Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Why do NICs need to be on separate hubs.

Hi,

Looking to install astaro linux 2.0

my situation:

We have a class C network xxx.xxx.xxx.*

we access the internet through a router configured so that its gateway number is xxx.xxx.xxx.100 on our class C.

All the machines on our class C are connected via      
ethernet through a central HUB


my question is:

is the following valid for the Astaro machine

internal network card 192.168.2.50
DMZ network card      192.168.3.50
External network card xxx.xxx.xxx.50 

default gateway xxx.xxx.xxx.100 (router to internet on our current LAN)


and can all of the machines (private/DMZ/External IPs in my current class C) be on the same ethernet hub.


I ask because what I would like to do is set up the above and gradually
move machines from our current xxx.xxx.xxx.* LAN network to the private 
network just by reconfiguring their IP/netmask/gateway.


Is this possible?

 thanks for any help,

 dave.


This thread was automatically locked due to age.
  • It would work BUT, there would be many issues including a great lack of security which would make Astaro installation pointless.

    It would be like a giant party line, everyone speaking on the same piece of wire.  Astaro's logs would fill up fast with IP spoofing reports.  It could also cause more problems than it solves.

    It would be best to start by setting up your internal network.  Then work on your DMZ.  You can easily move one PC at a time to the DMZ.  Adding the alias to Astaro when you are powering up the PC on the DMZ would make it fairly transparent.  I do not believe there would be any problems having your DMZ rules and everything else in place as long as the alias is not enabled.  Once the external IP alias is turned on, Astaro would start reponding to ARP requests for that IP address.

    Hope this helps.