This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

multi DMZ configuration

Hi, hope some one can help me in a sophisticated multi DMZ configuration. I'm trying to implement firewall separation for my subneted valid IP range, please take a look on the simple sketch of the simplified design I have attached;

1- the default gw interface is the WAN interface, all outbound traffic goes through it
2- I need to snat/masquerade the lan (or lans) to one of the valid IP's in the range of dmzs (or dmz interface addresses)

3- dmz ranges have valid ip, and outbound traffic must go to wan with no natting

4- how can I block multiple dmz networks to access each other(firewall rules) and only have access to internet through WAN

I would be thankful for some suggestions

[currently trying Sophos UTM essential firewall, will be replaced by hardware Sophos appliance]


This thread was automatically locked due to age.
Parents
  • I'm sure glad you got involved in this one, Scott.  I just realized that I may need to "tickle" my thoughts about an environment where I've recommended Uplink Balancing using both the Internal and External interfaces because there's another router with an internet connection in the mix...

    To add precision that is unnecessary for this thread, the "Internet" object is bound to all interfaces with a default gateway.

    Cheers - Bob
    PS Thanks, chacha, for making that change.  Again, welcome to this place!
Reply
  • I'm sure glad you got involved in this one, Scott.  I just realized that I may need to "tickle" my thoughts about an environment where I've recommended Uplink Balancing using both the Internal and External interfaces because there's another router with an internet connection in the mix...

    To add precision that is unnecessary for this thread, the "Internet" object is bound to all interfaces with a default gateway.

    Cheers - Bob
    PS Thanks, chacha, for making that change.  Again, welcome to this place!
Children
No Data