Guest User!

You are not Sophos Staff.

help me to setup ASG as router

I am want setup  NAT in ASG without Masquerading  so that all my 8 publc ip which i having can directly communicate with internet without port forwarding how i can do that ? 

i read similar thread but don't understand post # 9
  • Hi, ankit360, and welcome to the User BB!

    Yes, it is possible to use the ASG as a free router for a business.  For use only at home with no business use, the entire Astaro package is free.

    But, your questions need to be more specific.  What internal subnet(s) do you have?  How many internal interfaces will you have?  How many External (WAN) connections, or is this an internal router?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I am want setup  NAT in ASG without Masquerading  so that all my 8 publc ip which i having can directly communicate with internet without port forwarding how i can do that ? 

    i read similar thread but don't understand post # 9
  • can anybody explain me how to create public DMZ
  • Assume  eth1 66.77.88.99 is WAN connection

    Create 166.177.188.199/26 on eth2 and connect DMZ devices with IPs in 166.177.188.192/26. 

    Ask ISP to route 166.177.188.192/26 via 66.77.88.99. 

    Cheers - Bob

    Sorry for any short responses!  Posted from my iPhone.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Assume  eth1 66.77.88.99 is WAN connection

    Create 166.177.188.199/26 on eth2 and connect DMZ devices with IPs in 166.177.188.192/26. 

    Ask ISP to route 166.177.188.192/26 via 66.77.88.99. 

    Cheers - Bob

    Sorry for any short responses!  Posted from my iPhone.


    Can u plz tell me what other configurations in need to do in asg. Also if is possible to it without contacting ISP?
  • Yes, it is possible to do without contacting your ISP.  We need your detailed IP addresses.  Hide the first two numbers like X.Y.8.99.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Yes, it is possible to do without contacting your ISP.  We need your detailed IP addresses.  Hide the first two numbers like X.Y.8.99.

    Cheers - Bob


    Wan ip ***.***.132.169
    GT: ***.***.134.170
    Sub :255.255.255.252

    ^ use to connect ISP network



    Pub IP :***.***.134.88/29  8 Public IP
  • You will need to ask your ISP to route your /29 subnet via *.*.132.168. In fact, I don't know what I was thinking - I can't see how you can build a DMZ with public IPs unless your ISP knows to create a gateway route for your DMZ. 

    Cheers - Bob

    Sorry for any short responses!  Posted from my iPhone.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi all,

    I'm running astaro as a router/firewall in bridge mode, but it doesnt allow me to monitor bandwidth consumption, which bothers me.

    basically i have a /26 and the gateway is in the same network.

    Here's how its done today:

    Switch 1: 
    Network *.*.10.192/26
    Gateway *.*.10.193
    Switch 2:
    bridged through astaro

    ASTARO
    eth0 = switch 1
    eth1 = switch 2

    final result is: the machine connected to switch 2 can use public IPs and the traffic being filtered through astaro.


    But instead of doing this, i want to be able to monitor my traffic, and do some other things that i currently can't on this mode.

    So, can I route eth0 traffic into eth1, without bridging, and being able to use the public IP in the computer network card? (as it is right now).

    If so, how? I can't afford to have problems with port forwarding and so on… so each ip should listen to its own ports directly.
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?