface.   If the response leaves from a different interface, the requestor's firewall will drop it as "uninvited."

    Multipath rules cannot determine the IP on which a request arrives; that is determined by public name servers.

    Cheers - Bob
Reply
  • I'm not sure what you want to accomplish.

    It is possible to force the Astaro to send a response out a different interface.  However, when a request to one of your servers arrives at an interface, the response must leave by the same interface.   If the response leaves from a different interface, the requestor's firewall will drop it as "uninvited."

    Multipath rules cannot determine the IP on which a request arrives; that is determined by public name servers.

    Cheers - Bob
Children
No Data