This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Multiple Class-C Networks on one Interface (Routing Questions)

Hi,

we've got an astaro gateway. This gateway should protect our Servers against attacks from outside. 
The point is, that the Servers are in different subnets which are bound to VLANs. This VLANs are assigned to the switch-Ports we have on the astaro. Behind the astaro the server got an internal ip-Adress and the astaro should route the traffic of them to the internet an back.

Our Problem. If i bind the internal IP-Adress to the Interface (lag0) no server can access the internet and they are not accessible from the internet. I alread made the needed network security rules and so on. If a assign an IP-Adress from the subnet to the interface everything works fine.

How can i tell the astaro that it should route traffic from server a through gateway a and traffic from server b through gateway b. Even if the IP-Adress isn't assigned to an interface (just added to additional IP-Adresses)

Thanks a lot.


This thread was automatically locked due to age.
Parents
  • Also die Geräte haben immer die erste IP-Adresse des Class-C Netzes als Standard-Gateway sowohl intern als auch extern.

    Deshalb haben beide externe Interfaces den STD-Gateway eingetragen. Die externen VLANS sind auf alle Ports geschaltet die der Astaro zugewiesen sind. In den VLANs befinden sich die verschiedenen CLASS-C Subnets. Jedes davon hat einen separaten Gateway (logisch).

    Das interne Netz läuft dann separat über einen anderen LAG mit zwei VLANs drauf. 


    Das Beispiel ist klar, aber das versuchen wir ja auch gar nicht. Das Subnet das auf dem eth0 liegt soll später nicht auf dem LAG liegen auf dem die externen Subnets geschaltet sein sollen.
Reply
  • Also die Geräte haben immer die erste IP-Adresse des Class-C Netzes als Standard-Gateway sowohl intern als auch extern.

    Deshalb haben beide externe Interfaces den STD-Gateway eingetragen. Die externen VLANS sind auf alle Ports geschaltet die der Astaro zugewiesen sind. In den VLANs befinden sich die verschiedenen CLASS-C Subnets. Jedes davon hat einen separaten Gateway (logisch).

    Das interne Netz läuft dann separat über einen anderen LAG mit zwei VLANs drauf. 


    Das Beispiel ist klar, aber das versuchen wir ja auch gar nicht. Das Subnet das auf dem eth0 liegt soll später nicht auf dem LAG liegen auf dem die externen Subnets geschaltet sein sollen.
Children
No Data