Firewall diese mehrere WAN-Adressen verwalten kann

Dieses Thema im Forum "Server Administration" wurde erstellt von Sigix, 17. Juni 2014.

  1. Sigix

    Sigix Member

    Hallo,

    ich habe eine Frage:

    Gibt es eine Firewall-Software welche mehrere WAN-Adressen verwalten kann ?

    Folgendes sollte aufgebaut werden:

    Internet-Anschluss mit 18 fixen Ip-Adressen
    Hinter 7 Ip-Adressen sollen Mailserver stehen
    Hinter dem Rest: Webserver, Anwendungsserver, etc.

    Das ganze Virtualisiert!

    Sprich benötige ich für jeden VServer eine eigene Firewall!

    Gibt es hier irgendeine Software-Firewall-Lösung wo ich 18 IP-Adressen verwalten kann ?

    Ich möchte die Mailserver, Webserver, etc. nicht direkt ins internet stellen!

    Danke jetzt schonmal für eure Rückmeldung!

    lg Sigi
     
  2. pga

    pga New Member

  3. Sigix

    Sigix Member

    Hallo,

    danke für deine Rückmeldung!
    So ist es, und es soll noch mehr werden! :)

    Hast du selbst Sophos oder pfsense in Verwendung?

    lg Sigi
     
  4. pga

    pga New Member

    pfsense privat und Sophos bei ein paar Kunden im Einsatz.

    Beides funktioniert ganz gut. Ist immer nur die Frage was man damit machen möchte und wie es abgesichert werden soll (Single-Point-of-Failure).
     
  5. Sigix

    Sigix Member

    Meine Idee wäre folgende (wenn möglich):
    alle 18 IP-Adressen über eine Firewall zu steuern und hier die Routen zu vergeben!

    das ganze sollte nachtürlich nicht unmengen an Netzwerkkarten benötigen!

    Ist es mit pfsense oder Sophos möglich, mehrere öffentliche IP-Adressen einer LAN-Schnittstelle zum zuweisen?

    Oder ist dies generell nicht möglich?

    Danke für die Info
     
  6. pga

    pga New Member

    Die IP Adressen wären dann auf dem WAN-Interface. Wird 1:1 zu den internen Servern durchgenattet.

    Können wir am Montag aber nochmal genauer besprechen. Sollte aber möglich sein.
    Du brauchst auch nur 2 virtuelle Netzwerkkarten.
     
  7. Sigix

    Sigix Member

    okay das hört sich schon mal gut an!

    alles klar,....ich versuch mal mein Glück und setz pfSense auf!

    danke derweil!
     

Diese Seite empfehlen