Hello, I will briefly describe my question in Spanish, I hope you understand me.
Is it possible to configure 2 network segments in the DFL-860 firewall?
For example, 192.168.0.0/24 and 192.138.1.0/24
What I want to do is create separate and different rules for each segment, is it possible?
*Additional information...
Concreto un poco mi escenario en español:
- Firewall DFL-860
/-- (0.2)dmz-DFL860----solo tráfico VPN - Internet---Oficina2
- LAN (0.0/24) --- (0.1)ISA SERVER(9.250)---(9.1)DFL860 --- (10.10)wan1 --- routerA
\-- (20.10)wan2 --- routerB
- Quiero usar wan1 para unos PCs y wan2 para otros.
- ISA Server NATea conexiones de lan a dfl. Se ocultan las IPs de origen de la lan.
- Como el DFL necesita saber la IP de los PCs de la lan para saber si salen por wan1 o wan2...
- cambio en el ISA la relación de un PC, a modo de prueba, de NAT a Route. Con esto el DFL "ve" la IP de ese PC.
- Entonces, sin configurar nada más en el DFL, desde ese PC puedo navegar por http pero no por https, no sé por qué. Supongo que, como el PC tiene ip 0.x y el DFL 9.x, no se entienden bien.
- Por eso he pensado en crear una vlan 0.0/24 para los PCs que no Natea el ISA. A ver si así puedo crear reglas del tipo: allow_standard NAT lan vlan1 WANS all-nets all_tcpudp
- Pero no sé si se puede porque el DFL-860 solo tiene una interfaz lan
A los que hayan llegado hasta aquí, gracias. Thanks ;-)