This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Need help configuring services in DMZ

Hi everyone,

I'm using Astaro 4.015.  My ISP gave me an official network (/27) with 29 useable IPs.  I want to be able to use all of these IPs in my DMZ.  I've read the FAQs and it mentions using a transfer network  in order to do this.  I need to know the following once I get this transfer network configured:

1.  How do I make the official IPs accessible from the Internet?  Let's say I want  to assign an official IP to my websites or other services hosted in my DMZ, do I  bind an alias IP to the external interface for each official IP I want to use?

2.  Will binding the alias IP to the external interface automatically make it accessible from the internet?  Do I still need to create a DNAT entry for this?

3.  Do I need to configure any packet rules for the official IPs used in the DMZ?

4.  How do I ping these offical IPs that are used as websites (or other services) in my DMZ?  I just want to make sure I can access the service from the internet.  I understand this may not be neccessary.

Any help on this would be greatly appreciated.  Thanks in advance for any and all assistance I get on this.

Thanks.

 =Jeffrey=
   


This thread was automatically locked due to age.
  • [ QUOTE ]
    But who can answer this finally ?????????
    firebear   

    [/ QUOTE ]

    I'll try to be brief...  This is a routing issue and any device you put in has to deal with basic IP routing.  ASL is not unique or lacking in this regard.  Unless configured otherwise, your ISP router has no idea where to send the /27 network except to the local physical network.

    Transfer net means that the ISP router knows where your DMZ is.  If they won't do this for you then put the IPs on the outside interface and use DNATs.

    I highly reccommend having an expert help you to get it right the first time.  She should document what you have and what you can do to monitor things, or pay a small fee for remote admin.  Down the road when you need help you'll have all the information for the next person if the first is gone.

    For a business line it is much too important to not fully understand what is happening and how to organize the set-up.