Hi All,
我是checkpoint 的新手也是 network 上的新手,對於 bridge mode 的設定不太懂想請教一下各位。
公司想增加現在 web service security. 所以買了 Check Point 730, 打算放到現時的 web server firewall 前。想在不影響原本的網絡架構及設定上做到增加一層 firewall。但在 bridge 的設定我不太明白。
ISP IP: 123.123.123.100
SonicWall Wan: 123.123.123.100
SonicWall 有2台隨時做自動轉換 failover.
現在的網絡架構 (Web Service);
Internet modem > Cisco Giga Switch (8 port, 2 條線分別插到 SonicWall Firewall 1號及 SonicWall Firewall 2號) > SonicWall Firewall 1號(ISP internet IP)及 SonicWall Firewall 2號 (有failover) > VM
希望轉為 :
Internet modem > Cisco Giga Switch > Check Point ( 2 條線分別插到 SonicWall Firewall 1號及 SonicWall Firewall 2號) > SonicWall Firewall 1號(ISP internet IP)及 SonicWall Firewall 2號 (有failover) > VM
問題:
1. 如果這樣 Bridge mode 是最好嗎?
2. 如果這樣設定,我 SioneWall 的 WAN IP 需要轉移到 Checkpoint 上? 但我看過網上的文件說可以不用更改也可以不用在 CheckPoint 的 Bridge 設定 IP ,但是在設定時發現 Br0 一定要鍵入一個 IP ,內網又不對,外網我又不知道是不是現在的外網 IP.
Thanks for your help.
Bear