This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

newbie question - how to create a internet "link"

i have a 3  interfaces (Intern, Extern, DMZ) configuration. the gateway (router adress) is set @ the external interface. i thought that i can now use the external interface like it would be the connection to the internet, so for example:

Internal (Network)    FTP    External(Network) allow.

but this doesn't wok. if i do it like this:

Internal (Network)    FTP    Any allow

it works. 

i did this @ the NAT Rules:

masq_int_to_ext   Internal (Network) -> All / All MASQ__External   None


my second question: with 3 interfaces, do i have 3 firewall adresses? [ Intern(Adress), Extern(Adress), DMZ(Adress) ] if i dont want to allow the Service IDENT from DMZ to the Firewall, do i have to do that lilke this:

Dmz (Network)  IDENT  Dmz (Address) reject

?


i am already getting frustrated, would be very happy if smb. can help me. [:)]


This thread was automatically locked due to age.
Parents Reply Children
  • nah that is what groups are for. you can create a group you cover all DMZ's etc and use that in a single rule.

    It seems like an annoying way to do it but thats how virtually all firewalls work. Even though Astaro simplifies alot for you firewalling and especially firewall rulesets are complicated beasts.

    there was some dicussion on Astaro using an interface as a definition but i would not expect that any time soon if ever.
  • ah, ok.

    with shorewall i could do this with a zone net...