Basiskonfiguration in DMZ

Hallo, zusammen,

ich bekomme nächste Woche meine AMG1000 geliefert und mache gerade ein wenig Gedanken über die grundsätzliche Positionierung. Derzeit habe ich eine Firewall mit 3 Netzwerkkarten:

Interface 1: Internet
Interface 2: DMZ
Interface 3: LAN

Vom Internet in die DMZ und zurück wird Port-basiert geroutet, vom LAN aus in alle Netze ge-NAT-tet.
Ich würde nun gerne die AMG1000 in die DMZ stellen, benötige also eigentlich nur ein Interface...
Nun meine Frage(n): Wird eine solche Konfiguration unterstützt? Kann ich beide Interfaces in gleich Segment "stecken", oder MUSS ich ein Interface ins LAN stöpseln? Funktioniert die AMG immer auch als Firewall oder nur als Mailgateway?

Danke im voraus,


