How many IP-addresses really allowed ?

New user ('cos I failed last time) on V6.102 (051130-1) as a "Home user":  ASUS P4 (really a Celeron) 500 Mhz, 756MB, 10 GB IDE, 3 * NIC (3COM Boomerang and Twister, HP Intel PCI Fast). ISP via VoATM RFC Bridge.

I am trying to do an initial set-up so that I can get used to the interface and have something to test with.

The problem I continually encounter is every time I use Network => Define, I get a blank HTML FRAME when I hit the Define a new entry button.

It appears that I am going over the 10-IP limit, yet I only have 1 machine with a couple of IP-addresses defined AND System => Licensing reports the count of IP-addresses as "0"!

I have re-tried re-setting the IP-count/re-boot --- no change. Also the "Knowledge Base" alledges that the IP-count is for any Internal IP that either accesses external or uses a Tunnel. In my case only the Internal NIC is really being used, although the others are "Active"-ated without a cable.

What does work is Deleting lots of interface(s) (NIC's) and then we are on the go again - until you put them back! You do have to have more than just 1 NIC for this system to be in any sense "usefull".

I beleive that the problem here is much bigger than the above description implies. The "Prefered" way of working in ASG is with "Group"s of Objects such as a Group of Network Definitions for External NTP servers, Internal Server list for "Load Balancing", etc., etc. If the HTML FRAME goes blank for whatever reason, the user (administrator) is prevented from defining anything including GROUPs.

One of the big attractions of ASG/ASL for me was an "official" Alias on the Internet NIC which would allow me to control the external Allied Data CopperJet 816-2P VoATM Bridge(/Router) - particularly updating firmware level and switch-off Internet connection for internal maintainance.  NB: A fixed IP-route would not and could not do the job as 1) The IP-Network is unknown (allocated by external DHCP) and 2) The fixed internal IP-address is "by definition" on an entirely diferent Network, but on the same ethernet InterFace.

 [:S]

I re-editted the text to make the point "clearer" or more obvious. I originally stated a "Blank screen" which is an overly general term and in this case confusing - My driving system/Web browser did not die! ASG is not acting in the way that I would expect it to.  Also, I elaborated the point about the (internal control) IP-Alias. I hope this improves things a bit.
Parents
  • I think your problem (empty page) has nothing to do with the license-limit of 10 IP´s.

    You might create as many definitions as you like to, they are not limited, only the client-ip´s that are causing traffic through the Astaro by using the default-gateway (from the good side to the bad) is limited to 10.

    This rather sounds like you have a wrong interface-configuration.  You should make shure you don´t use IP´s of the same subnet on  two different NIC´s (you can only do this using alias-interfaces - e.g 192.168.0.1/24 and 192.168.0.2/24). If that is not helping what can you find inside your logs (mdw.log, confd.log, webadmin.log) and what is your precise nic-configuration like?
  • Dear Doctor M. Abuse,

    Thank you for the kind reply ...

    I think you got the point in the first line --- after that you lost the plot !!!

    This section, if I understand this correctly, is for people having problems with installing or using BETA system(s) like what my version is. Please see the original statement for an abusively clear statement of the then configuration.

    I quite agree and as an infamous other manufacturer based downloader audably states "Something wrong".

    You will also note that I was DEFINE-ing a NIC with an ALIAS where the ALIAS would give me access to my DSL-modem (I do not intend shouting, by the way). The NIC was in fact the wrong NIC for the job, in that I intended removing it and replacing it with the correct and different one (twister out, Realtec in). Apart from that, it was as you stated it should be.

    As far as IP-counting is concerned, you will see from the original description, that I have some awareness as to what is meant to happen. The report is the contra to the supposedly correct situation - ie: a "problem report".

    The only additiion that I can sensibly add to the original is that I removed the "default webmin user account - Admin". Obviously, I pre-replaced it with my very own home grown version - A massive task of thinking up another name of no more than 8 characters. This could be "the evil doer" in that the internal scripts may rely upon this set and fixed "name". I do not see why, but then as an ordinary user I am not supposed to.

    Since then, I have gone for broke and just installed the all important "end-of-bridge" NIC and re-installed since then. As you can see, I am experiencing some degree of service. Unfortunately, this means that all FFDC is now long gone. (FFDC stands for First Failure Data Capture - just in case you whizz kid new technology lads can not understand us ancient "legacy" types).

