This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

more protected ips for home user?

im a home user of astaro but i hav many people using my lan on an off and with only 10 protected ip's im rebooting my astaro alot to reset license usage, i went to the home shop and it seems all packages only have 10 protected ip's also. all i want is more protected ip's, this possible?


This thread was automatically locked due to age.
Parents Reply Children
  • im a tad confused here, what this power user thing every one is talking about? 

    i more looking for a means to buy more ips as to give something back to this great firewall which im allowed to use for free.
  • Do what was suggested before and put a cheap router behind ASL so you only appear as 1 NIC.  Though its a bit naughty.
  • defeats my purpose in using astaro in the first place and also breaks windows file sharing to my servers which i have.
  • [ QUOTE ]
    defeats my purpose in using astaro in the first place and also breaks windows file sharing to my servers which i have. 

    [/ QUOTE ]Connecting a commercial 4-port router on the Internal network behind your Astaro firewall (WAN port on router connects to Internal network from ASL, LAN ports on router, combined with additional Ethernet switches support up to 253 client machines behind the one IP address exposed to ASL) hardly defeats the purpose of having an ASL firewall. You still have ASL security maintained against the outside world.

    Nor should such a setup cause problems for clients on the subnet created by the 4-port router that would prevent them from connecting to a Windows file server sitting on the Internal network.

    Have you actually tried this solution, or are you just guessing (or wishing) that it won't work for you?
  • ok it doesnt defeat the purpose of having ASL but having a nat router between windows file sharing does break it and i cant just port forward a few things as i have more then one server i wish to access.

    all im saying is this solution doesnt fit my needs in my opinion.

    what i am trying now is i never have more then 10 computers on my network at once but all pc's that join have their ip assigned by dhcp so i have given the dhcp server 10 ips to assign in attempt that these 10 ips will be registered as ones to access the outside world and will be hopefully recycled when a new pc joins therefore hopefully never going over my limit. make sence?
  • [ QUOTE ]
    ok it doesnt defeat the purpose of having ASL but having a nat router between windows file sharing does break it and i cant just port forward a few things as i have more then one server i wish to access.

    all im saying is this solution doesnt fit my needs in my opinion.

    what i am trying now is i never have more then 10 computers on my network at once but all pc's that join have their ip assigned by dhcp so i have given the dhcp server 10 ips to assign in attempt that these 10 ips will be registered as ones to access the outside world and will be hopefully recycled when a new pc joins therefore hopefully never going over my limit. make sence? 

    [/ QUOTE ]
    Put your entire network behind the cheap router.  Put your connection to the astaro box on WAN and the network that goes behind your router on the DMZ.  now the router is totally transparent and it should work perfectly with a minimum of fuss.  if you STF VF has a simliar setup that works perfectly.
  • i dont want to use this method nor will i use it, im testing my method i said earlyer and when i get my wireless subnet i will be switching firewalls as i will most definatly have over 10 ips on ASL.

    end of discussion as far as im concerned as my purpose in making this post was to see if i could get a bigger ip'ed licence and obviously i cant.
  • You don't want to listen to help do you?  The methods outlined will NOT break your network in any way.  It's just a simple workaround to get a home setup with more IPs.

    Anyway, see ya.
  •  [:S]e user.

    AND having a router in there does NOT break Windows file sharing. IF you have such a big network, I am sure you have heard of this thing called DNS.

    Maybe it is best you switch to another firewall, we do not appreciate rude people on the forums.