This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

several DMZ's

I have a Astaro 4.0 box set up with 5 nic's. I have one public IP for the wan interface, and a public /27 range for dmz use... now I want 3 different DMZ's with one nic each. Could I use the same subnetmask for all 3 DMZ's? That would save me a couple IP's (if it would work at all), but is there a disadvantage in doing it this way? 

Should I have separate ranges for each dmz? 
Do I have to?

Any suggestions on how it should be done properly?
Any suggestions on how it could work with what I have today?


This thread was automatically locked due to age.
Parents
  • _curious_,
    I think this  link     will help you!

    Bagira   
  • SecApp: I had to read your post 4 times before I could understand what you where saying. Probobly mostly because my native is not english  
    But at last it made sense to me 

    As you suggested the best way would probably be to use internal IP's for the dmz's and use NAT rules to route in the public IP I have available.

    Thanx a lot for explaining so thoroughly [:)]

    And bagira, thanx a lot for that link [:)] that one came in handy, and I bet I'm going to use it more [:)]  
Reply
  • SecApp: I had to read your post 4 times before I could understand what you where saying. Probobly mostly because my native is not english  
    But at last it made sense to me 

    As you suggested the best way would probably be to use internal IP's for the dmz's and use NAT rules to route in the public IP I have available.

    Thanx a lot for explaining so thoroughly [:)]

    And bagira, thanx a lot for that link [:)] that one came in handy, and I bet I'm going to use it more [:)]  
Children