Hallo, ik heb een probleem en ik hoop dat jullie even willen meekijken.
De huidige situatie:
We hebben een modem met ingebouwde firewall.
Uit het modem komt een reeks ip adressen, zogenaamd de reeks 194.109.1.0/29
1 daarvan 194.109.1.2 gaat naar een server die NAT regelt voor het interne netwerk
1 gaat naar een VPNserver, 194.109.1.3
Omdat een plaatje wat meer zegt:

Nu willen we een Pix firewall plaatsen en de firewall in het modem uitschakelen. De pix komt dus na het modem. Bedoeling is dat de pix voor een side-to-side vpn verbinding gaat zorgen met QoS.
Een aantal vragen:
- Hoe krijg ik voor elkaar dat het modem alles naar de Pix stuurt? (met ip routes?)
- Hoe kan ik het beste de ip adressen verdelen? Kan ik het best de vpnserver en de nat-server een intern ip adres geven, en de pix het nat laten doen?
- Of kan ik het modem en de firewall over een interne adresreeks laten praten en alles na de pix externe adressen geven (nat-server en vpnserver), en de natserver het nat'ten laten doen?
Iemand ervaring met dit soort opstellingen?
De huidige situatie:
We hebben een modem met ingebouwde firewall.
Uit het modem komt een reeks ip adressen, zogenaamd de reeks 194.109.1.0/29
1 daarvan 194.109.1.2 gaat naar een server die NAT regelt voor het interne netwerk
1 gaat naar een VPNserver, 194.109.1.3
Omdat een plaatje wat meer zegt:

Nu willen we een Pix firewall plaatsen en de firewall in het modem uitschakelen. De pix komt dus na het modem. Bedoeling is dat de pix voor een side-to-side vpn verbinding gaat zorgen met QoS.
Een aantal vragen:
- Hoe krijg ik voor elkaar dat het modem alles naar de Pix stuurt? (met ip routes?)
- Hoe kan ik het beste de ip adressen verdelen? Kan ik het best de vpnserver en de nat-server een intern ip adres geven, en de pix het nat laten doen?
- Of kan ik het modem en de firewall over een interne adresreeks laten praten en alles na de pix externe adressen geven (nat-server en vpnserver), en de natserver het nat'ten laten doen?
Iemand ervaring met dit soort opstellingen?