Configuração de guarda, drop-in ou modo de roteamento misto?

2

Eu tenho um Watchguard XTM 2 que atualmente está atuando como um firewall e um roteador para a minha rede de negócios, atualmente tenho a configuração de WG no modo de roteamento misto e estou feliz com a configuração atual. A razão pela qual estou curioso sobre o modo drop-in é porque eu gostaria de usar todas as interfaces na parte de trás do watchguard para a mesma sub-rede.

Meu entendimento é que o modo drop-in irá colocá-los todos na mesma sub-rede, mas não está claro no manual que o roteamento / firewall / vpn ainda funcionará como esperado.

Este WG está bem atrás de um modem DSL configurado no modo bridge, portanto, o WG está lidando com todas as autorizações e roteamentos PPPoE para a rede.

    
por vfilby 11.08.2010 / 05:16

1 resposta

0

Temos um xtm21-w e, de acordo com os documentos no modo drop-in, todas as interfaces estão na mesma rede.

Do documentos on-line do watchguard

In drop-in mode:

  • You must assign the same primary IP address to all interfaces on your Firebox or XTM device (external, trusted, and optional).
  • You can assign secondary networks on any interface.
  • You can keep the same IP addresses and default gateways for hosts on your trusted and optional networks, and add a secondary network address to the primary external interface so your Firebox or XTM device can correctly send traffic to the hosts on these networks.
  • The public servers behind your Firebox or XTM device can continue to use public IP addresses. Network address translation (NAT) is not used to route traffic from outside your network to your public servers.

The properties of a drop-in configuration are:

  • You must assign and use a static IP address on the external interface.
  • You use one logical network for all interfaces.
  • You cannot configure more than one external interface when your Firebox or XTM device is configured in drop-in mode. Multi-WAN functionality is automatically disabled.
    
por 30.06.2011 / 17:03