This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Physical Network Layout probs with 3.2

I am definatly having problems with 3.2

It seems that If both my Internal network and DMZ share the same Physical network, both networks go down until I re-boot Astaro.. I didn't have this problem with 2.16, is there something I can do to fix it?

I do not want to have to buy any more switches to make my network work.

Int_eth0 192.168.10.1/255.255.255.0
DMZ_eth1 192.168.100.1/255.255.255.128

I have tried several different ip/subnet combo's
and I get the same results every time.

anyone have any advice?

My network is basically layed out like this:

.........>--Astaro Ext/Int/DMZ
DSL>--HUB
.........>--1 CPU's(DMZ) 2 CPU's(INT)
.........>--HUB>--2 CPU's(DMZ) 1 CPU's(INT)
.........>--HUB>--1 CPU's(DMZ) 1 CPU's(INT)

There needs to be a hub between the DSL and Astaro
so a server can immediatly be put on the network and the firwall can be bypassed. but this works

I encounter the problem when I place the DMZ and INT networks onto the same hub.
 
 [size="1"][ 27 June 2002, 11:05: Message edited by: Knight ][/size]


This thread was automatically locked due to age.
Parents
  • You must put each eth onto a different physical
    segment.
    for 2 reasons :
    * security : why using a dmz and a lan , if they're
      onto the same phy. network ?
    * packet log : astaro go crazy with different ip subnets onto the same eth... since the lan eth get the dmz packets (and they seems as "spoofed") and viceversa, the dmz eth get the lan packets ...

    A firewall is designed to work on different phy. network...
  • Originally posted by emgadmin:


    A firewall is designed to work on different phy. network...
    that is what I was afraid of... 
    looks like I am going to eliminate the DMZ all togeather, well more like I will eliminate the Internal Network because what I will have left will be closer to a DMZ...
Reply
  • Originally posted by emgadmin:


    A firewall is designed to work on different phy. network...
    that is what I was afraid of... 
    looks like I am going to eliminate the DMZ all togeather, well more like I will eliminate the Internal Network because what I will have left will be closer to a DMZ...
Children
  • How many boxes do you have in the DMZ ?
    If you just have one, simply run a crossover cable from the Astaro DMZ NIC to the bastion box on your DMZ, or go buy a cheapo 4-8 port switch if you have a few bastion boxes.