This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Best practice for ASG 320 setup for LAN & Public IP services...

Greetings, I just acquired an ASG 320 running Firmware 7.403 and Pattern version 9785.

I have some questions regarding the setup of the ASG-320 box. I want to configure one of the Interface ports to DHCP Local IPs (192.168.0.***) and another Interface port for a bunch of Servers under Public IPs (both connected through 2 separate Switching Hubs).

What is the best practice ?
1) Assign 1 port for the Public IPs and Bridge it to the WAN port
2) Assign Private IPs to the Servers, and NAT them individually

These servers do Web, FTP, Oracle databases, SQL databases & audio streaming services.

I notice the training videos on the Astaro support, doesn't deal with Public IPs behind their units.


This thread was automatically locked due to age.
Parents
  • Probably option 2.  How many public IPs would you need to DNAT?
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Depending on how big your public subnet is and if you can afford to divide it, you can create a small /30 external subnet, and then use the rest of your subnet in the DMZ.
    For this to work, you'd have to get your ISP to route all your subnet through your firewall IP on the /30.

    I'm doing this with a class C on our v6 firewall.

    On our new firewall, I was ordered to NAT everything, which is currently a huge pain. It may be less painful in upcoming Astaro versions.

    Barry
Reply
  • Depending on how big your public subnet is and if you can afford to divide it, you can create a small /30 external subnet, and then use the rest of your subnet in the DMZ.
    For this to work, you'd have to get your ISP to route all your subnet through your firewall IP on the /30.

    I'm doing this with a class C on our v6 firewall.

    On our new firewall, I was ordered to NAT everything, which is currently a huge pain. It may be less painful in upcoming Astaro versions.

    Barry
Children
No Data