This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Class C in Bridge Mode with Subnetting

I currently have an ASG220 after a Juniper firewall. I am getting an entire Class C from my ISP. The Juniper has broken up the Class C into several different subnets. I would like to remove the Juniper and stick to the Astaro (we had the Juniper for BGP and am no longer using that) and am wondering if I would still be able to keep the network subnetted. Right now, the Class C is going through a bridge with packet filtering and is working beautifully. Can someone give me some insight on where I need to go from here? I'll provide any network information you may need.


This thread was automatically locked due to age.
Parents
  • Hi, you can use the smallest subnet for an external 'transfer network', where the EXT interface network uses that subnet, and your ISP routes the rest of the subnets to the EXT IP.

    Then you can use the other subnets internally (with VLANs or multiple NICs), and the firewall will know how to route them.

    Barry
  • The packet filters are currently setup as follows:

    Source: Any
    Service: (selection of ports)
    Destination: HOST

    I can put them all on the same subnet if needed, as I don't have that many servers on the entire range (and even less soon).

    My concern is that if Astaro is in bridge mode, it won't have the .1 address as a gateway as I do now. How do I configure that gateway? I've only setup Astaro's that have an external address on the outside, and an internal private address on the inside. I do not want to move all of my servers to an internal IP address scheme. I'd like them to keep the same numbering.

    Just to let you know also, I am currently running 7.400.
Reply
  • The packet filters are currently setup as follows:

    Source: Any
    Service: (selection of ports)
    Destination: HOST

    I can put them all on the same subnet if needed, as I don't have that many servers on the entire range (and even less soon).

    My concern is that if Astaro is in bridge mode, it won't have the .1 address as a gateway as I do now. How do I configure that gateway? I've only setup Astaro's that have an external address on the outside, and an internal private address on the inside. I do not want to move all of my servers to an internal IP address scheme. I'd like them to keep the same numbering.

    Just to let you know also, I am currently running 7.400.
Children
No Data