Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Dmz

Ich hätte da gern mal ein Problem.

Mit meinem Versuchsaufbau hab ich ja den umgekehrten Weg gebaut (Testnetz mit IP-Range B in Firmennetz mit IP-Range A). Jetzt treibt uns natürlich der Gedanke, dass ganze andersrum zu bilden.

Unsere ASG 220 ist derzeit gebrückt über eth0/eth1. Könnten wir jetzt einfach noch einen weiteren Port konfigurieren, an den wir dann ein zweites Netz hängen? Müsste dann natürlich noch ein NAT-Regelwerk bilden, dass uns ein weiter arbeiten mit den ausgelagerten Clients erlaubt.
-- 
TIA & MfG, Steffen, der noch mehr Gefallen an den Möglichkeiten der Astaros findet


This thread was automatically locked due to age.
Parents
  • Im Zuge von Spielereien mit einer Astaro SA (v6.313) habe ich es probiert für den Dateizugirff auf einen DMZ-Client.

    Im Ausgehenden Netz ASA als Gateway und DNS. Auf der Astaro eth0 und eth1 gebrückt als ein Netz und eth2 als ein anderes Netz.

    Noch ein paar Dienste konfiguriert, Policy-Route angelegt und PF definiert. Schon gings...
    -- 
    Bye, Steffen
Reply
  • Im Zuge von Spielereien mit einer Astaro SA (v6.313) habe ich es probiert für den Dateizugirff auf einen DMZ-Client.

    Im Ausgehenden Netz ASA als Gateway und DNS. Auf der Astaro eth0 und eth1 gebrückt als ein Netz und eth2 als ein anderes Netz.

    Noch ein paar Dienste konfiguriert, Policy-Route angelegt und PF definiert. Schon gings...
    -- 
    Bye, Steffen
Children
No Data