    There are a tremendous number of "newbie" posts on this site that variously state a burning desire for a template start-up configuration, throw all sorts of odds-and-ends in (MASQuerading and SNAT) and just wait a minimum of 1 DAY and "Hey presto" for entirely inexplicable reasons it all suddenly works.

    Given that the initial start-up is always without precedent the most difficult and, thus, the most dreaded part of any project, I feel there is enough evidence on this site for a drastic re-think of this whole arena.

    Having said which, once you get past the abysmal start-up, it does look pretty spiffy and dandy. It is just so gruesome to get there - I was just about on the point of saying "to hell with it" I will just pop in OSS 10.0 as a server and one of the exceptionally famous "Firewall" utilities (ShoreWall and FireStarter). Both of these are utilities which set-up a bunch of rules for IP-Tables and undoubtedly one of them forms the basis of ASG (ASL). If it is ShoreWall, as I suspect, then it would be more than just usefull to have access to the "FireWall" InterFace as required by same. By access is meant the ability to define rules.

    Once again thanks and perhaps you are closer to the centre than I and can get a bit of movement going for us poor "can't pay, won't pay" types -In fact it is not a case of not being willing, I just ain't got the bread man - literally as well as figuratively.

    PS: I do not understand how you managed to reply on 23 Setptember 2004 - I date far pre-ceding the original script.

     
Reply
  • Dear Doctor M. Abuse,

    Thank you for the kind reply ...

    I think you got the point in the first line --- after that you lost the plot !!!

    This section, if I understand this correctly, is for people having problems with installing or using BETA system(s) like what my version is. Please see the original statement for an abusively clear statement of the then configuration.

    I quite agree and as an infamous other manufacturer based downloader audably states "Something wrong".

    You will also note that I was DEFINE-ing a NIC with an ALIAS where the ALIAS would give me access to my DSL-modem (I do not intend shouting, by the way). The NIC was in fact the wrong NIC for the job, in that I intended removing it and replacing it with the correct and different one (twister out, Realtec in). Apart from that, it was as you stated it should be.

    As far as IP-counting is concerned, you will see from the original description, that I have some awareness as to what is meant to happen. The report is the contra to the supposedly correct situation - ie: a "problem report".

    The only additiion that I can sensibly add to the original is that I removed the "default webmin user account - Admin". Obviously, I pre-replaced it with my very own home grown version - A massive task of thinking up another name of no more than 8 characters. This could be "the evil doer" in that the internal scripts may rely upon this set and fixed "name". I do not see why, but then as an ordinary user I am not supposed to.

    Since then, I have gone for broke and just installed the all important "end-of-bridge" NIC and re-installed since then. As you can see, I am experiencing some degree of service. Unfortunately, this means that all FFDC is now long gone. (FFDC stands for First Failure Data Capture - just in case you whizz kid new technology lads can not understand us ancient "legacy" types).

    There are a tremendous number of "newbie" posts on this site that variously state a burning desire for a template start-up configuration, throw all sorts of odds-and-ends in (MASQuerading and SNAT) and just wait a minimum of 1 DAY and "Hey presto" for entirely inexplicable reasons it all suddenly works.

    Given that the initial start-up is always without precedent the most difficult and, thus, the most dreaded part of any project, I feel there is enough evidence on this site for a drastic re-think of this whole arena.

    Having said which, once you get past the abysmal start-up, it does look pretty spiffy and dandy. It is just so gruesome to get there - I was just about on the point of saying "to hell with it" I will just pop in OSS 10.0 as a server and one of the exceptionally famous "Firewall" utilities (ShoreWall and FireStarter). Both of these are utilities which set-up a bunch of rules for IP-Tables and undoubtedly one of them forms the basis of ASG (ASL). If it is ShoreWall, as I suspect, then it would be more than just usefull to have access to the "FireWall" InterFace as required by same. By access is meant the ability to define rules.

    Once again thanks and perhaps you are closer to the centre than I and can get a bit of movement going for us poor "can't pay, won't pay" types -In fact it is not a case of not being willing, I just ain't got the bread man - literally as well as figuratively.

    PS: I do not understand how you managed to reply on 23 Setptember 2004 - I date far pre-ceding the original script.

     
Children
No Data