Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

3 internal interfaces security and multipath

Hello !! Can someone tell me if this senario is possible and secure ??

ASG v8  with 3 internal networks  a)  192.168.0.x  b)  192.168.10.x  c) 192.168.20.x

3 ADSL lines  used with multipath from the internal networks with different profile rules per network because the c network is for guest(wireless) only

I want e.g all http traffic from 3 int networks to go throught  ADSL1  , ftp  to ADSL2
and torrents to ADSL3..

If a virus come to network 2 is it possible to spread to other networks ???

I will not allow traffic between networks...except maybe for remote desktop and pc anywhere....

The one internal network of them should be DMZ for public access is there any problem with that because traffic will come from 3 external ADSL lines from different provider??Do you think it is better the ISP provider to be the same ??

I just want to know if something like that is possible and as i mentioned before i care about security between networks....

thanks a lot...


This thread was automatically locked due to age.
  • want e.g all http traffic from 3 int networks to go throught ADSL1 , ftp to ADSL2
    and torrents to ADSL3..

    Yes, this is possible.

    If a virus come to network 2 is it possible to spread to other networks ???

    I will not allow traffic between networks...except maybe for remote desktop and pc anywhere....

    That should prevent accidental transmission from one network to another.

    The one internal network of them should be DMZ for public access

    I'm not sure what you mean.  Is this where you will have web servers for public access, or is this a network for public users to access the internet?

    I don't know if your ISP can provide three full-speed DSL connections on one wire.  You'd need to ask them.

    i care about security between networks

    The default action for a firewall is to block anything not explicitly allowed, so you should be OK.  If you're going to use Astaro Web Security, you'll also need to pay attention to preventing traffic between the networks.  Creating an entry like ^https?//192.168. in the 'Always block' list should do it.

    Cheers - Bob