This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

new install questions

I have a few questions about installing a new setup. Hopefully, someone can help me out with some good answers. Here is a drawing of how I intend to setup or system. This setup will be for content filtering (Web security) and email protection only. I will not be utilizing the firewall portion.







My questions are:

1. Is there any kind of data pass-through from Eth0 to Eth3 or Eth4. Do I need to configure this a certain way. I want to make sure I am not going to cause a packet storm.

2. When the Standby server is in standby, is traffic passed from Eth3 to Eth4? Again, concerned about packet storms if the Active server is also passing the same traffic.

3. Do I use the same license key on both, or do I need different ones.

4. I am assuming the configuration I make on the Active server will be replicated to the standby server over the heartbeat cable. Is this correct?

Thank you.


This thread was automatically locked due to age.
Parents
  • I would like to do transparent mode. I do not want to depend on a setting at the end users location to route the traffic through the filters. We have laptops that come and go from our network as well as many technically savy users that could easily bypass a proxy 

    I had set up the separate management interface because I assumed that once I added the interfaces to a Bridge, they would  no longer have an IP address assigned to them and I would not be able to reach the web interface. Looking at the configuration, this seems to be the case as I do not see anywhere to assign an IP to the bridge.

    Should I be setting this up in a different configuration? I do not want to do any natting as our firewalls will do that.

    The reason I set up the ports the way they are is that Eth1 and Eth 2 are only 10/100 while Eth3 and Eth4 are Intel Gb cards.

    Thank you.
Reply
  • I would like to do transparent mode. I do not want to depend on a setting at the end users location to route the traffic through the filters. We have laptops that come and go from our network as well as many technically savy users that could easily bypass a proxy 

    I had set up the separate management interface because I assumed that once I added the interfaces to a Bridge, they would  no longer have an IP address assigned to them and I would not be able to reach the web interface. Looking at the configuration, this seems to be the case as I do not see anywhere to assign an IP to the bridge.

    Should I be setting this up in a different configuration? I do not want to do any natting as our firewalls will do that.

    The reason I set up the ports the way they are is that Eth1 and Eth 2 are only 10/100 while Eth3 and Eth4 are Intel Gb cards.

    Thank you.
Children