Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

gateway

I finish the setup, but I still have a few questions... Which IP I should use for gateway on the machines behind the firewall? I am using the IP of the astaro internal ethernet card, is this corret? If yes, why I am not able to use any rules? I setup the firewall to accept any command, and I am not able to ping, tracert..etc..


This thread was automatically locked due to age.
Parents
  • you are right, the IP for the Gateway on firewalled  machines must be the one you assigned to the internal NIC of the firewall. then, from every machine connected, you should be able to ping both internal and external interface of the firewall. it this works you're more than half of your way  [;)]
Reply
  • you are right, the IP for the Gateway on firewalled  machines must be the one you assigned to the internal NIC of the firewall. then, from every machine connected, you should be able to ping both internal and external interface of the firewall. it this works you're more than half of your way  [;)]
Children
  • I am able to ping both interfaces, but I am not able to set any rules that work... I set up a rule like any,any,any,any ...activated the rule, but I am unable to ping or telnet(for example) computers outside out my local net....
  • very well done! now that (as you're expected to have done) your machines behind the firewall have private IP addresses, they can't reach anything out of your net until you set up masquerading and then activate a packet rule to allow pakets to traverse the firewall. Of course the one you just set up will work, but maybe it is better to restrict a little that rule  [;)]a>.

    good luck
  • I did setup masq.. I am able to browse the web using proxy server... I setup one rule to accept any,any,any,allow.. but I cant do ping, telnet, tracert on the machines behind the firewall... I can only ping machines on the same IP range of the external ethernet card of my ASl machine...