Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

how many nics are required when doing web filtering only

Guys I've been looking at adding Astaro to my network mainly for Web filtering and soon after I will check out the virus filtering feature. I was going to remove my Pfsense box and configure Astaro to be the main firewall after further inspection I would just like to install Astaro in bridge mode behind the Pfsense box. I will be doing this in Vmware instead of using a physical box. So my question is when using Astaro for specific task such as web and http filtering how many nics does Asaro need can it do this with just one nic or does it need at least two?


This thread was automatically locked due to age.
Parents
  • this is from the utm online help:
    The Bridging feature makes it possible to bridge two or more Ethernet interfaces. The resulting bridge appears as a single hardware interface named br0. The resulting bridge will transparently pass traffic across the bridge member interfaces. However, such traffic must still be allowed in the Firewall configuration.

    To configure a bridge, proceed as follows:

    Enable bridging on the Status tab.
    On the Interfaces & Routing > Bridging > Status tab, either click the status icon or the Enable button.

    The status icon turns amber and the Bridge Configuration area becomes editable.

    Select the bridging mode.
    You can choose between two bridging modes:

    Bridge all NICs: Select this option to have all available Ethernet network interface cards joined to a bridge. Specifying a Convert Interface is mandatory with this mode. All interfaces except for the converted interface will be deleted.
    Bridge Selected NICs: You can select individual NICs that should form the bridge. This requires that there are unused network interface cards available. Select one or more of them to form the bridge. It is also possible to specify a Convert Interface that will be copied to the new bridge.
    Select the interface that should be converted to a bridge.
    Only an already configured interface can be selected. The bridge will inherit the address settings of that interface, as well as alias addresses and VLAN settings.

    Click Create Bridge.
    The network interfaces are being combined and the bridge is being activated (status icon shows green).

    To cancel the configuration, click Abort Enable or the amber colored status icon.

    Once the bridge has been configured, the converted interface appears as a bridge device with SysID br0 on the Interfaces & Routing > Interfaces tab. All interfaces that are members of the bridge are displayed in the Bridge Configuration area. To remove an interface from the bridge, clear its checkbox and click Update Bridge.

    To remove the bridge, proceed as follows:

    On the Status tab, click Disable.
    The status icon turns amber.

    Click Confirm Removal of Bridge.
    The status icon turns red. The bridge has been successfully removed.
Reply
  • this is from the utm online help:
    The Bridging feature makes it possible to bridge two or more Ethernet interfaces. The resulting bridge appears as a single hardware interface named br0. The resulting bridge will transparently pass traffic across the bridge member interfaces. However, such traffic must still be allowed in the Firewall configuration.

    To configure a bridge, proceed as follows:

    Enable bridging on the Status tab.
    On the Interfaces & Routing > Bridging > Status tab, either click the status icon or the Enable button.

    The status icon turns amber and the Bridge Configuration area becomes editable.

    Select the bridging mode.
    You can choose between two bridging modes:

    Bridge all NICs: Select this option to have all available Ethernet network interface cards joined to a bridge. Specifying a Convert Interface is mandatory with this mode. All interfaces except for the converted interface will be deleted.
    Bridge Selected NICs: You can select individual NICs that should form the bridge. This requires that there are unused network interface cards available. Select one or more of them to form the bridge. It is also possible to specify a Convert Interface that will be copied to the new bridge.
    Select the interface that should be converted to a bridge.
    Only an already configured interface can be selected. The bridge will inherit the address settings of that interface, as well as alias addresses and VLAN settings.

    Click Create Bridge.
    The network interfaces are being combined and the bridge is being activated (status icon shows green).

    To cancel the configuration, click Abort Enable or the amber colored status icon.

    Once the bridge has been configured, the converted interface appears as a bridge device with SysID br0 on the Interfaces & Routing > Interfaces tab. All interfaces that are members of the bridge are displayed in the Bridge Configuration area. To remove an interface from the bridge, clear its checkbox and click Update Bridge.

    To remove the bridge, proceed as follows:

    On the Status tab, click Disable.
    The status icon turns amber.

    Click Confirm Removal of Bridge.
    The status icon turns red. The bridge has been successfully removed.
Children
No Data