Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Firewalling without NAT

Hi,

I have just downloaded version 2.0. Before installation, I should know can I configure astaro to work without NAT and Masquerding?

There are 3 NICs on my firewall system. One for internet connectinon, one for DMZ and the last for one my users. Both DMZ and clients have real IP's. There is a C Class IP network here, and subnet mask is 255.255.255.0

Firewall's
eth0 IP : 213.74.171.6 (Internet connection)
eth1 IP : 213.74.171.7 (LAN Connection)
eth2 IP : 213.74.171.8 (DMZ Connection)

Is that possiable to configure astaro without changing any IP address?   [:S]

[ 21 September 2001: Message edited by: fly far ]


This thread was automatically locked due to age.
Parents
  • I think you can do that, but you have to split your 255 IPs in subnets, so that they have to be routed by the ASL box for one to reach another one.

    I suggest you use one of the many subnet calculators you can find on the net (like this one) and read some good doc about subnetting.

    Regards
  • It is possible to split the IP range into different routable networks so you can do what you want. However you will have to re-address the existing interfaces because the current numbering won't work.

    Sean
Reply
  • It is possible to split the IP range into different routable networks so you can do what you want. However you will have to re-address the existing interfaces because the current numbering won't work.

    Sean
Children
No Data