This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WAN-DMZ mit offiziellen IP Adressen

Hallo Leute,

wir haben hier derzeit folgende Problemstellung:

Für diverse Kunden benötigen wir eine WAN-DMZ mit offiziellen IP Adressen. Gedacht hatte ich, einen kleinen Teil von unserem offiziellen Class-C auf die Astaro zu schicken und dort per NAT an die WAN-DMZ weiterzuleiten.

Das Szenario soll wie folgend aussehen:



Ist das mit der Astaro so möglich oder muß ich mein Konstrukt komplett umdenken damit das funktioniert?!

Danke für Antworten und Tipps im Voraus

Grüße
Björn


This thread was automatically locked due to age.
Parents
  • Moin,

    1. route auf dem router für das Netz 143.8/29 auf die IP der Astaro im 143.6/32 Netz.
    2. Interface auf der Astaro mit einer IP aus dem 143.8/29 Netz.
    3. Default gw auf den servern die IP der Astaro aus dem Netz
    4. Packet Filter Rules setzen und Fertig. (Nat nicht nötig(


    Alternativ:
    Alle IPs aus dem 143.8/29 Netzt auf das Externen Interafce der Astaro legen. Die INternen Server bekommen dann Private IP's (192.168.100.x/24) und die Astaro macht dann NAT external IP to internal IP.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

Reply
  • Moin,

    1. route auf dem router für das Netz 143.8/29 auf die IP der Astaro im 143.6/32 Netz.
    2. Interface auf der Astaro mit einer IP aus dem 143.8/29 Netz.
    3. Default gw auf den servern die IP der Astaro aus dem Netz
    4. Packet Filter Rules setzen und Fertig. (Nat nicht nötig(


    Alternativ:
    Alle IPs aus dem 143.8/29 Netzt auf das Externen Interafce der Astaro legen. Die INternen Server bekommen dann Private IP's (192.168.100.x/24) und die Astaro macht dann NAT external IP to internal IP.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

Children
No Data