Guest User!

You are not Sophos Staff.

Static Routing Successful, Internet Routing Insuccessful

I have been trying to get Astaro Essential up and running for a while now, and have been having difficulties getting it running. I perform the setup without problems, and set our static IP on the WAN, etc.

Our network is segmented into VLANs 1,2,3,5,6 with a central switch doing all the inter-VLAN routing. This is required as we have branch offices connected to our main office over a fibre provider. The default gateway for each VLAN is 192.168.VLAN#.1. The internet vlan is 3.

After inputting the static gateway routes into the routing table, I am able to do the following:

- Ping the firewall from a workstation PC in VLANs 1,2,5,6
- Ping workstations from firewall in VLANs 1,2,5,6
- Tracert/Reverse DNS/Ping google.ca from the firewall
- Able to check update status from firewall

Unable to:

- Surf internet from workstations, ping sites, etc
- Even if the workstation is configured to VLAN3
- Cannot ping google IPs from workstations, but can from firewall

When pinging a website from a workstation, it is unable to resolve the DNS. When putting the network back on the old firewall, it returns to normal, even after the firewall is put into factory settings and just basics are set. 

The main switch has routing tables set for each VLAN automatically, and I have added the following static line:

D: 0.0.0.0 S:0.0.0.0 Pref:60 Interface:3 Next Hop: 192.168.3.4

LAN interface is configured as: 192.168.3.4, 255.255.255.0, 192.168.3.1

Completely out of ideas as to where the problem is.  Thoughts?
Parents
  • It was my very first question 'Firewall forwards pings' must be checked.

    Without the static routing, I cannot ping from firewall to workstations, and vice versa.

    OK, so that means the addresses on your other VLAN interfaces are not the default gateway for the devices in each VLAN.  In that case, then I understand why you do need the routes.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • OK, so that means the addresses on your other VLAN interfaces are not the default gateway for the devices in each VLAN.  In that case, then I understand why you do need the routes.


    So, any thoughts as to why the internet isn't being routed?
  • So, any thoughts as to why the internet isn't being routed?


    If I understood that scenario right, your core switch does intrasite routing, and ASG is connected via a transfer network to the core switch. In this scenario it's normal to have static routes on ASG, that arriving packets from Internet will find their way home, as the default gateway on ASG points towards internet, and not the core switch [:)]

    Was the Masquerading hint helpful ?
Reply
  • So, any thoughts as to why the internet isn't being routed?


    If I understood that scenario right, your core switch does intrasite routing, and ASG is connected via a transfer network to the core switch. In this scenario it's normal to have static routes on ASG, that arriving packets from Internet will find their way home, as the default gateway on ASG points towards internet, and not the core switch [:)]

    Was the Masquerading hint helpful ?
Children
  • If I understood that scenario right, your core switch does intrasite routing, and ASG is connected via a transfer network to the core switch. In this scenario it's normal to have static routes on ASG, that arriving packets from Internet will find their way home, as the default gateway on ASG points towards internet, and not the core switch [:)]

    Was the Masquerading hint helpful ?


    Sorry, you must have posted about masquerading while I was typing my reply. i never saw it. I have not changed the masquerading settings at all. I will give it a go and see if that works.

    Thanks.
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?