This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Home use / Network suggestions

Hi,
First if this would not be the place to post this, please excuse that because I am new here and new to Astaro also please excuse if this runs a bit long. 

Recently my linksys router became a brick and having been through a bunch of these things over the years I looked for alternatives, being a software developer and also an enthusiast with 3 gaming teens in the house I have plenty of hardware lying around and have used watchguard fireboxes in the past and even though these are cheap on ebay, they cannot be updated so I decided to try linux software firewalls and found Astaro, I tried Astaro, Securepoint, Untangled and smoothwall (these seemed to be the best of the 10 or so I looked at) and Astaro wins for features and it istalled perfectly. 

The hardware I decided to use is as follows:
Old Spacewalker Motherboard.
Athlon XP 2000+
2GB DDR
40GB HDD
3x Netgear Gigabit PCI adapters
1x Netgear Wireless PCI

put this in an old small silverstone htpc case I had, about the size of a firebox II. 

Astaro installed perfectly and it is running just fine so far, but a couple things I would like to ask about are.

1. When I view reports, it shows user in the column header, but an IP is in the row, is there a way to tie a user to IP for reporting and rules?
2. In my hardware setup would there be a benifit to a larger hard disk? I have a couple 80GB's lying around, but do not know if larger would improve caching or not.
3. I cannot get Call of duty 4 to work at all, I found a post on here about it and those instructions did not work.
4. I am installing Windows Home server in the network, I also have a Windows 2003 / SQL setup that I would like to make available both online and to my lan, what would be the best way to setup a DMZ to allow for this?
5 License question - I have 12 PC's in the home (including the servers as follows):

5x Desktops - my self, spouse and children.
3x Home theater PC's - no more than 2 at a time ever in use. - these may access the internet for images of music covers and windows updates. When they are in use, others are not in use.
1x WHS Server (as above)
1x BeyondTV / PVR server (only accesses internet for product guides / windows updates)
1x Development Test server (needs internet so employer can view when I work at home).
1x Laptop (not in use when I am at my desktop)

I also have other devices that require an IP, but do not need to access the internet at all which are:
2x HP Printers
1x HDHome Run 
1x Monsoon Hava Device (like a slingbox but I only currently use it locally to control / watch movies on a couple sony 400 disc dvd changers). - This I may eventually want to enable it's streaming on the internet features.

I think I am within the licenseing but am pretty close, I just want to be sure, I do not foresee 10 machines accessing the internet at one time, usually it's 4 or 5 if the kids are all home and online.

6. I read somewhere that CrystalFontz LCD's could be used, but know notta about linux, I figured out how to login as root and that's as far as I have gotten, would be really nice if I could get that to work in my astro unit. I would even buy a new different LCD if there is one compatible with astaro out of the box.

7. Any tips or tricks would be greatly appreciated for a little more than average home setup like mine. I definately do not want someone possibly getting at my store of mucic and movies (would not want to get sued!).

Ok, thats alot!

I would be happy if someone could help me with this stuff, might even possibly offer some cash via paypal to help get me going.

Thanks a bunch and sorry for the long post.

Tom


This thread was automatically locked due to age.
Parents
  • 5 License question - I have 12 PC's in the home (including the servers as follows):
    ...
    I also have other devices that require an IP, but do not need to access the internet at all which are:
    2x HP Printers
    1x HDHome Run 
    1x Monsoon Hava Device (like a slingbox but I only currently use it locally to control / watch movies on a couple sony 400 disc dvd changers). - This I may eventually want to enable it's streaming on the internet features.

    I think I am within the licenseing but am pretty close, I just want to be sure, I do not foresee 10 machines accessing the internet at one time, usually it's 4 or 5 if the kids are all home and online.


    Give the printers and anything else which won't be using the Internet static IPs, so they don't get counted ( as they will be otherwise using the DHCP server, which counts)
    You're going to be over the license count, as IPs are remembered for a week. However, Astaro won't block connections unless you grossly exceed the license. (it will send nagging emails though)

    6. I read somewhere that CrystalFontz LCD's could be used, but know notta about linux, I figured out how to login as root and that's as far as I have gotten, would be really nice if I could get that to work in my astro unit. I would even buy a new different LCD if there is one compatible with astaro out of the box.


    There is no 'out-of-the-box' LCD support in Astaro, except for some of the appliances. However, afaik, the appliances just have small LCDs that don't do anything interesting.

    I had my CF634 working, but it doesn't seem to be compatible with recent versions of lcd4linux.

    http://astaro.org/showthread.php?t=11109
    if you want to read more, but it won't be simple.

    Barry
  • You're going to be over the license count, as IPs are remembered for a week. However, Astaro won't block connections unless you grossly exceed the license. (it will send nagging emails though)

    I thought with v7 it was a lot more strict about it and would start blocking once you exceeded 11 different IP addresses on a home license...
  • Update:
    No matter what I do I cannot get at or under 10, if there were an easy way to reset the IPs I could do it because only about 6 to 8 IPs are ever in use at a given time, 2 of the devices never access the internet but they cannot be set to a static ip, needing dhcp.

