This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Moving from DNATs and SNATs to a 1-1 NAT setup

Hi,

I have a /24 public network routed to our HP DL360G5 running Astaro 7.5x.

Due to company policy, we're using a /24 RFC1918 network inside (e.g. 10.1.1.0/24), and there are now about 40 internal IPs.

This is quite a pain to manage the following:
a. 'additional' external addresses
b. DNATs
c. SNATs

My understanding is that 9.x has a 1 to 1 NAT system, although I do not have a network I can fully test it on, so I have some questions...

1. Can I convert my existing configuration?
I plan to use a spare HP server, install 9.x, import my 7.x config, and am hoping I can delete all the NATs and add a 1-1 NAT.

2. Do I still need all of the 'additional addresses' on the external NIC, or does the 1-1 NAT take care of this somehow?

If converting the existing configuration is not feasible, then I will probably want to try to setup SUM to pull in all my network & service definitions, so I can push them to a new firewall quickly.
Any foreseeable problems with that?

Thank you,
Barry


This thread was automatically locked due to age.
Parents
  • Also, I'm not really sure how to configure the EXT interface...

    Our ISP gives us an address on a /30, and routes our public /24 to that address, so currently I have the /30 IP on the EXT interface, and have been using 'additional addresses' for all the /24 public IPs (which is a pain).

    I'm wondering if I can instead just put one of our /24 addresses on the EXT interface. 
    AFAICT from tcpdump, the packets all are destined for the /24 addresses.

    I may have to setup a full test network for all of this.

    Is anyone else doing 1-1 NAT, and if so, how do you have the EXT network configured?

    Barry
Reply
  • Also, I'm not really sure how to configure the EXT interface...

    Our ISP gives us an address on a /30, and routes our public /24 to that address, so currently I have the /30 IP on the EXT interface, and have been using 'additional addresses' for all the /24 public IPs (which is a pain).

    I'm wondering if I can instead just put one of our /24 addresses on the EXT interface. 
    AFAICT from tcpdump, the packets all are destined for the /24 addresses.

    I may have to setup a full test network for all of this.

    Is anyone else doing 1-1 NAT, and if so, how do you have the EXT network configured?

    Barry
Children
No Data