Ağ oluşturma hakkında daha fazla bilgi edinmek için eski Cisco ekipmanlarını ev kullanımı için kullandım. 2811 yönlendiricim, PIX 515e güvenlik duvarı ve bir anahtarım var (modeli hatırlamıyorum). Gelen bağlantım, tek statik IP adresli bir DSL hattıdır.
İşte işim bittiğinde ağın nasıl görünmesini istediğim:
[Internet -> 2811 -> PIX -> switch]
Sorum şu: yönlendiriciden PIX'e bağlantı ve PIX-to-switch bağlantısı için farklı alt ağlar kullanmam gerekir mi? Örneğin:
Router external: <public static IP>
Router internal: 10.0.0.1
PIX external: 10.0.0.2
PIX internal: 192.168.0.1
Veya her şeyi aynı alt ağa koyabilir miyim?
Router external: <public static IP>
Router internal: 10.0.0.1
PIX external: 10.0.0.2
PIX internal: 10.0.0.3
Farklı alt ağlar kullanırsam, yönlendirici ve ayrıca PIX üzerinde NAT kullanmam gerektiğine inanıyorum, çünkü çalışmak için yalnızca bir ortak IP adresim var, doğru mu? PIX, farklı alt ağlardalarsa dahiliden harici ağa yönlendiremez. Bunun için görünüşte kötü olan "çift NAT" olarak birkaç referans gördüm.
Ancak her şeyi aynı alt ağa koyarsam, varsayılan ağ geçidimi tüm iç istemciler için olacak şekilde ne ayarlarım? Yönelticinin dahili IP'si olması gerektiğini düşünüyorum. Ancak, anahtarın güvenlik duvarının diğer tarafında yönlendiriciyi bulabilecek olup olmadığını bilmiyorum.
Peki bu durumda ne yapardın? Umarım bu sizin için kolay bir şeydir. :-)