This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Moving from DNATs and SNATs to a 1-1 NAT setup

Hi,

I have a /24 public network routed to our HP DL360G5 running Astaro 7.5x.

Due to company policy, we're using a /24 RFC1918 network inside (e.g. 10.1.1.0/24), and there are now about 40 internal IPs.

This is quite a pain to manage the following:
a. 'additional' external addresses
b. DNATs
c. SNATs

My understanding is that 9.x has a 1 to 1 NAT system, although I do not have a network I can fully test it on, so I have some questions...

1. Can I convert my existing configuration?
I plan to use a spare HP server, install 9.x, import my 7.x config, and am hoping I can delete all the NATs and add a 1-1 NAT.

2. Do I still need all of the 'additional addresses' on the external NIC, or does the 1-1 NAT take care of this somehow?

If converting the existing configuration is not feasible, then I will probably want to try to setup SUM to pull in all my network & service definitions, so I can push them to a new firewall quickly.
Any foreseeable problems with that?

Thank you,
Barry


This thread was automatically locked due to age.
Parents
  • Our company was sold and we lost our /16 including the /24 I was using for our web servers behind the UTM.

    We had to get a new /25 from our CoLo ISP.

    The good news is we no longer have the Corp. Policy requiring NAT, and I was able to convince our Network Manager that we shouldn't be NAT'ing this network anymore.

    So, we're now on 9.2x with NO NAT!

    (afaict, if we had kept the NAT, even with a 1-1 NAT I still would have had to add all the IPs as 'additional addresses' on the EXT NIC.)

    Barry
Reply
  • Our company was sold and we lost our /16 including the /24 I was using for our web servers behind the UTM.

    We had to get a new /25 from our CoLo ISP.

    The good news is we no longer have the Corp. Policy requiring NAT, and I was able to convince our Network Manager that we shouldn't be NAT'ing this network anymore.

    So, we're now on 9.2x with NO NAT!

    (afaict, if we had kept the NAT, even with a 1-1 NAT I still would have had to add all the IPs as 'additional addresses' on the EXT NIC.)

    Barry
Children
No Data