Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Two interfaces to the same LAN

Hello Folks,

this is an example of my setup:
ASG 7.405

ASG eth0 -> LAN (192.168.50.10/24)
ASG eth1 -> WAN (default GW)
ASG eth2 -> (free)
ASG eth3 -> (free)

I need to over watch the traffic between one LAN client (e.g. 192.168.50.110) and the rest of the LAN to find a possible security breach.
I thought of doing this by connecting 192.168.50.110 to a free interface on our ASG. I would set up the free interface (e.g. eth2) to have ip/subnet 192.168.50.11/24
But I don't know whether it is possible to have two interface connect to the same LAN without bridging them.
would it be possible to have the IDS watch traffic between the two network segments?

Thanx for any help!

Cheers


This thread was automatically locked due to age.
Parents
  • DiePlage, the best and easiest solution from my point of view is the one which you already have mentioned on your own in your first post!

    Just connect the PC to on of the two free ethernet NICs and bridge this NIC to the existing eth0.

    It is exactly the intention of bridge to do what you want to achieve. It´s a matter of 2 minutes.

    And you can activate ALL ASG features on the bridge - firewall rules, IDS, all Proxies, even a VPN tunnel. No problem.
Reply
  • DiePlage, the best and easiest solution from my point of view is the one which you already have mentioned on your own in your first post!

    Just connect the PC to on of the two free ethernet NICs and bridge this NIC to the existing eth0.

    It is exactly the intention of bridge to do what you want to achieve. It´s a matter of 2 minutes.

    And you can activate ALL ASG features on the bridge - firewall rules, IDS, all Proxies, even a VPN tunnel. No problem.
Children
No Data