Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

zusätzliche Gateway einrichten

Hallo

UTM v9 Hardware 220

Ich brauche eine zusätzliche Gateway eingerichtet. Ich habe 2 interne Netzte mit eigenen IP Kreisen und möchte beide an das Internet anbinden.
Beide sollen über eine eigenen Gateway rausgehen aber möglichst über den selben WAN Port.

Ich kann zwar zusätzliche Adressen einrichten, die wiederum mit einen Hardwareport gekoppelt werden, jedoch bei der Konfiguration keine eigene Gateway konfigurieren.

Mir scheint dadurch als momentane Lösung, einen weiteren Hardwareport als WAN zu konfigurieren.

Ich hätte gern die Routen so eingerichtet, dass ich über ein WAN Port beide Netze mit eigenständigen Gateway's versorge.

Beide Gateway's haben verschiedene IP's vom Internetprovider.

Wenn jemand eine Idee hat, wäre dies sehr hilfreich für mich, danke.

Dennis


This thread was automatically locked due to age.
Parents
  • Hallo Sven

    Ich bin mir nicht sicher was ich schreiben soll.

    Die Mailserver sind so konfiguriert, dass sie direkt mit dem Zielsystem reden. Allerdings hängt die Astaro Firewall dazwischen, ist aber nicht als Smarthost konfiguriert.

    Durch die älteren Antworten weiter oben habe ich das mit dem Uplink gelassen. Es kam immer wieder die Meldung, dass man nur eine Standard Gateway einrichten kann. Ich habe also den einzigen und bereits verwendeten WAN Port mit verschiedenen IP`s doppelt belegt. Die native IP habe ich unter Schnittstellen eingerichtet und unter Zusätzliche Adresse dem selben WAN Port eine weitere IP zugewiesen.

    Ist es nicht möglich über diese Konfiguration den E-Mailverkehr von 2 verschiedenen Subnetzen zu trennen, so das beide Subnetze eigene Gateways verwenden?

    Was spricht denn gegen Richtlinienrouting, gibt es da technische Unterschiede oder Probleme?

    Dennis
  • Moin,

    hast du mehrer Internetuplinks? Oder hast du nur mehrere IPs auf einem Internetuplink?

    Falls du nur einen Internetuplink hast, wie mir scheint. Dann sind weder Policy Routes noch Multipathing die richtige Wahl. Dann musst du die Pakete SNATten (Sourcenatten), damit die Source IP umgeschrieben wird.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

Reply
  • Moin,

    hast du mehrer Internetuplinks? Oder hast du nur mehrere IPs auf einem Internetuplink?

    Falls du nur einen Internetuplink hast, wie mir scheint. Dann sind weder Policy Routes noch Multipathing die richtige Wahl. Dann musst du die Pakete SNATten (Sourcenatten), damit die Source IP umgeschrieben wird.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

Children
No Data