    Is there a way for my lan to be able to see and connect to devices on the dmz or behind a router without being seen by Astaro? In other words if I put a couple of these devices behind an old linksys router on the DMZ, turn on the router dhcp and letting it assign ip's to these devices, which would never require use through the astato box to internet just from lan ->  lan then I would be ok to use Astaro, in fact I would be under by a couple IP's. 

    Several of these machines are XP based Media Center PC's, other than windows update, they do not even need the internet, they only need access to the DVR server and the WHS machine, both on the lan. I am starting to look into WSUS (windows server update services) to see if I can get those boxes the latest patches through my Home Server and not directly, this would get me down to 5 ips that actually use astaro...

    Fair Use / License comment: To those who might bring this up, I am not looking to circumvent the license agreement, I believe I am fully trying to use the product in the way it was intended, the software / some of the devices I have just do not make this easy. this is not commercial use and I am not trying to get past the 10ips to internet intention, I am trying to get just 10 ips that might actually pass through the software to work and the others be invisible to the software as they will never require it's use / protection.

    If there is just no way to do this, then I would ask if anyone has suggestions on other linux software that can meet these requirements, not being a "linux guy" I would like something that is easy to install like Astaro,  has a GUI driven interface, is easy to manage and if it supported a Wireless NIC to be setup as an access point, that would be the icing on the cake... I realize this is an Astaro forum, but the help would still be appreciated.

    Thanks,
    Tom
  • Is there a way for my lan to be able to see and connect to devices on the dmz or behind a router without being seen by Astaro? In other words if I put a couple of these devices behind an old linksys router on the DMZ, turn on the router dhcp and letting it assign ip's to these devices


    That would work.
    Make sure the IP range (network) inside the new LAN is different than the Astaro LAN.

    Barry
  • That would work.
    Make sure the IP range (network) inside the new LAN is different than the Astaro LAN.

    Barry


    Thanks Barry,
    How would I setup Astaro to allow my lan to see the devices in the DMZ?

    Not quite sure how to do that.

    Thanks,
    Tom
  • If they're behind another router, you'd need to setup the router to forward (DNAT) the traffic.

    I'd suggest the devices you put behind the other router the things that you don't need to access from the LAN, such as laptops or your streaming clients.

    Barry
  • Thanks Barry,
    How would I setup Astaro to allow my lan to see the devices in the DMZ?

    Not quite sure how to do that.

    Thanks,
    Tom


    I have this same setup running at the one location that I support and It works flawlessly. I was at 12 IP addresses through astaro and I am now down to 8 IP's. I put 3 devices on a seperate LAN router I had laying around. Enabled the router to assign DHCP and then setup astaro to just assign one IP to the router and it works Flawlessly. 

    I also have this LAN router hooked up to my DMZ NIC and I can access anything on the DMZ from the LAN and Vice-Versa.

    On a side not, any router that can assign DHCP after Astaro will only be counted as one IP Address.

    I did not do this to bypass the Licence but because the three devices on the DMZ don't need internet connection.

    Hope this helps and if you need any more information please let me know.

    Here are all the rules I have in place to allow both internet connection and communication between the two networks:

    PACKET FILTER:
    DMZ(Network) -> ANY -> ANY - ALLOW
    DMZ(Network) -> ANY -> LAN (Network)- Drop (change this to allow i believe for your situtation if you want DMZ to be able access LAN)

    MASQUERADING:
    LAN(Network) -> External (WAN)
    DMZ(Network) -> External (WAN)

    DNS:
    Allowed networks; LAN and DMZ

    That should take care of everything you might need to know to setup the same thing I have going.

    -Chris-
  • Thanks,
    I just might give that a try, I would be fine if I could assign static to some of these devices, but the MFG did not build them that way and my PVR server has to see them and my lan obviously has to see them as well. I actually got windows updates services on my home server now and I might be able to use this to allow my HTPCs to get updates w.o accesing the internet... will see.

    Thanks,
    Tom
  • You might want to setup the home server as the DHCP server, if you can't give the devices static IPs... otherwise Astaro will probably still count them.

    Barry
  • I did a bunch of nmap scans with the TCP connect method, and the service Version checking, but it didn't seem to work. (they did not show up in CC)
    However, now, it has counted those IPs. I'm guessing it only updates the counts daily.


    A couple of things I might add:
    * Only connections are counted where data was flowing. Pings which were not responded, or scans which did not initiate a data flow will not lead to this source IP being counted.
    * This is computed at night, when the connection data of the past day is being considered.
    * Regarding Web Usage reports: The column heading is Users, and it will show user names IF you have user authentication enabled in the http proxy. If there is no username available, it will use the IP instead. 

    Cheers,
     andreas
  • BTW, after the 55 hosts I scanned got counted, they didn't go away with the reset license count CC commands. I kept getting over-license emails for a week.

    Not sure if that's a bug or a feature, but it defies what was explained on the forum before, and it doesn't make much sense to have a reset that doesn't do anything.

    Barry
  • I am now up against the wall too.

    Wanted to add Apple TV as well as an iTunes server - over the limit of 10 by three.

    Oh - what to do!

    Ray
Reply Children
No Data