Guest User!

You are not Sophos Staff.

"How To" documentation

I recently installed Astaro Free Home edition. When I introduced the security gateway into my network, everything stopped working. The VoIP adapter stopped, Windows Home Server external access stopped, I could not send e-mail from Outlook using Gmail accounts...I spent hours searching on the web for solutions and was finally able to fix all the above issues after 8 hours of trial and error. I still see dropped packets from Microsoft web site and do not know why.

I am not a networking newbie but I feel that the complexity of Astaro makes it unfit for home use. I can never imagine an average home user knowing about SNAT/DNAT, Service, dropped packets, rules, ports, proxies etc.

My suggestion is to create a "How To" document which explains how to make various things work after introducing ASG into a home network.

Thanks...
Parents
  • Aloha Bob,

    many thanks for your fast reply.  [:)]

    Saved me alot of time to find these answers otherwise, so that is appreciated.  [;)]

    WRT submitting KB docs..I will do that indeed, and submit them for a review, to make sure I am hitting all of the points accurately.

    I am planning to setup an ASG gateway from "scratch" in the next several days....a friend will help me, who has more experience with configuring filter rules, connectivity (cabling) and etc.  

    I will make a point to video log the entire process, with a plan to upload to youtube.  (this will be my first youtube effort, but hopefully that will help those who are more visually inclined to uptake the procedures)

    I would also like to submit the video to astaro for review as well, before it is uploaded to "geek check" accuracy, etc.

    One quick question:  You mentioned the 2 nic requirement. The host machine running the ASG gateway requires the two nic's right?  (told you I was noob!)

    anyway, I would prefer not to buy a second nic, being the cheapo that I am (and because at first glance, the slim case acer desktop I bought has enough room for expansion to squeeze in a credit card).  I have a 10/100/1000 switch collecting dust.  Can I use that instead and place it between the ASG gateway machine and my vista machine as an alternative to using two nics?

    thanks again...

    any other advices, links to helpful noob docs, and/or 101 level information about what I am going to attempt are most heartily appreciated.

    this is exciting...to most of you, this stuff is probably very easy and low level, but to me...it is a big step...one I know will help me develop my skill and understanding about internet security and strategies.

    last last question...I watched a video about setting up the software..in one of the particular steps was a comment about blocking myproxy.net (sp?).  I kind of get the impression that using ip proxy services may not be a wise security decision, or that some proxies carry more risks than they are "supposed" to eliminate.  I have been doing quite a bit of reading about that and the seeming contention on a variety of legal and business reasons.  I have become an avid reader at the EFF website, and was curious how, for instance, that most large corporations or those businesses and entities that require secure unfeetered web browsing.  I started using tor to demonstrate the technology with good success as far as I can understand how to properly test (I used ipchicken, and shield's up, to determine if my ip address was in fact being hidden/replaced by a proxy..and as far as I can tell, my true ip address is not being sent into the wild.)

    the reason is one part shear curiosity..and the other is from the fact that my machine has been corrupted over 5 times in the last 18 months...and some strange behaviors..so I know that my av and malware and firewall implementations have not been capable to the threats that exist on the web.  So I have a real reason for applying the strongest kind of security strategies...hidding the ip seemed to be a sensible and reasonable way to be a harder target.  Only time will tell, if this bears out.

    My question is, should I choose to continue using a ip proxy AND using the astaro ASG pc-router for home use, what if any are the risks or procedures to ensure my ip and the security desired is intact, or even better, improved?

    Basically, my goals with the ASG pc-router-firewall was to provide a more comprehensive security functionality...hoping that I would not lose valuable connectivity speed...which is the case with tor..it is horribly slow ...really takes a long time to resolve websites, get emails, etc. I guess this is what they mean when there is a "balance between usage and security"...

    So, will ASG alone allow for ip proxy addresses to the internet and not my own true ip..and if any, what will be the internet performance consequences?

    thank you bob!

    Aloha
    tm
Reply
  • Aloha Bob,

    many thanks for your fast reply.  [:)]

    Saved me alot of time to find these answers otherwise, so that is appreciated.  [;)]

    WRT submitting KB docs..I will do that indeed, and submit them for a review, to make sure I am hitting all of the points accurately.

    I am planning to setup an ASG gateway from "scratch" in the next several days....a friend will help me, who has more experience with configuring filter rules, connectivity (cabling) and etc.  

    I will make a point to video log the entire process, with a plan to upload to youtube.  (this will be my first youtube effort, but hopefully that will help those who are more visually inclined to uptake the procedures)

    I would also like to submit the video to astaro for review as well, before it is uploaded to "geek check" accuracy, etc.

    One quick question:  You mentioned the 2 nic requirement. The host machine running the ASG gateway requires the two nic's right?  (told you I was noob!)

    anyway, I would prefer not to buy a second nic, being the cheapo that I am (and because at first glance, the slim case acer desktop I bought has enough room for expansion to squeeze in a credit card).  I have a 10/100/1000 switch collecting dust.  Can I use that instead and place it between the ASG gateway machine and my vista machine as an alternative to using two nics?

    thanks again...

    any other advices, links to helpful noob docs, and/or 101 level information about what I am going to attempt are most heartily appreciated.

    this is exciting...to most of you, this stuff is probably very easy and low level, but to me...it is a big step...one I know will help me develop my skill and understanding about internet security and strategies.

    last last question...I watched a video about setting up the software..in one of the particular steps was a comment about blocking myproxy.net (sp?).  I kind of get the impression that using ip proxy services may not be a wise security decision, or that some proxies carry more risks than they are "supposed" to eliminate.  I have been doing quite a bit of reading about that and the seeming contention on a variety of legal and business reasons.  I have become an avid reader at the EFF website, and was curious how, for instance, that most large corporations or those businesses and entities that require secure unfeetered web browsing.  I started using tor to demonstrate the technology with good success as far as I can understand how to properly test (I used ipchicken, and shield's up, to determine if my ip address was in fact being hidden/replaced by a proxy..and as far as I can tell, my true ip address is not being sent into the wild.)

    the reason is one part shear curiosity..and the other is from the fact that my machine has been corrupted over 5 times in the last 18 months...and some strange behaviors..so I know that my av and malware and firewall implementations have not been capable to the threats that exist on the web.  So I have a real reason for applying the strongest kind of security strategies...hidding the ip seemed to be a sensible and reasonable way to be a harder target.  Only time will tell, if this bears out.

    My question is, should I choose to continue using a ip proxy AND using the astaro ASG pc-router for home use, what if any are the risks or procedures to ensure my ip and the security desired is intact, or even better, improved?

    Basically, my goals with the ASG pc-router-firewall was to provide a more comprehensive security functionality...hoping that I would not lose valuable connectivity speed...which is the case with tor..it is horribly slow ...really takes a long time to resolve websites, get emails, etc. I guess this is what they mean when there is a "balance between usage and security"...

    So, will ASG alone allow for ip proxy addresses to the internet and not my own true ip..and if any, what will be the internet performance consequences?

    thank you bob!

    Aloha
    tm
Children
No Data